ГОСТ Р ИСО/МЭК 27002-2012
11.4.7 Управление сетевой маршрутизацией
Мера и средство контроля и управления
Для сетейследуетвнедрятьмеры и средстваконтроля и управления
маршрутизацией, чтобы обеспечить уверенность в том, что подсоединения компьютеров
и информационные потоки не нарушают политику управления доступом к прикладным
программам бизнеса.
Рекомендация по реализации
Необходимо, чтобы меры и средства контроля и управления маршрутизацией
основывались на механизмах проверки реальных адресов источника и получателя.
Шлюзы безопасности могут использоваться для подтверждения адресов источника
и получателя на внутренней и внешней точках управления сетью, если используются
технологии трансляции сетевых адресов и (или) прокси-сервер. Необходимо, чтобы
специалисты, занимающиеся внедрением, были осведомлены о преимуществах и
недостатках различных используемых механизмов. Требования в отношении мер и
средств контроля и управления маршрутизацией сети должны основываться на политике
управления доступом (см. 11.1).
Дополнительная информация
Сети совместного использования, особенно те, которые выходят за рамки
организации, могут потребовать внедрения дополнительных мер и средств контроля и
управления маршрутизацией. Это, особенно, касается сетей, используемых совместно с
пользователями третьей стороны (не организации).
11.5 Управление доступом к эксплуатируемой системе
Цель: Предотвратить несанкционированный доступ к эксплуатируемым системам.
Средства безопасности следует использовать, для того чтобы возможность
осуществления доступапредоставлялась только авторизованнымпользователям.
Необходимо, чтобы данные средства могли обеспечить следующее:
113