ГОСТ Р ИСО/МЭК 15408-2-2013
ФБО должны быть способны применить набор правил мониторинга со
бытий, подвергающихся аудиту, и указать на возможное нарушение реализа
ции ФТБ, основываясь на этих правилах.
7.3.8.2 FAU_SAA.1.2
ФБО должны осуществлять следующие правила при мониторинге собы
тий, подвергающихся аудиту:
a) накопление или объединение известных [назначение: подмножество
определенных событий, потенциально подвергаемых аудиту], указывающих
на возможное нарушение безопасности;
b
) [назначение: другие правила].
7.3.9 FAU_SAA.2 Выявление аномалии, основанное на профиле
Иерархический для: Нет подчиненных компонентов
Зависимости: FIA UID.1 Выбор момента идентификации
7.3.9.1 FAU_SAA.2.1
ФБО должны быть способны сопровождать профили использования сис
темы, где каждый отдельный профиль представляет известные шаблоны пре
дыстории использования, выполнявшиеся участниками [назначение: специ
фикация целевой группы профиля].
7.3.9.2 FAU_SAA.2.2
ФБО должны быть способны сопровождать рейтинг подозрительной ак
тивности для каждого пользователя, чьи действия отражены в профиле, где
рейтинг подозрительной активности показывает степень несогласованности
действий, выполняемых пользователем, с установленными шаблонами ис
пользования, представленными в профиле.
7.3.9.3 FAU_SAA.2.3
ФБО должны быть способны указать на вероятное нарушение реализации
ФТБ, когда рейтинг подозрительной активности пользователя превышает сле
дующие пороговые условия [назначение: условия, при которых ФБО сооб
щают об аномальных действиях].
25