| Автор: banshee, KMI | 9383 | 12.03.2009 16:45 |
|
По поводу количества угроз. Так как базовая модель с пометкой ДСП приведу следующий пример, для тех кто, сомневается в числе угроз: стоит на остановке 15 человек, на остановке останавливается три вида транспорта, по 4 маршрута каждого - всего 12 маршрутов. Каждый человек может сесть в любой маршрут. Уже получается 15*12=180 вариантов кто куда сядет. А теперь посмотрите табличку-рисунок в базовой модели угроз с названием "Элементы описания угроз НСД к информации в ИСПДн" и почитайте текст вокруг. Так сколько угроз получается? 7-8?
|
|
| Автор: alex_b, - | 9446 | 17.03.2009 09:16 |
|
а вот по поводу управления потоками информации на основании меток не ответили. Очень интересно, кто что может предложить?
|
|
| Автор: Василь | 9448 | 17.03.2009 10:23 |
|
banshee, KMI 12-03-2009 16:45
По поводу количества угроз. Так как базовая модель с пометкой ДСП приведу следующий пример, для тех кто, сомневается в числе угроз: стоит на остановке 15 человек, на остановке останавливается три вида транспорта, по 4 маршрута каждого - всего 12 маршрутов. По-возможности - поясните, каковы роли объетов и субъектов этой сцены относительно модели угроз. |
|
| Автор: Timon | 9449 | 17.03.2009 10:25 |
|
alex_b, а где вопрос по метки конфиденциальности? Не заметил
|
|
| Автор: qwerty | 9469 | 17.03.2009 22:38 |
|
to alex_b - а вот по поводу управления потоками информации на основании меток не ответили. Очень интересно, кто что может предложить?
Возьмите Сикрит Нет или Аккорд. Там есть такие функции. |
|
| Автор: alex_b, - | 9472 | 18.03.2009 07:35 |
|
Интересно, как Аккорд или SecretNet с ViPNet'ом сочетаются? Никто не знает? SecretNet как минимум с АнтиВиром конфликтует, не говоря уж о иных неудобствах. Мож кто слышал, Панцирь-К проще или тот же SecretNet?
|
|
| Автор: alex_b, - | 9473 | 18.03.2009 07:38 |
|
ЗЫ
В новом четырех книжье, дай Бог, эту хрень отменят... и МЭ 2 класса - тоже. Нереально защиту строить получается)) Т.е. защиту то можно построить, но работать под ней - нет. По крайней мере переход от автоматизации к бумаге и калькулятором будет оправдан)) |
|
| Автор: 123 | 9477 | 18.03.2009 12:02 |
|
Прошу извинить за бестолковость
Вроде семинар был в сентябре прошлого года. Больше никто ни на какие вопросы не ответит Если остался предмет для обсуждения - заведите новую тему. |
|
| Автор: banshee, KMI | 9491 | 19.03.2009 08:51 |
|
to Василь,
Можно считать пассажиров - источниками угроз, транспортные средства - уязвимости, сидячие места в транспортных средствах - способы реализации угроз, остановки, на которых можно выйти - объекты воздействия угроз, выброшенный на остановке билет - деструктивное действие. Речь идет об угрозах НСД. Они описываются пятерками именно в таком ключе. Сверх этого пояснять не буду, читайте документ - там все написано. |
|
| Автор: Григорий, Педагогический Колледж | 13327 | 24.09.2009 16:12 |
|
to Mike
На конференции проведенной 23.09,09 компанией Softline, получается следующая ситуация на данный момент нет НИ ОДНОГО МЭ сертифицированного по всем четырем уровням безопасности, единственный на данный момент есть только ISA от мелкософта который сертифицирован до второго уровня и то с оговорками. По средствам шифрования, на сколько я понял, проходит только некий продукт "Панцырь" ЛЮБОЕ юр.лицо автоматически поподает в третью категорию безопасности. Вообще, мне очень интересно, что бы хоть кто-то привел хоть бы один пример БД с персональными данными четвертого уровня безоспасности. |
|
Просмотров темы: 32415