Ўзбекистон республикаси давлат стандарти


Инцидентларни қайд этиш, мониторинг қилиш ва таъсир этиш



Download 74,94 Kb.
bet14/22
Sana13.06.2022
Hajmi74,94 Kb.
#665761
1   ...   10   11   12   13   14   15   16   17   ...   22
Bog'liq
O‘z DSt ISOIEC 27033-2 2016 (1)

Инцидентларни қайд этиш, мониторинг қилиш ва таъсир этиш


Аудит сервери DMZ да жойлашган хавфсизлик шлюзлари барча тизим- ларига мувофиқ равишда созланган бўлиши, ҳар қандай DMZ ички ва ташқи хавфсизлик билан боғлиқ қурилмалар каби ташқи ва ички тармоқлардан ҳимояланган бўлиши керак. Аудит сервери тармоқ ички домени қисми бўлиши керак ва фақатгина тармоқлараро экранлар ва хавфсизлик шлюзлари- га масъул бўлган хавфсизлик хизмти белгиланган ходими учун тўғридан- тўғри фойдаланиш имконияти бўлиши керак. Шунга қарамасдан, ҳимояланган протокол бўйича (масалан, SCP) ёзиш ҳуқуқи билан фойдала- ниш инфратузилмавий компонентлар журналлари, серверлар ва тармоқлараро экранлар юкланиши учун зарур бўлади. Барча тармоқлараро экранлар ва улар билан боғлиқ аудит журналлари аудит серверлари билан боғлиқ бўлиши ке- рак, бу уларни хавфсизлик ходимлари томонидан аудит журналлари файлла- рини кўриб чиқиш имконини берувчи, аудит анализи дастурий таъминоти ёр- дамида уларнинг кейинги таҳлилини амалга ошириш имконини беради.


Ахборот хавфсизлигини бошқариш ўз ичига кейинчалик қарор қабул қилиши учун тўплашни ва тўпланган ахборотларни стандартлаштиришни олади. Тўпланган ахборотлар ўз ичига тизимли журналларни, SNMP ахборот- ларини, бостириб киришларни аниқлаш/олдини олиш тизимлари тўғрисида хабардор этиш ва ахборот трафикини олиши мумкин.
Аудит сервери ва бостириб киришларни аниқлаш/олдини олиш тизим- лари имкон қадар шундай равишда созланиши керакки, у ҳар қандай аниқланган аномал активлик тўғрисида устиворликларнинг даражасига

мувофиқ равишда электрон почта орқали, SMS ёки иккала усул билан тайин- ланган хавфсизлик ходимини хабордор этиши керак. Агар қандайдир ўзида ҳужум қилишга олиб келувчи аномал активлик аниқланса, тайинланган хав- фсизлик хизмати ходими тревога даражасига мувофиқ равишда инцидентлар- га таъсир этиш ташаббуси билан чиқиши керак. Ахборот хавфсизлиги инци- дентларини бошқариш O‘z DSt ISO/IEC 27035 да батафсил келтирилган.





    1. Download 74,94 Kb.

      Do'stlaringiz bilan baham:
1   ...   10   11   12   13   14   15   16   17   ...   22




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish