ГОСТ Р ИСО/МЭК15408-2— 2008
7.3.11 FAU
_
SAA.4 Сложная эвристика атаки
Иерархический для: FAU
_
SAA.3 Простая эвристика атаки
Зависимости: нет зависимостей.
7.3.11.1 FAU
_
SAA.4.1
ФБО должны быть способны сопровождать внутреннее представление следующих последователь
ностей событий известных сценариев проникновения [назначение:
списо
к
последовательнос
тей событий системы, совпадение
к
оторых хара
к
терно для известных сценариев прони
к
но
вения]
и следующих характерных событий [назначение:
подмножество событий системы],
которые мо гут
указывать на возможное нарушение ПВО.
7.3.11.2 FAU
_
SAA.4.2
ФБО должны быть способны сравнивать характерные события и последовательности событий с
записью показателей функционирования системы, полученных при обработке [назначение:
информация,
используемаядляопределения по
к
азателейфун
к
ционирования системы].
7.3.11.3 FAU
_
SAA.4.3
ФБО должны быть способны указывать на ожидаемое нарушение ПБО, когда показатели функци
онирования системы соответствуют характерному событию или последовательности событий, указы
вающим на возможное нарушение ПБО.
7.4 Просмотр аудита безопасности (FAU
_
SAR)
7.4.1 Характеристика семейства
Семейство FAU
_
SAR определяет требования к средствам аудита, к которым следует предоставить
доступ уполномоченным пользователямдля использования при просмотреданных аудита.
7.4.2 Ранжирование компонентов
Г
1
ОД
_
8АЯГфооклрц||добаао1Ш»аоп1 —
—-и
чз
Рисунок 13 — Ранжирование компонентов семейства FAU
_
SAR
FAU
_
SAR.1 «Просмотр аудита» предоставляет возможность читать информацию из записей аудита.
FAU
_
SAR.2 «Ограниченный просмотр аудита» содержит требование отсутствия доступа к информа
ции кому-либо, кроме пользователей, указанных в FAU
_
SAR.1 «Просмотр аудита».
FAU
_
SAR.3 «Выборочный просмотр аудита» содержит требование отбора данных аудита средствами
просмотра аудита на основе критериев просмотра.
7.4.3 Управление: FAU
_
SAR.1
Для функций управления из класса FMT могут рассматриваться следующие действия:
а)поддержка (удаление, модификация, добавление) группы пользователей с правомдоступа к чте
нию записей аудита.
7.4.4 Управление: FAU
_
SAR.2, FAU
_
SAR.3
Действия по управлению не предусмотрены.
7.4.5 Аудит: FAU
_
SAR.1
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
а) базовый: чтение информации из записей аудита.
7.4.6 Аудит: FAU
_
SAR.2
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
а) базовый: неуспешные попытки читать информацию из записей аудита.
7.4.7 Аудит: FAU
_
SAR.3
Если в ПЗ/ЗБ включено семейство FAU
_
GEN «Генерация данных аудита безопасности», то следует
предусмотреть возможность аудита следующих действий:
а) детализированный: параметры, используемые при просмотре.
15