Ўзбекистан республикаси давлат



Download 111,06 Kb.
bet16/38
Sana04.06.2022
Hajmi111,06 Kb.
#634255
1   ...   12   13   14   15   16   17   18   19   ...   38
Bog'liq
O‘z DSt ISOIEC 27033-3 2016

Хавфсизлик таҳдидлари


Биргаликда фойдаланиш учун хизматларни кенг татбиқ этиш билан боғлиқ хавфсизлик таҳдидларига қуйидагилар тааллуқли:



  • конфиденциал ахборотни очиб беришга олиб келувчи рухсатсиз фой- далана олиш ҳуқуқи:

      1. муаллифлик ҳуқуқи билан қўриқланадиган материаллардан ноқонуний равишда фойдаланиб олиш, конфиденциал маълумотларни олиш ва фойдаланувчиларга номақбул ёки тарғибот маълумотларини сингдириш мақсадида инструментал воситалардан биргаликда фойда- ланишни суистеъмол қилиш;

      2. шаблонлардан фойдаланишни мониторинг қилиш, оммавий жўнатиш ва бошқа бир хил ҳужумлар ёрдамида хираликни бузиш;

  • вирус ҳужумлари ва зарарловчи дастурларни жорий этиш:

1) умумий ресурслардан фойдаланган ҳолда зарарловчи дастурларни тақсимлаш ва бажариш;



  • тармоқдан фойдалана олишликнинг пасайиши:

  1. қонуний трафик билан тармоқнинг ортиқча юкланиши;

  2. биргаликда фойдаланиладиган хизматларда ишлатиладиган эксплуатация қилинаётган протокол заифликлари.



    1. Хавфсизликни лойиҳалаштириш усуллари ва бошқарув воситалари


Биргаликда фойдаланиш учун хизматларни кенг татбиқ этиш билан боғлиқ ахборот хавфсизлигини лойиҳалаштириш усуллари ва бошқарув воситалари 6-жадвалда келтирилган.





  1. жадвал - Биргаликда фойдаланиш учун хизматларни кенг татбиқ этишда хавфсизликни бошқариш воситалари



Идентификация қилинган таҳдидлар учун қўлланиладиган хавфсиз-
лик характеристикалари

Амалга ошириладиган лойиҳа ва усуллар



Конфиденциал ахборотни очиб беришга олиб келувчи рухсатсиз фойдалана
олиш

Фойдалана олишликни бошқариш Аутентификация Конфиденциаллик Алоқа хавфсизлиги Рад этолмаслик

Иловалар, тармоқлар ва эслаб қолувчи қурилмалар учун роллар асосида фойдалана олиш ҳуқуқи.
VLAN турли тармоқлари учун турли хил фой- далана олиш ҳуқуқи билан турли хил ролларга фойдаланувчиларни тайинлаш.
Фойдаланувчи ишга тушириши мумкин бўлган иловалар каби ресурслардан фойдаланиш ҳуқуқини ишлатишга доир бўлган роллар асоси- да сиёсатлар
Фойдалана олишни бошқариш рўйхатлари. Қаттиқ аутентификация қилиш ва муаллиф-
лаштириш.




  1. жадвал охири




Идентификация қилинган таҳдидлар учун қўлланиладиган хавфсиз-
лик характеристикалари

Амалга ошириладиган лойиҳа ва усуллар






Тармоқ виртуализацияси учун VLAN
тармоқлари.
Хостларга асосланган IDS тизими. Ахборотларни шифрлаш.

Вирус ҳужумлари ва зарарловчи дастурларни жорий этиш

Яхлитлик Корпоратив муҳит

га маълумотларни ва мумкин
бўлган зарарловчи дастурларни киритишни ми- нимумга келтириш учун терминал серверлари
каби экранни тасвирловчи узатувчи дастурлар- дан фойдаланиш

Алоқа тармоғидан фойдалана олишликнинг пасайиши

Фойдалана олишлик Сақлана

ётган ахборотдан фойдалана олишлик
ва хавфсизлигини ошириш учун «сервер - ахбо- ротлар сақланадиган жой» виртуал архитектура- сидан фойдаланиш
Ахборотдан нусха олиш/кўчириб қўйиш, ташқи ташиб юрувчи қурилмага ёзиш ёки чоп этишга уринишларни блокировка қилишни ол- дини олиш учун дастурий инструментал восита- лардан фойдаланиш орқали ахборотни чиқариб олишни олдини олиш
Иловаларга ва бошқа тармоқ ресурсларидан фойдалана олиш ҳуқуқини бузулишии каби сиё- сатни бузишларни аниқлаш учун дастурий
таъминотларни мониторинг қилиш




  1. Download 111,06 Kb.

    Do'stlaringiz bilan baham:
1   ...   12   13   14   15   16   17   18   19   ...   38




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish