Активы организации
все, что имеет ценность для организации в интересах достижения целей деятельности и находится в ее распоряжении.
предотвращение или существенное затруднение НСД к программам и данным путем использования аппаратных, программных и криптографических методов и средств защиты, а также проведение организационных мероприятий. Наиболее распространенным программным методом защиты является система паролей.
Проблема несанкционированного доступа
Несанкционированный доступ (НСД) к компьютерной системе может...
Защита компьютерной системы от несанкционированного доступа является одной из основных проблем защиты...
Очевидно, что серьезная защита от НСД не может быть ограничена лишь встроенными средствами операционных...
Защита от НСД доступа по сети....
Средства защиты от НСД по сети
Наиболее надежные методы защиты от НСД по компьютерным сетям – виртуальные
Какие существуют классы защиты информации
Классы защиты информации подразделяются на три группы, которые...
Характеристика классов защиты информации
Класс защиты информации 3А имеет такие требования:
Подсистема...
Периодическое тестирование системы защиты информации НСД....
Наличие средств восстановления системы защиты информации НСД....
Применение сертифицированных средств защиты.
В статье анализируется проблема автоматизации средств защиты от НСД. Проведен анализ встроенных систем защиты информации от НСД, выявлены недостатки стандартных средств. Особенно проблема актуальна для UNIX подобных систем. В статье глубоко анализируется проблема автоматизации конфигурации средств защит и предложено решение проблемы.
все, что имеет ценность для организации в интересах достижения целей деятельности и находится в ее распоряжении.
заключается в том, что задача, решенная по какому-либо алгоритму, проверяется повторно по сокращенному алгоритму с достаточной степенью точности.
совокупность действий по независимой проверке и изучению документации автоматизированной информационной системы (АИС), а также по испытаниям средств защиты информации, направленная на обеспечение выполнения установленной политики безопасности информации и правил эксплуатации АИС, на выявление уязвимостей АИС и на выработку рекомендаций по устранению выявленных недостатков.