ГОСТ Р 56045—2014/ISO/IEC TR 27008:2011
Продолжение таблицы А.1
1.2Практическое
руководство
Практические руководства 1), 2) и 3) применяются для «Стан
дарта реализации безопасности»:
1)проверить размещение и соответствующее функциониро
вание системы/устройства обнаружения вредоносной програм
мы и исправления ситуации в отношении любых файлов на
электронных или оптических носителяхданных или файлов,
полученных по сети, путем наблюдения за средствами обработ
ки информации.
Проверить, работают ли соответствующим образом программ
ные средства менеджмента в интегрированной системе в усло
виях. когда системаУустройство обнаружения вредоносной про
граммы и исправления ситуации регулируется в интегрирован
ной системе:
2)проверить размещение и соответствующее функциониро
вание системы/устройства обнаружения вредоносной програм
мы и исправления ситуации для любых вложений электронной
почты и загрузок на почтовых серверах, в выборочных настоль
ных компьютерах и шлюзе путем наблюдения за средствами
обработки информации.
Для электронной почты проверить, работает ли систе-
ма/устройство обнаружения не только в отношении вложенных
файлов, но и в отношении вредоносной программы на html-
странице электронной почты;
3)проверить размещение и соответствующее функциониро
вание системы/устройства обнаружения вредоносной програм
мы и исправления ситуации в отношении любых веб-страниц
путем наблюдения за средствами обработки информации.
Для настольных ПК. использующихся для просматривания веб
страниц. проверить, работает ли система/устройство обнаруже
ния в отношении несанкционированных «Active X control»,
скриптов’1и т. д.
Для веб-сервера проверить, работает ли система/устройство
обнаружения не только в отношении html-файлов. но и в отно
шении вредоносной программы в веб-сервисах, таких как и
Apache. МЗЙ>и т. д.
Предполагае
мые свидетель
ства
Средства системы/устройства обнаружения вредоносной про
граммы и исправления ситуации размещаются, например, на/в:
- файловом сервере:
- почтовом сервере:
- выборочных настольных ПК:
- мобильных компьютерах:
- единой системе обнаружения вредоносной программы и ис
правления ситуации, размещенной на межсетевом шлюзе (гра
нице между сетью организации и Интернетом):
- веб-сервере;
- прокси-сервере;
- веб-браузере;
- иных устройствах (например, на устройстве для блокирования
USB. вставляемом физически).
Метод
Изучение/Наблюдение
" Скрипт -небольшая программа или макрос, исполняемые приложением или операционной системой при
конкретных обстоятельствах, например, при регистрации пользователя в системе. Скрипты часто хранятся в ви де
текстовых файлов, которые интерпретируются во время исполнения.
*’ IIS (Internet Information Server) - Информационный сервер Internet.
23