Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Выбор оптимальной стратегии защиты компании

Смысл всех мероприятий в сфере анализа рисков в конечном итоге заключается в том, чтобы предоставить исходные данные для выбора оптимальной стратегии защиты компьютерной системы предприятия. На этапе проектирования это может быть, например, выбор одного из нескольких альтернативных проектов системы защиты.

Подобное решение может быть принято и обосновано или с помощью формальных методик, или методик, базирующихся на использовании знаний и профессиональной интуиции специалистов-экспертов. Первый подход позволяет строго обосновать сделанный выбор, но, как правило, требует большого количества точных исходных данных. Второй подход, соответственно, менее требователен к формализации задачи, но более зависим от "человеческого фактора".

В качестве примера формального подхода рассмотрим использование классических критериев теории принятия решений. Пусть необходимо выбрать один из нескольких возможных проектов защиты компьютерной системы. В системе был проведен анализ рисков, позволивший выявить обобщенные угрозы безопасности (под обобщенной угрозой будем понимать подмножество угроз информационной безопасности, сходных по оказываемому на систему воздействию и мерам противодействия этим угрозам) и оценить потери от их реализации. Полученные в результате данные сведены в таблицу следующего вида:

  Угроза 1 Угроза M
Проект 1      
     
Проект N      

Ячейки таблицы отражают исход каждой ситуации. Тот способ, которым получается эта оценка, должен быть определен в самом начале исследования системы.

Прим. В этой связи, очень показательно разделение на этапы, предусмотренное моделью Lyfecyle Securit. Определение метрики, которую буем использовать для оценки системы защиты, производится на первом этапе построения системы защиты и поставлено в один ряд с разработкой политики безопасности.

В нашем примере в качестве подобной оценки будем использовать сумму стоимости проекта и оценки последствий реализации угрозы. Для каждой ситуации, описываемой парой "проект-угроза", подобную оценку можно интерпретировать следующим образом: "Было затрачено N руб. на защиту системы, но ее все равно преодолели и нанесли потери на M руб., соответственно общие потери равны N+M".

Для примера рассмотрим следующую ситуацию. Есть два проекта стоимостью 200 и 250 единиц, соответственно. И выделено три обобщенных угрозы. Кроме того, для полноты картины введем тривиальный проект защиты (никаких дейстивй по усилению защищенности КИС он не предусматривает, т.е. полное принятие рисков) и аналогичную "тривиальную" угрозу (бездействие нарушителя). По результатам анализа рисков была составлена следующая таблица (т.к. для владельцев защищаемой компьютерной системы это все потери, то приводимые значения взяты со знаком минус):

  Угроза 1 Угроза 2 Угроза 3 Бездействие
Проект 1 -200-200=-400 -200-150=-350 -200-70=-270 -200-0=-200
Проект 2 -250-50=-300 -250-70=-320 -250-30=-280 -250-0=-250
Бездействие -0-500=-500 -0-400=-400 -0-400=-400 -0-0=-0

Теперь надо выбрать наилучшую стратегию поведения: внедрить проект 1, проект 2 или вообще воздержаться от действий по защите информации. Но возникает вопрос - наилучшую в каком смысле, по какому критерию. Ниже рассмотрены 4 классических критерия принятия решений и даны их интерпретации.

Пусть задача принятия решения задана в виде матрицы Hmґn (Подобную матрицу в литературе называют матрицей решений или матрицей системных оценок)и надо выбрать строку, которая соотвествует оптимальной стратегии. В нашем примере, эта матрица выглядит так:

Применение каждого из рассмотренных критериев позволяет сопоставить строке матрицы решений одно значение. В нашей задаче в итоге надо выбрать ту строку, которой будет соответствовать максимальное значение критерия.

Критерий Вальда (принцип максимина) использует в качестве оценки для строки минимальное значение элемента. Если через обозначить значение критерия для -й строки, то

, (4.2)

а оптимальное решение обеспечит выбор -й строки, которая удовлетворяет условию:

, (4.3)

где - элемент матрицы решений. Данный критерий соответствует наиболее пессимистичной стратегии выбора, т.к. в расчет принимается только наиболее неблагоприятная ситуация. С другой стороны, при использовании данного критерия в наибольшей степени исключается риск - ведь выбирается стратегия, которая даст наилучший результат при наихудшем развитии событий.

Критерий Лапласа (критерий недостаточного основания). Значение данного критерия рассчитывается по следующей формуле:

, (4.4)

Оптимальная стратегия выбирается также как и в предыдущем случае - по максимальному значению критерия. Здесь наиболее предпочтительной станет та стратегия (тот проект), которая даст наилучший средний результат, т.е. при выборе проекта защиты мы исходим из предположения, что все угрозы равновероятны.

В тех случаях, когда можно оценить вероятность, с которой появляется каждая ситуация (вероятность возникновения j-й угрозы), вместо критерия недостаточного основания используется критерий Байса-Лапаласа, который определяется следующей формулой:

, (4.5)

где - вероятность возникновения j-й угрозы.

Если сравнивать с максиминным критерием, то критерий Лапласа соответствует менее пессимистичному настрою лица принимающего решения.

Критерий Гурвица (критерий пессимизма-оптимизма). При использовании данного критерия определяется число α (0≤α≤1), характеризующее степень оптимизма - ожидания получить . Тогда (1-α) рассматривается как степень пессимизма, т.е. ожидания получить . Значение оценки рассчитывается по формуле:

, (4.6)

При нулевом оптимизме критерий Гурвица превращается в критерий Вальда.

Критерий Сэвиджа (критерий максиминного сожаления). В данном случае, исходная матрица выигрышей H заменяется матрицей сожалений R, элементы которой формируются следующим образом:

, (4.7)

где rij - значение, меньшее или равное нулю, показывающее величину потерь игрока при выборе стратегии i вместо той стратегии, которая оптимальна для j-й ситуации. К сформированной таким образом новой матрице применяется принцип максимина.

С точки зрения задачи обеспечения информационной безопасности легче всего интерпретируются результаты применения критериев Вальда и Лапласа. В первом случае, речь идет о выборе проекта подсистемы защиты, который обеспечит наименьший показатель "затраты на проект плюс потери" при реализации нарушителем самой опасной угрозы (т.е. минимум значения "затраты на проект плюс наибольшие потери"). Это соответствует наиболее осторожному подходу, когда проект выбирается, исходя из самых неблагоприятных ожиданий. В то же время, выбор, сделанный в соответствии с данным критерием, может обеспечить хороший результат в самом неблагоприятном случае, но весьма посредственный - в любом другом.

Применение критерия Лапласа можно интерпретировать как выбор проекта, обеспечивающего наилучший показатель суммы затраты на проект и среднего значения ожидаемых потерь.

Для рассмотренного ранее примера как по критерию Вальда, так и по критерию Лапласа оптимальным будет выбор второго проекта:

  Угроза 1 Угроза 2 Угроза 3 Бездействие Критерий Вальда Критерий Лапласа
Проект 1 -400 -350 -270 -200 -400 -305
Проект 2 -300 -320 -280 -250 -320 -287,5
Бездействие -500 -400 -400 -0 -500 -325

 

<== предыдущая лекция | следующая лекция ==>
Список использованных источников. Экономическая оценка вариантов электрификации и автоматизации технологических процессов | Выбор Артура. 1 страница
Поделиться с друзьями:


Дата добавления: 2015-06-28; Просмотров: 746; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.011 сек.