Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
СМІБ Скляренко.docx
Скачиваний:
151
Добавлен:
19.02.2016
Размер:
1.08 Mб
Скачать
  1. Визначити перелік робіт по допрацюванню існуючої сміб

В результаті проведення оцінки існуючої СМІБ було визначено перелік робіт по її допрацюванню.

Список приоритетных действий

Предмет анализа

Рекомендация

Высокий приоритет

Приложения > Развертывание и использование > Независимый сторонний поставщик программного обеспечения

Выполните проверку этого открытого элемента с участием ИТ-персонала или специалиста по безопасности. Введите наиболее подходящий ответ на это вопрос в средстве MSAT для получения дальнейших сведений.

Приложения > Развертывание и использование > Уязвимые места в системе

Эти процедуры включают проверку исправлений в лабораторных условиях, а также проверку приложений после установки исправления, чтобы определить наличие конфликтов, из-за которых может потребоваться выполнить откат исправления. Периодически повторяйте эти процедуры, чтобы убедиться, что они соответствуют текущим требованиям приложения.

Инфраструктура > Проверка подлинности > Административные пользователи

Рассмотрите необходимость внедрения дополнительного фактора проверки подлинности, тем самым значительно снижается риск несанкционированного доступа. Следует обеспечить расширенный контроль над управлением учетными записями, а также вести журнал доступа к учетной записи.

Персонал > Политика и процедуры > Сторонние взаимосвязи

Системы должны настраиваться внутренним персоналом в соответствии с проверенным образом.

Операции > Управление средствами исправления и обновления > Документация о сети

Пересмотрите политику, регулирующую обновление схем сети. Если для среды существует политика управления изменениями, укажите обновление схем в качестве формального шага, подлежащего выполнению в рамках политики управления изменениями. Обеспечьте, чтобы доступ к самым последним схемам имел только ограниченный круг ИТ-специалистов и специалистов по безопасности.

Средний приоритет

Инфраструктура > Управление и контроль > Защищенная сборка

Выполните проверку этого открытого элемента с участием ИТ-персонала или специалиста по безопасности. Введите наиболее подходящий ответ на это вопрос в средстве MSAT для получения дальнейших сведений.

Инфраструктура > Управление и контроль > Физическая безопасность

Можно продолжить использование физических элементов управления, а также рассмотреть необходимость распространения их на все компьютерное оборудование, если этого еще не было сделано.

Приложения > Схема приложения > Политики паролей

Рассмотрите необходимость реализации пороговых значений для неудачных попыток проверки подлинности при входе, чтобы системным администраторам посылались соответствующие сигналы. Кроме того, рассмотрите необходимость распространения использования надежных паролей на все приложения.

Операции > Архивация и восстановление > Файлы журнала

Рассмотрите необходимость переноса файлов журналов на защищенный сервер в сети управления для архивирования. Доступ к архивированным файлам журналов следует предоставить только службе безопасности для анализа происшествий.

Операции > Управление средствами исправления и обновления > Управление изменениями и конфигурация

По-прежнему используйте процесс официального управления изменениями и конфигурацией для проверки и документирования всех обновлений перед развертыванием.

Низкий приоритет

Операции > Среда > Узел управления - Серверы

Рассмотрите необходимость использования SSH или VPN для защиты текстовых протоколов.

Операции > Среда > Узел управления - Сетевые устройства

Следует протестировать все системы управления, в которых используется SNMP, чтобы убедиться, что в них используются последние версии исправлений и не используются настройки сообщества по умолчанию.

Операции > Политика безопасности > Правильное использование

Все сотрудники и клиенты, использующие корпоративные ресурсы, должны быть ознакомлены с этими политиками. Разместите политики в корпоративной интрасети и рассмотрите необходимость ознакомления с ними всех новых сотрудников при приеме их на работу.

Операции > Архивация и восстановление > Архивация

Проведите аудит механизмов архивации и обеспечьте регулярное архивирование всех важных активов. Периодически проверяйте работоспособность функций восстановления, чтобы контролировать возможность восстановления с резервных носителей.

Инфраструктура > Защита по периметру > Антивирус - Настольные компьютеры

Продолжайте использовать такую практику. Реализуйте политику, в соответствии с которой пользователям необходимо регулярно обновлять сигнатуры вирусов. Рассмотрите необходимость установки клиента антивирусной программы с использованием настроек для рабочей станции по умолчанию.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]