ГОСТ Р 53110—2008
10.3.2 Подсистема «контролядоступа и защиты от НСД»
Подсистема «контролядоступа и защиты от НСД» предназначенадля:
- разделения передаваемого трафика пользователей исистемы управления;
- обеспечения целостности маршрутной информации иинформации отекущем времени;
- защиты управляющего трафика икомпонентов СОИБ:
- разграничениядоступа к системе управлениясетью (сетями) электросвязи.
Подсистема «контролядоступа изащиты от НСД» реализуется посредством средств сегментиро
вания сети, межсетевого экранирования, организации криптографических туннелей и антивирусного
контроля.
10.3.3 Подсистема «регистрации событий ИБ и аудита»
Подсистема «регистрации событий ИБ иаудита» предназначенадля:
- мониторинга сетевой активности и оповещения о событиях, связанныхс ИБ насетевом уровне;
- мониторингаактивностисистемного уровня (уровеньОС)и оповещенияо событиях, связанныхс
ИБ насистемном уровне;
- консолидации информации об активности сетевого и системного уровня на централизованную
консольуправления;
- веденияжурналов аудита событий ИБ;
- регистрациидействий персонала, управляющего средствами связи икомпонентами СОИБ;
- автоматизированного контроля защищенности объектов ИБ сети (сетей) электросвязи и компо
нентов СОИБ с целью выявления уязвимостей;
- формирования отчетов по результатам анализа защищенности и рекомендаций по устранению
выявленных уязвимостей;
- автоматизированного анализа журналов аудита.
Подсистема «регистрации событий ИБ иаудита» реализуется с использованием механизмов ана
лиза журналов событий, анализа защищенности и обнаружония/предотвращения вторжений.
10.3.4 Подсистема «управления СОИБ»
Подсистема «управленияСОИБ» предназначенадля:
- организации безопасногоудаленногодоступа ксистеме управления сетью (сетями) электросвя
зи;
- осуществления централизованногоуправления имониторинга компонентами СОИБ;
- организации безопасного удаленногодоступа к средствам связидля управления в случае отка
зов. следствием которых являетсяневозможностьуправленияоборудованием поосновнойсхемечерез
технологическую сеть;
- контроля выполнения требований НД.
Подсистема «управления СОИБ» должна по возможности использовать штатные средства управ
ления и мониторинга компонентов СОИБ.
10.3.5 Подсистема «резервирования»
Подсистема «резервирования» предназначаетсядля:
- дублирования основных компонентов СОИБ:
- резервного копирования информации СОИБ исистемы управления сетью электросвязи.
Подсистема «резервирования» СОИБ должна обеспечивать бесперебойную работу механизмов
обеспечения безопасности и надежное сохранение файлов регистрации событий ИБ.
Подсистема «резервирования» реализуется:
- за счет встроенных механизмовобеспечения надежностисредств обеспечения ИБ;
- на основании рекомендаций поставщиков механизмов обеспечения безопасности (средств
защиты);
- средствами резервного копирования информации.
10.4Моханизмы обеспечения безопасности исродства защиты
10.4.1 Выполнение функций, определенных для каждой подсистемы СОИБ. осуществляется с
использованием конкретных механизмов обеспечения безопасности и средств защиты, реализующих
функциональные меры обеспечения безопасности, определенные требованиями безопасности сетей
электросвязи.
10.4.2 По своему назначению и характеристикам механизмы обеспечения безопасности и сред
ства защиты условно объединяются в классы, ориентировочный перечень которых с обозначением их
использования в подсистемах СОИБ приведен в таблице 1.
12