ГОСТР ИСО/МЭК 27011 Я 2012
Рекомендация по реализации
Если телекоммуникационные организации узнают о случае DoS/DDoS-атак, они
должны принять соответствующие контрмеры для того, чтобы обеспечить стабильное
предоставление телекоммуникационных услуг.
ХотяконкретныенеобходимыемерызависятотвидаDoS/DDoS-атак,
телекоммуникационные организации должны учитывать следующие контрмеры:
a) фильтрация заголовков пакетов, направляемых на сайт, подвергшийся атаке;
b
) введение ограничения для коммуникационного порта, используемого для
DoS/DDoS-атак;
c) уменьшениеилиприостановлениеэксплуатацииотдельных
телекоммуникационных средств.
Если DoS/DDoS-атаку осуществляет собственный клиент телекоммуникационных
организаций,тоследуетприостановитьоказаниетелекоммуникационныхуслуг
соответствующемуклиенту,чтобыблокироватьDoS/DDoS-атакина
телекоммуникационные средства.
Если DoS/DDoS-атаки исходят из сети других телекоммуникационных организаций,
с которыми связаны телекоммуникационные средства данной организации, то она должна
просить соответствующую организацию принять необходимые меры для блокирования
DoS/DDoS-атак, а соответствующая организация должна принять необходимые меры в
ответ на такой запрос.
Для принятия эффективных мер против DoS/DDoS-атак телекоммуникационные
организациидолжныработатьвтесномсотрудничествесдругими
телекоммуникационных организациями,а также национальными и зарубежными
организациями, занимающимися борьбой с кибер-терроризмом.
Дополнительная рекомендация по реализации приводится в Приложении В
(справочном).
А.З Управление доступом
А.3.1 Управление доступом к сети
Цель: Предотвратить неавторизованный доступ к сетевым услугам.
Доступ к внутренним и внешним сетевым услугам должен быть контролируемым.
81