Аудит и протоколирование

Реализация механизмов протоколирования аудита должна быть выполнена на базе штатных средств системного программного обеспечения и осуществлять протоколирование взаимодействия пользователей с элементами ОКСИОН как в рамках функциональных обязанностей пользователей, так и фактов нештатного взаимодействия.

Компонент аудита и протоколирования должен обеспечивать безопасное хранение и использование информации аудита.

ПИБ должна обеспечивать возможность протоколирования:

- всех попыток нарушения политики безопасности комплекса;

- попыток аутентификации пользователей;

- попыток модификации настроек ПИБ и системного ПО;

- информационного обмена различных функциональных компонентов.

ПИБ должна:

- содержать средства сохранения целостности информации аудита в случае отказа аппаратного обеспечения комплекса;

- позволять управлять администратору аудита сроком хранения/актуальности информации аудита;

- обеспечивать возможность оперативного и централизованного анализа информации аудита;

- предоставлять администратору безопасности средства управления политикой безопасности комплекса.