Таблица 6.3. Отображение функциональных требований безопасности на цели безопасности

Таблица 6.3 - Отображение функциональных требований безопасности на цели безопасности

Цель безопасности-1

Цель безопасности-2

Цель безопасности-3

Цель безопасности-4

Цель безопасности-5

Цель безопасности-6

Цель безопасности-7

Цель безопасности-8

Цель безопасности-9

FAU_GEN.1

X

FAU_SAR.1

X

FMT_MOF.1

X

X

FMT_MTD.1

X

X

FMT_SMR.1

X

FID_COL_EXT.2

X

FID_ANL_EXT.2

X

FID_MTH_EXT.1

X

FID_MTH_EXT.2

X

FID_RCT_EXT.1

X

FID_PCL_EXT.1

X

FID_CON_EXT.1

X

FID_UPD_EXT.1

X

FID_INF_EXT.1

X

Включение указанных в таблице 6.3 функциональных требований безопасности ОО в ПЗ определяется нормативным правовым актом ФСТЭК России "Требования к системам обнаружения вторжений".

FAU_GEN.1. Генерация данных аудита

В требованиях данного компонента выделяются данные, которые должны быть включены в записи аудита и события, которые должны подвергаться аудиту. Рассматриваемый компонент сопоставлен с целью Цель безопасности-7 и способствует ее достижению.

FAU_SAR.1. Просмотр аудита

Выполнение требований данного компонента обеспечивает возможность прочтения информации аудита, которая для уполномоченных пользователей является понятной. Рассматриваемый компонент сопоставлен с целью Цель безопасности-7 и способствует ее достижению.

FMT_MOF.1. Управление режимом выполнения функций безопасности

Выполнение требований данного компонента обеспечивает, что ФБО разрешает модификацию режима выполнения функций, связанных со сбором данных об ИС, их анализом и ответными реакциями, только уполномоченным администраторам ОО. Рассматриваемый компонент сопоставлен с целями Цель безопасности-1, Цель безопасности-5 и способствует их достижению.

FMT_MTD.1. Управление данными ФБО

Выполнение требований данного компонента предоставляет возможность запроса и добавления данных компонентов ОО и данных аудита, запроса и модификации всех прочих данных ОО, а также внесения новые правила контроля, только уполномоченным идентифицированным ролям. Рассматриваемый компонент сопоставлен с целями Цель безопасности-1, Цель безопасности-5 и способствует их достижению.

FMT_SMR.1. Роли безопасности

Выполнение требований данного компонента обеспечивает выполнение поддержки ролей безопасности и осуществления ассоциаций пользователей с ролями. Рассматриваемый компонент сопоставлен с целью Цель безопасности-6 и способствует ее достижению.

FID_COL_EXT.2. Сбор данных о событиях на узлах сети

Выполнение требований данного компонента обеспечивает сбор информации о ряде событий, связанных с указываемыми узлами сети. В требованиях данного компонента выделяется информация, которая должна быть включена в записи аудита и события, которые должны подвергаться аудиту. Рассматриваемый компонент сопоставлен с целью Цель безопасности-2 и способствует ее достижению.

FID_ANL_EXT.2. Анализ данных СОВ

Выполнение требований данного компонента обеспечивает выполнение функций по анализу всех полученных данных СОВ и фиксирование в результате анализа определенной информации. Рассматриваемый компонент сопоставлен с целью Цель безопасности-3 и способствует ее достижению.

FID_MTH_EXT.1. Методы анализа

Выполнение требований данного компонента обеспечивает выполнение функций по анализу всех полученных данных СОВ заданными методами. Рассматриваемый компонент сопоставлен с целью Цель безопасности-3 и способствует ее достижению.

FID_MTH_EXT.2. Детализация эвристических методов анализа

Выполнение требований данного компонента обеспечивает выполнение функций по анализу всех полученных данных СОВ эвристическими методами анализа на заданном уровне. Рассматриваемый компонент сопоставлен с целью Цель безопасности-3 и способствует ее достижению.

FID_RCT_EXT.1. Базовое реагирование СОВ

Выполнение требований данного компонента обеспечивает посылку сигнала предупреждения требуемому получателю и выполнение списка соответствующих действий в случае обнаружения вторжения. Рассматриваемый компонент сопоставлен с целью Цель безопасности-4 и способствует ее достижению.

FID_PCL_EXT.1. Анализ протоколов

Выполнение требований данного компонента обеспечивает наличие механизма обнаружения вторжений на основе анализа служебной информации протоколов сетевого и всех более высоких, чем сетевой, уровней базовой эталонной модели взаимосвязи открытых систем. Рассматриваемый компонент сопоставлен с целью Цель безопасности-2 и способствует ее достижению.

FID_CON_EXT.1. Механизмы администрирования

Выполнение требований данного компонента обеспечивает наличие механизмов локального администрирования. Рассматриваемый компонент сопоставлен с целью Цель безопасности-5 и способствует ее достижению.

FID_UPD_EXT.1. Обновление БРП СОВ

Выполнение требований данного компонента обеспечивает наличие средств автоматизированного обновления базы решающих правил. Рассматриваемый компонент сопоставлен с целью Цель безопасности-9 и способствует ее достижению.

FID_INF_EXT.1. Интерфейс СОВ

Выполнение требований данного компонента обеспечивает наличие интерфейса администрирования. Рассматриваемый компонент сопоставлен с целью Цель безопасности-8 и способствует ее достижению.