5.1.1.5. Анализ данных СОВ (FID_ANL_EXT)

FID_ANL_EXT.2. Анализ данных СОВ

FID_ANL_EXT.2.1. ФБО должны выполнять анализ собранных данных СОВ о сетевом трафике в режиме, близком к реальному масштабу времени.

FID_ANL_EXT.2.2. ФБО должны выполнять следующие функции по анализу всех полученных данных СОВ

а) обнаруживать вторжения в режиме, близком к реальному масштабу времени, на уровне отдельных хостов (локальных узлов ИС) путем анализа сетевого трафика без потери данных для анализа;

б) обнаруживать вторжения на уровне отдельных хостов (локальных узлов ИС) путем анализа журналов событий ОС и прикладного ПО;

и [назначение: другие функции по анализу].

FID_ANL_EXT.2.3. По результатам анализа ФБО должны фиксировать следующую информацию:

а) дата и время, результат анализа, тип данных, идентификатор источника данных;

б) протокол (механизм), используемый для проведения вторжения; идентификатор субъекта вторжения, идентификатор объекта вторжения;

в) [назначение: другую информацию].

Зависимости: отсутствуют.