ЗБД.6. Регистрация, анализ и реагирование на события безопасности

ЗБД.6 Регистрация, анализ и реагирование

на события безопасности

Цель: Определение состава и содержания информации о событиях безопасности, подлежащих регистрации в беспроводных локальных вычислительных сетях.

Требования к реализации: Должна обеспечиваться регистрация событий безопасности в сетях беспроводного доступа в соответствии с мерами защиты информации РСБ.1 - РСБ.5.

Должен выполняться анализ зарегистрированных событий безопасности, по результатам анализа должно осуществляться реагирование на выявленные компьютерные инциденты.

Требования к документированию: Не предъявляются.

Требования к усилению:

1) реагирование на выявленные признаки компьютерных инцидентов должно включать отправку уведомлений администратору безопасности информационной системы;

2) должны обеспечиваться блокирование и (или) изоляция точек беспроводного доступа, на которых выявлены компьютерные инциденты.

Реализация в информационной системе:

Мера защиты информации

Класс защищенности

К3

К2

К1

ЗБД.6

+

+

+

Усиление ЗБД.6

1

1