ГОСТ Р ИСО/МЭК 27011-2012
верификации идентификатора вызывающего абонента в телекоммуникационном сетевом
оборудовании путем использования в момент регистрации и запроса соединения
зарегистрированного пароля.
с) Привлечение внимания пользователей телекоммуникационных услуг
Для сдерживания непреднамеренных кибератак с инфицированных персональных
компьютеров пользователей телекоммуникационных услуг или быстрого и надлежащего
реагированиянакибератакителекоммуникационныеорганизации должнычетко
указывать сроки и условия предоставления услуг, а также информацию об ограничении
использования телекоммуникационных услуг в случае перегрузки телекоммуникационных
средств.
Телекоммуникационные организации должны обращать внимание пользователей
телекоммуникационных услуг на такие угрозы, как вирусы и ботнеты, которые могут
привести к кибератакам, и призывать их к принятию собственных необходимых мер.
Примечание-Термин«ботнет»обычноиспользуетсядляупоминаниягруппы
скомпрометированных компьютеров (называемых компьютерами-зомби), запускающих программы, обычно
называемые троянскими конями, червями или бэкдорами. в общей инфраструктуре контроля и управления.
Инициатор ботнета («хозяин бота»), обычно действуя с неблаговидными целями, может удаленно
управлять группой обычно с помощью таких средств, как Интернет-чат (IRC).
В.2 Меры безопасности сети для защиты от сетевой перегрузки
a) Механизмы обнаружения и ограничения сетевой перегрузки
У телекоммуникационных средств должны быть механизмы обнаружения сетевой
перегрузки и избегани| концентрации соединений в случае сетевой перегрузки.
Для телекоммуникационных средств, связанных с важнейшими коммуникациями,
следует учитывать, что ограничение связи, такое как фильтрация сообщений, не
вызывает побочных эффектов в непрерывном предоставлении важнейших коммуникаций.
Телекоммуникационные организации должны осознавать пределы эффективности
соответствующих коммуникационных средств и реализовывать механизмы контроля
числа запросов на предмет достижения предела. Кроме того, если это возможно, трафик
должен обрабатываться распределенными средствами.
b
) Заблаговременныйсборинформацииособытиях,которыемогут
вызывать перегрузку
88