Мероприятия и средства по совершенствованию системы информационной безопасности
§ Криптографическое преобразование информации.
Криптографическая защита информации предоставляется с целью обеспечения режима конфиденциальности и целостности информации при ее передачи по каналам передачи данных.
Помогите выбрать конкретное программное средство!!!!!!!!!!!! Ну надо шифрование какое-либо применять или необязательно - запуталась я, ваще запуталась…вот в этом главный вопрос!)
§ Протоколирование и аудит.
Протоколирование и аудит
является неотъемлемой частью обеспечения информационной безопасности. Эти понятия подразумевают сбор, накопление и анализ событий происходящих в информационной системе в реальном времени.
Реализация протоколирования и аудита решает следующие задачи:
· обеспечение подотчетности пользователей и администраторов;
· обеспечение возможности реконструкции последовательности событий;
· обнаружение попыток нарушений информационной безопасности;
· предоставление информации для выявления и анализа проблем.
При протоколировании события рекомендуется записывать, по крайней мере, следующую информацию:
¾ дата и время события;
¾ уникальный идентификатор пользователя - инициатора действия;
¾ тип события;
¾ результат действия (успех или неудача);
¾ источник запроса (например, имя терминала);
¾ имена затронутых объектов (например, открываемых или удаляемых файлов);
¾ описание изменений, внесенных в базы данных защиты (например, новая метка безопасности объекта).