Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΎΡ‡Π½ΠΎΠ³ΠΎ бизнСса : бизнСс-энциклопСдия». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 58

Автор А. АлСксанов

ВСхничСская рСализация контроля защищСнности сводится ΠΊΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠΌ Ρ„Π°ΠΊΡ‚ΠΎΡ€Π°ΠΌ, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΠΌ само понятиС Β«Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΡΡ‚ΡŒΒ». Π’Π°ΠΊ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространСнными путями Π²Π·Π»ΠΎΠΌΠ° Π½Π° сСгодняшний дСнь ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ инТСнСрия[87] Π² сочСтании с уязвимостями Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… мСст ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, использованиС уязвимостСй Π² Web-прилоТСниях, ΡΠ»Π°Π±ΠΎΡΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Π° Ρ‚Π°ΠΊΠΆΠ΅ уязвимости ΠΈ ошибки ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ сСтСвых устройств, срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π° ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… рСсурсов Π² Π΄Π΅ΠΌΠΈΠ»ΠΈΡ‚Π°Ρ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π·ΠΎΠ½Π°Ρ….

ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ нСсколько ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ²:

β€’ ΠžΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… мСст сотрудников: ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ сотрудниками ΠΏΠΎ ΠΏΠΎΡ‡Ρ‚Π΅ ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹ΠΌ способом Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… (!) Ρ„Π°ΠΉΠ»ΠΎΠ² с ΠΈΠΌΠ΅Π½Π°ΠΌΠΈ Ρ‚ΠΈΠΏΠ° «Бписок ΡƒΠ²ΠΎΠ»ΡŒΠ½ΡΠ΅ΠΌΡ‹Ρ… 2010.docΒ» ΠΈΠ»ΠΈ Β«ΠŸΡ€Π΅ΠΌΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π²Ρ‹ΠΏΠ»Π°Ρ‚Ρ‹. pdfΒ», Π° Ρ‚Π°ΠΊΠΆΠ΅ использованиС уязвимостСй Π² стопроцСнтно «дырявом» ПО, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π±Π΅Π· прСувСличСния ΠΌΠΎΠΆΠ½ΠΎ отнСсти Web-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹, ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, офисныС прилоТСния Microsoft, срСдства чтСния Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ PDF, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ IM-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹[88], Π² Ρ‚ΠΎΠΌ числС популярный ICQ, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π²ΠΈΠ΄Π΅ΠΎΠΊΠΎΠ΄Π΅ΠΊΠΈ, JAVA-прилоТСния ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅, Π² Ρ‚ΠΎΠΌ числС ΠΈ сами ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы. ΠšΡ€ΡƒΠΏΠ½Ρ‹Π΅ Π²Π΅Π½Π΄ΠΎΡ€Ρ‹ достаточно быстро Ρ€Π΅Π°Π³ΠΈΡ€ΡƒΡŽΡ‚ Π½Π° Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ Π±Ρ€Π΅ΡˆΠΈ Π² бСзопасности своих ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², Π½ΠΎ ΠΎΡ‚ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ Π΄ΠΎ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° ΠΈΡ… установки Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ врСмя.

β€’ ΠžΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ: ΠΏΠΎ Π΄Π°Π½Π½Ρ‹ΠΌ Web Applkation Security Consortium[89], Π±ΠΎΠ»Π΅Π΅ 10 % сайтов ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²Π·Π»ΠΎΠΌΠ°Π½ΠΎ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ автоматичСски, Π° ΠΏΠΎ Π΄Π°Π½Π½Ρ‹ΠΌ Positive Tehnologies, порядка Ρ‚Ρ€Π΅Ρ‚ΠΈ вСбсайтов ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… российских ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΈΠΌΠ΅Π΅Ρ‚ уязвимости высокой стСпСни критичности.

β€’ ΠžΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ нСсколько Ρ†ΠΈΡ„Ρ€:

β€’ Π±ΠΎΠ»ΡŒΡˆΠ΅ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Ρ‹ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΡΠ²Π»ΡΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹ΠΌΠΈ;

β€’ ΠΎΠΊΠΎΠ»ΠΎ 20 % ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ символы латинского Π°Π»Ρ„Π°Π²ΠΈΡ‚Π° Π² Π½ΠΈΠΆΠ½Π΅ΠΌ рСгистрС;

β€’ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 15 % β€” символы Π² Π½ΠΈΠΆΠ½Π΅ΠΌ рСгистрС ΠΈ Ρ†ΠΈΡ„Ρ€Ρ‹;

β€’ ΠΏΡ€ΠΈ этом самыми популярными ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΎΡ‚ 1 Π΄ΠΎ 7 ΠΈΠ»ΠΈ 8, пустая строка ΠΈ Π»Π΅Π³ΠΊΠΎ Π½Π°Π±ΠΈΡ€Π°Π΅ΠΌΡ‹Π΅ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ символов Π½Π° ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, qwerty123).

β€’ ΠžΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ сСтСвых устройств ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π° Π΅ΡΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ распространСнный Π½Π΅Π΄ΠΎΡ‡Π΅Ρ‚ΠΎΠ²:

β€’ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ ΠΈΠΌΠ΅ΡŽΡ‚ настройки Β«ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽΒ»;

β€’ Ρ„Π°ΠΉΡ€Π²ΠΎΠ»Ρ‹ ΠΈΠΌΠ΅ΡŽΡ‚ ΠΏΡ€Π°Π²ΠΈΠ»Π° с настройкой Β«anyΒ» ΠΈΠ»ΠΈ Π²ΠΎΠΎΠ±Ρ‰Π΅ Β«any-to-anyΒ»[90]. НСконтролируСмыС настройки Π½Π° production-сСрвСрах[91] Π² ситуации, ΠΊΠΎΠ³Π΄Π° Π²Ρ€ΠΎΠ΄Π΅ Π±Ρ‹ ΠΈ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹, Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ настройки бСзопасности ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, Π½ΠΎ отсутствуСт тСхничСская Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΡ… отслСТивания.

На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ³ΠΎ ΠΈ достаточного, казалось Π±Ρ‹, ПО ΠΎΡ‚ извСстных Π²Π΅Π½Π΄ΠΎΡ€ΠΎΠ² для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² Π²ΠΏΠΎΠ»Π½Π΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ Π΄ΠΎΡΡ‚ΠΈΡ‡ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… «тСхничСских Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ²Β»:

β€’ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ станции ΡΡ‚Π°Ρ€ΡˆΠ΅Π³ΠΎ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π°;

β€’ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒΠ½Ρ‹ΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°ΠΌ;

β€’ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ сСтСвой доступ ΠΊ тСхнологичСской сСти;

β€’ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΊ ряду Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ²;

β€’ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ 15-Π³ΠΎ уровня ΠΊ ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€ΠΎΠ²Ρ‹ΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°ΠΌ Cisco (Π°Π½Π°Π»ΠΎΠ³ root-ΠΏΡ€Π°Π² для UNIX ΠΈ ΠΏΡ€Π°Π² администратора Π² Windows).

Π­Ρ‚ΠΎ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ относится ΠΊ систСмам контроля защищСнности, Π½ΠΎ ΠΏΠΎΠΌΠΈΠΌΠΎ этого Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΅Ρ‰Π΅ ΠΈ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ происходит Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. Π—Π°Π΄Π°Ρ‡ΠΈ систСмы класса SIEM ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ сформулированы ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

β€’ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»Π΅Π½ΠΈΠ΅ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ сбора, ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° событий ΠΈΠ· мноТСства распрСдСлСнных Π³Π΅Ρ‚Π΅Ρ€ΠΎΠ³Π΅Π½Π½Ρ‹Ρ… источников событий;

β€’ ΠΊΠΎΡ€Ρ€Π΅Π»ΡΡ†ΠΈΡ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… событий ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΏΠΎ Π·Π°Π΄Π°Π½Π½Ρ‹ΠΌ ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌ;

β€’ ΠΏΠΎΡΡ‚оянный ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ соотвСтствия сСтСвых устройств Π·Π°Π΄Π°Π½Π½ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ бСзопасности;

β€’ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π°Ρ‚Π°ΠΊ, Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ² ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΉ ΠΏΠΎ ΠΈΡ… ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ;

β€’ Π°Π²Ρ‚оматичСскоС созданиС ΠΈ рассылка ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ² ΠΎ состоянии ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‰Π΅ΠΌΡƒ пСрсоналу, администраторам бСзопасности ΠΈ руководству ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ;

β€’ ΡƒΡ‡Π΅Ρ‚ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ…ΡΡ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², Π°Π½Π°Π»ΠΈΠ· рисков, связанных с Π½Π΅Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒΡŽ Π»ΠΈΠ±ΠΎ ΠΏΠΎΡ‚Π΅Ρ€Π΅ΠΉ цСлостности этих Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ автоматичСскоС принятиС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ, основанных Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ бСзопасности, для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² Π² случаС возникновСния ΡƒΠ³Ρ€ΠΎΠ·;

β€’ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½ΠΈΠ΅ инструмСнтария для провСдСния расслСдований ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π˜Π‘, формирования отчСтности Π² Ρ…ΠΎΠ΄Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡, отслСТивания статуса ΠΈΡ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ;

β€’ Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ Π² Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΡΡ‚ΡƒΠΏΠΈΠ²ΡˆΠΈΡ… событий Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ установлСнного ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ бСзопасности срока, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ быстрого поиска ΠΏΠΎ событиям.

БистСма Π΄Π°Π½Π½ΠΎΠ³ΠΎ класса ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° для обСспСчСния ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈ коррСляции событий ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° состояния бСзопасности ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти, консолидации Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ мСста ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π° бСзопасности, Ρ‡Ρ‚ΠΎ позволяСт ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ ΠΎΠ±Ρ‰ΡƒΡŽ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ владСния систСмой Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Π’ ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ Π·Π°Π΄Π°Ρ‡ΠΈ являСтся сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ… подсистСм (срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹) β€” систСм Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ обнаруТСния ΠΈ прСдотвращСния Π°Ρ‚Π°ΠΊ, подсистСм мСТсСтСвого экранирования, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ², сСрвСрного оборудования ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм Π·Π°Ρ‰ΠΈΡ‰Π°Π΅ΠΌΡ‹Ρ… сСрвСров ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций, антивирусных срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ Π΄Ρ€., прСдставлСниС Π΅Π΅ Π² ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅, ΡƒΠ΄ΠΎΠ±Π½ΠΎΠΌ для восприятия администратором бСзопасности. Помимо простого сбора, Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, подсистСма позволяСт ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ·, ΠΊΠΎΡ€Ρ€Π΅Π»ΡΡ†ΠΈΡŽ Ρ€Π°Π·Ρ€ΠΎΠ·Π½Π΅Π½Π½Ρ‹Ρ… событий Π² соотвСтствии с Π»ΠΎΠ³ΠΈΠΊΠΎΠΉ, Π·Π°Π΄Π°Π½Π½ΠΎΠΉ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π² соотвСтствии с ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Π΄Π°Π΅Ρ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ ΠΈΠ»ΠΈ администратор систСмы бСзопасности для выявлСния спСциализированных дСйствий (Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… дСйствий), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ ΠΊΠ°ΠΊ Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ, Ρ‚Π°ΠΊ ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ.

Π”ΠΎΠ²ΠΎΠ»ΡŒΠ½ΠΎ Ρ…ΠΎΡ€ΠΎΡˆΠ΅Π΅ описаниС возмоТностСй Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ класса SIEM ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π½Π° сайтС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Gartner[92], ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ с Π·Π°Π²ΠΈΠ΄Π½ΠΎΠΉ Ρ€Π΅Π³ΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒΡŽ обновляСт Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ описания систСм Π²Π²ΠΈΠ΄Ρƒ ΠΈΡ… постоянного процСсса ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ (Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ SIEM[93]), Π½ΠΎ ΠΈ свой Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³, приводя сравнСния Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π²Π΅Π½Π΄ΠΎΡ€ΠΎΠ² Π² Π²ΠΈΠ΄Π΅ наглядных «магичСских ΠΊΠ²Π°Π΄Ρ€Π°Π½Ρ‚ΠΎΠ²Β»[94] (рис. 3.5).



К соТалСнию, ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ систСм контроля защищСнности (сканСров) Ρ‚Π°ΠΊΠΎΠ³ΠΎ ΠΎΡ‚Ρ‡Π΅Ρ‚Π° Π½Π΅Ρ‚, ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅ Ρ‚Π°ΠΊΠΎΠ³ΠΎ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Π» Π±Ρ‹ всС самыС Β«ΡΠΊΠ°Π½ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅Β» Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. НапримСр, довольно часто Π·Π°Π±Ρ‹Π²Π°ΡŽΡ‚ΡΡ российскиС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΡ€ΠΎΠΉ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ прСвосходят ΠΏΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Ρƒ Π·Π°Ρ€ΡƒΠ±Π΅ΠΆΠ½Ρ‹Π΅ Π°Π½Π°Π»ΠΎΠ³ΠΈ, Π½ΠΎ Π½Π΅ Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ популярны Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ БНГ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ здСсь Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ‚Ρ‚Π°Π»ΠΊΠΈΠ²Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ Ρ‚Π΅Ρ… Π·Π°Π΄Π°Ρ‡, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ планируСтся Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ, ΠΈ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ возмоТности Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π²Π΅Π½Π΄ΠΎΡ€ΠΎΠ².