Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Β». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 28

Автор Π‘Π΅Ρ€Π³Π΅ΠΉ ΠŸΠ΅Ρ‚Ρ€Π΅Π½ΠΊΠΎ

DynamicPolicy позволяСт ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌΠΈ ролями, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ для согласования ΠΈΠ»ΠΈ утвСрТдСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности. ΠŸΡ€ΠΈ согласовании ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности имССтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ для ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… сотрудников просмотр ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠ΅Π² ΠΈ Π·Π°ΠΌΠ΅Ρ‡Π°Π½ΠΈΠΉ Π΄Ρ€ΡƒΠ³ΠΈΡ… сотрудников, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ обсуТдСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности.

DynamicPolicy Π½Π΅ поставляСтся с ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°ΠΌΠΈ тСстов для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ качСства понимания ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, ΠΎΠ΄Π½Π°ΠΊΠΎ ΠΏΡ€ΠΈ нСобходимости эти тСсты ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ. НапримСр, ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ тСст ΠΈΠ· 10 вопросов (максимально 100), ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΡΠΌΠ΅ΡˆΠ°Π½Π½Ρ‹ΠΉ Π²Ρ‹Π±ΠΎΡ€ – ΠΌΠ½ΠΎΠ³ΠΎΠ²Π°Ρ€ΠΈΠ°Π½Ρ‚Π½Ρ‹ΠΉ Π²Ρ‹Π±ΠΎΡ€ ΠΈΠ»ΠΈ ΠΎΡ‚Π²Π΅Ρ‚ Β«Π΄Π°/Π½Π΅Ρ‚Β», Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² для прохоТдСния тСста (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, 100 %). ПослС связывания тСста с ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ бСзопасности ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠ»Π΅Π½ с ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ Π΄ΠΎ Ρ‚Π΅Ρ… ΠΏΠΎΡ€, ΠΏΠΎΠΊΠ° Π½Π΅ сдаст тСст ΠΈ Π½Π΅ Π½Π°Π±Π΅Ρ€Π΅Ρ‚ Ρ‚Ρ€Π΅Π±ΡƒΠ΅ΠΌΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚Π° ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ². ΠŸΡ€ΠΈ этом Π΅Π³ΠΎ Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΈΠΊ ΠΈΠΌΠ΅Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΏΠΎ Π½Π΅ сдавшим ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌΡƒ ΠΌΠΎΠΌΠ΅Π½Ρ‚Ρƒ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ тСст ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΈ, соотвСтствСнно, Π½Π΅ способным нСсти ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности. Π€ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ это ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ²Π»ΡΡ‚ΡŒΡΡ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ для отклонСния ΠΏΡ€Π°Π² доступа сотрудника ΠΊ Ρ€Π°Π±ΠΎΡ‚Π΅ с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΈ прилоТСниями ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ Π΄Π°ΠΆΠ΅ пониТСния Ρ„ΠΎΡ€ΠΌΡ‹ допуска Π² Ρ†Π΅Π»ΠΎΠΌ.

3.7.3. NetlQ VigilEnt Policy Center

VigilEnt Policy Center NetlQ, Corp. (www.netiq.com) позволяСт ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΆΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΌ Ρ†ΠΈΠΊΠ»ΠΎΠΌ создания ΠΈ внСдрСния тСкстовых ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности Π² ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… организациях ΠΈ Π½Π° прСдприятиях. Π­Ρ‚ΠΎ Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΌ состоянии, Π»Π΅Π³ΠΊΠΎ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΈΡ… ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ ΠΊ Π½ΠΈΠΌ доступ Ρ†Π΅Π»Π΅Π²Ρ‹ΠΌ Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌ сотрудников Ρ‡Π΅Ρ€Π΅Π· Web-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹. Π’Π°ΠΊΠΆΠ΅ Policy Center позволяСт ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ освСдомлСнности ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ знания ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ сотрудников ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ (см. рис. 3.18 ΠΈ 3.19).

По ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с рассмотрСнными Ρ€Π°Π½Π΅Π΅ систСмами управлСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌΠΈ бСзопасности NetlQ VPC ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Ρ€Π°Π·Π²ΠΈΡ‚Ρ‹ΠΌΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ возмоТностями ΠΏΠΎ созданию ΠΈ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΡŽ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности.

VPC Π±Ρ‹Π»Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Pentasafe Security Technologies (Π² 2002 Π³ΠΎΠ΄Ρƒ ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Π΅Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ NetlQ). VPC Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Windows 2003/2000 Server, Π₯Π , NT 4 Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ с CPU ΠΎΡ‚ 866 ΠœΠ“Ρ†. NetlQ VPC ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π‘Π£Π‘Π” Microsoft SQL Server вСрсии 7 ΠΈ Π²Ρ‹ΡˆΠ΅ ΠΈΠ»ΠΈ Oracle вСрсии 9 ΠΈ Π²Ρ‹ΡˆΠ΅, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ MSDE (Microsoft Data Engine) 1.0.

Установка VPC Π½Π΅ Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½Π΅Π½ΠΈΠΉ, ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ устанавливаСтся ΠΊΠ°ΠΊ сСрвис ΠΈ прСдоставляСт Web-интСрфСйс Ρ‡Π΅Ρ€Π΅Π· стандартныС Web-сСрвСры (IIS, Apache, Sun One).

...

Рис. 3.18. Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ систСмы управлСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌΠΈ бСзопасности

...

Рис. 3.19. Π’Ρ‹Π±ΠΎΡ€ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности

VPC ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ наибольшСС количСство ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ² ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ LDAP, Active Directory, NT Domain ΠΈΠ»ΠΈ Microsoft Exchange (имССтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠΌΠΏΠΎΡ€Ρ‚Π° списка ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΠ· тСстовых Ρ„Π°ΠΉΠ»ΠΎΠ²).

VPC позволяСт Π½Π°Π·Π½Π°Ρ‡Π°Ρ‚ΡŒ стандартныС Ρ€ΠΎΠ»ΠΈ – администратор, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΈ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности. Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π³ΠΈΠ±ΠΊΠΎ Ρ€Π°ΡΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ полномочия ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ для создания ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ², управлСния административными Π·Π°Π΄Π°Ρ‡Π°ΠΌΠΈ, создания ΠΈ управлСния Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ. Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ полномочиями ΠΏΠΎ доступу ΠΊ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌ бСзопасности Π½Π° основС списков доступа.

Для рСдактирования ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности VPC ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ HTML-Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ ΠΈΠ»ΠΈ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ Microsoft Word.

Π§Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π½ΠΎΠ²ΡƒΡŽ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ бСзопасности, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π° Π·Π°ΠΊΠ»Π°Π΄ΠΊΠ΅ Policy Center Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ «Новая ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Β», Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ шаблон ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности (см. рис. 3.20) ΠΈΠ· ΠΈΠ½Ρ‚Π΅Ρ€Π΅ΡΡƒΡŽΡ‰Π΅Π³ΠΎ Ρ€Π°Π·Π΄Π΅Π»Π° ΠΈ, Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΡƒΡΡΡŒ подсказками, Π·Π°ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π»ΠΈΠ±ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ сСкции шаблона ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности. Π’ VPC имССтся ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования ΠΏΡ€ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности ISPME (Information Security Policies Made Easy).

...

Рис. 3.20. Π’Ρ‹Π±ΠΎΡ€ шаблона ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности

Π’ настоящСС врСмя Π±ΠΎΠ»Π΅Π΅ 4 Ρ‚ыс. ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности ΠΈΠ· Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ ISPME. Π‘ΠΎΠ·Π΄Π°Ρ‚Π΅Π»Π΅ΠΌ Π½Π°Π·Π²Π°Π½Π½ΠΎΠΉ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ являСтся ΠΏΡ€ΠΈΠ·Π½Π°Π½Π½Ρ‹ΠΉ экспСрт Π§Π°Ρ€Π»ΡŒΠ· ΠšΡ€Π΅ΠΉΡΠΎΠ½ Π’ΡƒΠ΄ (Charles Cresson Wood), ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‰ΠΈΠΉ сСртификатами CISA, CISSP ΠΈ Π°Π²Ρ‚ΠΎΡ€ Π±ΠΎΠ»Π΅Π΅ 225 тСхничСских ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΉ ΠΈ 5 ΠΊΠ½ΠΈΠ³ ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ ISPME содСрТит Π±ΠΎΠ»Π΅Π΅ 1 300 ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹Ρ… Π½Π° основС ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠ³ΠΎ стандарта ISO 17799 (BS 7799).

Π’Π°ΠΊΠΆΠ΅ Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΡƒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности входят:

β€’ 802.11 Wireless Ethernet Technical Protection Standard,

β€’ Firewall Technical Protection Standard,

β€’ Internet Information Services (IIS) Technical Protection Standard,

β€’ Internet Protocol (IP) Router Technical Protection Standard,

β€’ UNIX Technical Protection Standard,

β€’ Web Server Technical Protection Standard,

β€’ Novell NetWare Technical Protection Standard,

β€’ Windows 2000 Technical Protection Standard,

β€’ Windows NT 4.0 Technical Protection Standard,

β€’ Windows XP Technical Protection Standard.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒΡΡ ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности, спСцифичныС Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для БША (БЕВА ΠΈ HIPAA). Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ собствСнныС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности «с нуля» ΠΈΠ»ΠΈ ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π³ΠΎΡ‚ΠΎΠ²Ρ‹Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности. ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ тСстов, поставляСмых вмСстС с VPC, ΠΊΠΎΡ€Ρ€Π΅Π»ΠΈΡ€ΡƒΡŽΡ‚ с ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°ΠΌΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности ΠΈΠ· Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ ISPME (см. рис. 3.21). Вопросы тСстов связаны с ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌΠΈ полоТСниями ΠΈΠ· тСкста ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности.

...

Рис. 3.21. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ тСста Π½Π° Π·Π½Π°Π½ΠΈΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности

ВСсты ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ соотвСтствия ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности опрСдСлвСдомствСнному Π°ΠΊΡ‚Ρƒ ΠΈΠ»ΠΈ стандарту бСзопасности. Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ мСтричСскиС ΠΎΡ†Π΅Π½ΠΊΠΈ состояния бСзопасности, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ Π΄ΠΈΠ½Π°ΠΌΠΈΠΊΡƒ измСнСния этих ΠΎΡ†Π΅Π½ΠΎΠΊ.

Для фиксации Ρ„Π°ΠΊΡ‚Π° ознакомлСния с ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ бСзопасности NetlQ, VPC ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ЭЦП. ΠžΡ‚Ρ‡Π΅Ρ‚Ρ‹, создаваСмыС VPC, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ со списком сотрудников ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π²ΡˆΠΈΡ… ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ бСзопасности. Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ напоминания для Π½Π΅ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠ»Π΅Π½Π½Ρ‹Ρ… с нСю сотрудников.

Администратор ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ срок дСйствия ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности – послС Π΅Π³ΠΎ окончания (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ 5 Π»Π΅Ρ‚) сотрудники ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ ΠΎ нСобходимости пСрСсмотра ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности.

Π’Π°ΠΆΠ½ΠΎΠΉ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ NetlQ, VigilEnt Policy Center, ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‰Π΅ΠΉ Π΅Π³ΠΎ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Π΄Π°Π½Π½ΠΎΠ³ΠΎ класса, являСтся Π΅Π³ΠΎ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ с систСмами управлСния тСхничСскими ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌΠΈ, Π² частности с NetlQ, VigilEnt Security Manager. To Π΅ΡΡ‚ΡŒ имССтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½-ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ соотвСтствия тСхничСской ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈ Π΅Π΅ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ состояния Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… тСхнологичСских ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ… ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌ Π±ΠΎΠ»Π΅Π΅ высокого уровня, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌ, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΠΌ трСбования ΠΊ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… систСм. Π­Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ сущСствСнно ΡΠΊΠΎΠ½ΠΎΠΌΠΈΡ‚ΡŒ врСмя ΠΈ рСсурсы ΠΏΡ€ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ΅ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ² для инспСкций ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… вСдомств, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ вСдСния финансовой отчСтности, ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ финансовых Π°ΡƒΠ΄ΠΈΡ‚ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ Π² повсСднСвной Ρ€Π°Π±ΠΎΡ‚Π΅ слуТбы ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, NetlQ VPC позволяСт Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности, созданныС Π½Π° основС шаблонов ΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ стандарта ISO 17799, Π² Π΄Π΅Ρ‚Π°Π»ΡŒΠ½Ρ‹Π΅ тСхничСскиС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ для всСх основных ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ сСрвСры ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π‘Π£Π‘Π”, ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π½ΠΎΠΉ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ ΠΈ мСТсСтСвыС экраны, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ… Win2K ΠΈΠ»ΠΈ Solaris.

Π”Π°Π»Π΅Π΅ прСдставлСн ΠΏΡ€ΠΈΠΌΠ΅Ρ€ задания тСхничСской ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности (см. рис, 3.22-3.25).

...

Рис. 3.22. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ задания ΠΏΡ€Π°Π²ΠΈΠ» бСзопасностис

...

Рис. 3.23. Π’Ρ‹Π±ΠΎΡ€ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π²Ρ‹Π±ΠΎΡ€Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π°Π³Π΅Π½Ρ‚ NetlQ, Vulnerability Manager Π½Π° Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠΉ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅, прСдставлСн Π½Π° рис. 3.24.

...

Рис. 3.24. ДСтализация характСристик ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹

...

Рис. 3.25. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ задания ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности

Π’ состав Π»ΠΈΠ½Π΅ΠΉΠΊΠΈ NetlQ, Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Ρ‚Π°ΠΊΠΆΠ΅ Security Manager, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ, ΡΠΎΡ…Ρ€Π°Π½ΡΡ‚ΡŒ, ΠΎΡ‡ΠΈΡ‰Π°Ρ‚ΡŒ, Π°Π³Ρ€Π΅Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, ΠΊΠΎΡ€Ρ€Π΅Π»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π² ΡƒΠ΄ΠΎΠ±Π½ΠΎΠΉ для Π°Π½Π°Π»ΠΈΠ·Π° Ρ„ΠΎΡ€ΠΌΠ΅ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒ события ΠΎΡ‚ Ρ‚Π°ΠΊΠΈΡ… систСм, ΠΊΠ°ΠΊ Cisco IOS, Check Point FW-1, ISS RealSecure ΠΈ TrendMicro InterScanVirusWall. Π”Ρ€ΡƒΠ³ΠΎΠΉ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚, VigilEnt User Manager (VUM), Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ процСсс управлСния ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ – ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ записями ΠΈ паролями, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ самообслуТиваниС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ своими паролями Ρ‡Π΅Ρ€Π΅Π· Web-ΠΏΠΎΡ€Ρ‚Π°Π».

VigilEnt Policy Center позволяСт Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Ρ„Π°ΠΊΡ‚ прочтСния ΠΈ понимания ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ прСдоставляСт сотрудникам Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π»Π΅Π³ΠΊΠΎ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ„Π°ΠΊΡ‚Ρ‹ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ (см. рис. 3.26).

...

Рис. 3.26. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ рСгистрации ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π° бСзопасности