Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Задачи администратора безопасности СОИБ ГСПД и оператора связи




 

Платформа администрирования администратора безопасности СОИБ ГСПД должна иметь следующие компоненты:

• средства защищенного распределения ключей шифрования между механизмами защиты СОИБ ГСПД;

• средства ведения протоколов вхождения пользователей в ГСПД, попыток вхождения и других событий, связанных с ИБ ГСПД;

• согласованный защищенный интерфейс администратора безопасности с механизмами защиты и агентами безопасности, обеспечивающий идентификацию и аутентификацию администратора безопасности при удаленном доступе;

• средства контроля основных качественных характеристик процессов функционирования ГСПД;

• средства распределенного управления механизмами защиты и контроля в ГСПД;

• средства анализа данных, сосредоточивающихся в средствах распределенного управления и контроля (у агентов безопасности);

• функции защищенного управления и контроля механизмами защиты и контроля;

• средства защищенного обмена информацией между администратором и агентами безопасности;

• средства контроля за соблюдением ИБ и реагирования на возможные нарушения ИБ в системе сервис-провайдера;

• средства восстановления, обеспечивающие возможность организационного восстановления (на базе заранее предусмотренного резерва аппаратно-программных средств и каналов связи) нарушенного процесса передачи данных пользователя.

 

Основным методом, обеспечивающим возможность администратору безопасности ГСПД измерять и отслеживать характеристики ИБ ГСПД, является постоянный мониторинг процесса передачи данных с помощью специальных механизмов обнаружения ВН, механизмов обнаружения последствий ВН, механизмов тестирования и др. На основе данных, полученных в результате мониторинга процесса передачи данных, администратор безопасности ГСПД сможет выявить характер ВН (объект воздействия, периодичность ВН, характер последствия ВН, возможное развитие событий и др.) и выработать решение о локализации места ВН и о проведении совместно с оператором ГСПД мероприятий по ликвидации последствий ВН и поддержанию качественных характеристик работы ГСПД, базируясь как на технологии транспортного сервиса, присущей используемой в ГСПД технологии процесса передачи данных, так и на специально введенной в ГСПД технологии, обеспечивающей определенное качество обслуживания в условиях преднамеренных ВН (например, технологии, базирующейся на использовании секретных резервных каналов связи и сегментов сети). ГСПД должна быть устойчива к отказам отдельных компонентов или коммуникационных путей.

 

Ответственность за создание СОИБ ГСПД, обеспечивающей качество обслуживания [QoS]BН и включающей в качестве элементов СОИБ и механизмы обеспечения QoS в ГСПД, должна быть возложена на оператора связи ГСПД, с возможностью предоставления пользователям (по их запросу) определенных платных услуг ИБ; ответственность за подобный сервис в глобальных сетях связи (сетях, объединяющих несколько сетей передачи данных со своими операторами) должна быть возложена на транснационального оператора связи (оператора, ответственного за взаимодействие определенных сетей связи).

Гарантируемое операторами ГСПД интегральное качество обслуживания пользователя в условиях возможных информационных ВН на информационную сферу ГСПД может быть представлено несколькими уровнями ИБ. Качество обслуживания на соответствующем уровне ИБ и его оплата должны стать теми критериями, которые определят «тягу» пользователей (клиентов) к ГСПД соответствующего оператора связи или сервис-провайдера.

Гарантируемое операторами ГСПД качество обслуживания пользователя в условиях возможных информационных ВН на информационную сферу ГСПД может быть представлено несколькими уровнями ИБ, каждый из которых должен обеспечивать:

• определенные требования к ИБ, сертифицируемые и контролируемые соответствующими компетентными организациями;

• определенные качественные характеристики восстановления нарушенного процесса передачи данных, такие, например, как время восстановления прерванного процесса передачи данных, время реакции службы на активные действия «закладок» или на те или иные последствия ВН.

 




Поделиться с друзьями:


Дата добавления: 2014-01-20; Просмотров: 586; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.008 сек.