5.1.1.5. Методы анализа СОВ (FID_MTH_EXT)

FID_MTH_EXT.1. Методы анализа

FID_MTH_EXT.1.1. ФБО должны выполнять анализ собранных данных с целью обнаружения вторжений с использованием сигнатурных методов, эвристических методов и [назначение: другие методы].

Зависимости: отсутствуют.

FID_MTH_EXT.2. Детализация эвристического метода анализа

FID_MTH_EXT.2.1. ФБО должны выполнять анализ собранных данных с целью обнаружения вторжений с использованием эвристических методов, основанных на методах выявления аномалий сетевого трафика, методах выявления аномалий в действиях пользователя ИС и [назначение: другие методы].

FID_MTH_EXT.2.2. ФБО должны выполнять анализ собранных данных с целью обнаружения вторжений с использованием эвристических методов на уровне [назначение: уровень эвристического анализа].

Зависимости: отсутствуют.