Разделы

"Информзащита" предложила новую технологию управления информационной безопасностью "Беркут"

Научно-инженерное предприятие "Информзащита" представило новую технологию управления информационной безопасностью "Беркут". Она позволяет распределить ответственность и обязанности между специалистами различных подразделений организации для упрощения управления информационной безопасностью организации. Технология предполагает, что изменение настроек средств защиты, то есть добавление, удаление пользователей и изменение их привилегий, на серверах баз данных, приложений и т.д. осуществляется соответствующими администраторами, а на рабочих станциях сети - ответственными сотрудниками подразделений. Предусмотрены два уровня описания состояния АС: "как должно быть", определяющий права доступа сотрудников к ресурсам АС и другие настройки защитных механизмов АС, и "как есть на самом деле", содержащий конкретные настройки конкретных средств защиты, используемых в АС в терминах конкретной ОС, СУБД или средства защиты. Для реализации описания системы используются единое хранилище данных и сервер безопасности, который обеспечивает ведение единого хранилища данных, сбор информации о состоянии защищаемых рабочих станций и серверов и передачу команд администратора безопасности. Для слежения за состоянием системы на защищаемых серверах АС устанавливаются специальные агенты. Технология предполагает документоориентированное управление информационной безопасностью. В частности, назначение прав доступа сотрудников организации к ресурсам АС производится при помощи формализованных электронных документов - заявок, служебных записок, а контроль за состоянием информационной безопасности АС - при помощи ряда типовых формализованных отчетных документов. "Беркут" предусматривает применение не только встроенных в ОС и СУБД, но и специализированных средств защиты информации, таких, как Secret Net и электронный замок "Соболь".