Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Мандатное разграничение доступа

Цель: реализация многоуровневой политики безопасности для защиты конфиденциальной информации в системах с высоким уровнем критичности. Обеспечение строгого контроля информационных потоков на основе формальных правил, которые не могут быть изменены пользователями. Предотвращение утечки данных с более высокого уровня конфиденциальности на более низкий (защита от "чтения вверх" и "записи вниз").

Мандатное управление доступом (Mandatory Access Control, MAC) - это метод разграничения доступа, при котором решение о предоставлении доступа к объекту (файлу, процессу, устройству) принимается системой автоматически на основе сопоставления меток безопасности (меток конфиденциальности) субъекта и объекта.

  • Субъекты (пользователи, процессы) имеют уровень допуска.
  • Объекты (файлы, папки, устройства) имеют категорию конфиденциальности.
Доступ разрешается только в том случае, если уровень допуска пользователя соответствует или превышает категорию конфиденциальности объекта, а также если пользователь входит в список разрешенных для данной категории. В отличие от дискреционного управления (DAC, где владелец файла сам решает, кому дать доступ), в мандатном подходе правила устанавливаются централизованно администратором безопасности и применяются ко всем без исключения.

Состав защитной меры:

  1. Назначение меток безопасности: Присвоение каждому субъекту и объекту в системе уникального набора атрибутов (уровень конфиденциальности, категории доступа).
  2. Определение политики безопасности: Формулирование правил, по которым система принимает решения о доступе (например, модель Белла-Лападулы).
  3. Механизм принудительного контроля: Подсистема безопасности, которая перехватывает все попытки доступа и проверяет их соответствие политике.
  4. Централизованное управление: Управление всеми метками и политиками осуществляется исключительно уполномоченным администратором безопасности.
  5. Аудит: Протоколирование всех попыток доступа, как успешных, так и заблокированных.
Примеры реализации

1. На уровне операционных систем общего назначения
  • Штатные средства: Большинство ОС (Windows, Linux) используют дискреционную модель (DAC). Реализация чистого мандатного доступа штатными средствами крайне ограничена.
  • СЗИ от НСД (Средства защиты информации от несанкционированного доступа): Это основной класс решений для реализации мандатного доступа в современных информационных системах.
    • Dallas Lock (Конфидент): Устанавливает в систему свой собственный монитор обращений. Он перехватывает запросы к файловой системе и проверяет наличие у процесса (субъекта) метки, позволяющей работать с файлом (объектом) с определенной меткой конфиденциальности. Администратор через консоль управляет этими метками. Мандатное разграничение доступа реализуется поверх стандартных механизмов ОС Windows. Позволяет создавать иерархическую структуру уровней доступа и назначать их пользователям и ресурсам.
    • Secret Net Studio (Код Безопасности): Предоставляет инструменты для создания и управления мандатными метками, обеспечивая контроль доступа к объектам файловой системы, устройствам и сетевым ресурсам.
2. На уровне специализированных защищенных ОС
  • Astra Linux Special Edition: Имеет встроенный механизм мандатного контроля доступа, тесно интегрированный с ядром ОС. Является одним из самых распространенных решений в государственных структурах РФ. Позволяет гибко настраивать уровни доступа и категории.
Рекомендации к заполнению карточки:
  • Добавьте в Модуль активов в реестр средств защиты информации; используемое средство для мандатного разграничения доступа;
  • Укажите используемое СЗИ в качестве инструмента к мере;
  • Создайте задачу (ежегодную, ежеквартальную) на актуализацию прав доступа субъектов к объектам.
  • Приложите в карточку меры скриншот настройки политики разграничения доступа.
Область действия: Вся организация
Классификация
Тип
Техническая ?
Реализация
Вручную
Периодичность
Разово
Ответственный
Не определено
Инструменты
Не определено

Ресурсная оценка

Качественная оценка

Количественная оценка

Итоговая оценка

Стоимость

Трудозатраты

Сложность

Стоимость, тыс. руб

Трудозатраты, дней/ год

CAPEX

?
Средняя
Средние
Средняя
Неизвестно
Неизвестно
10 - Средняя

OPEX

?
Средняя
Средние
Средняя
Неизвестно
Неизвестно

Связанные риски

Риск Связи
Угроза несанкционированной модификации (искажения) из-за возможности изменения системных переменных окружения без контроля прав в операционной системе
Конфиденциальность Раскрытие информации
1
Утечка информации ограниченного доступа из-за использования недостатков механизмов разграничения доступа в гриде - системе
Конфиденциальность Ущерб юридическому лицу Ущерб государству Финансы Раскрытие информации Репутация УБИ.1.2.11 УБИ.1.18.1 УБИ.1.18.2 УБИ.1.22.6 УБИ.2.2.11 ...
1
Доступ к системам и сетям с целью незаконного использования вычислительных мощностей из-за использования недостатков механизмов разграничения доступа в гриде - системе
Доступность Ущерб юридическому лицу Ущерб государству Финансы УБИ.3.2.11 УБИ.3.18.1 УБИ.3.18.2 УБИ.3.22.6 УБИ.4.2.11 ...
1
Угроза несанкционированного доступа из-за использования недостатков механизмов разграничения доступа в гриде - системе
Конфиденциальность Раскрытие информации НСД УБИ.2.2.11 УБИ.2.18.1 УБИ.2.18.2 УБИ.2.22.6
1
Угроза несанкционированного доступа из-за обхода механизмов разграничения доступа в программном обеспечении
Конфиденциальность Раскрытие информации НСД УБИ.2.18.2 УБИ.2.22.6
1
Угроза несанкционированного доступа из-за использования недостатков механизмов разграничения доступа в программном обеспечении
Конфиденциальность Раскрытие информации НСД УБИ.2.2.11 УБИ.2.18.1 УБИ.2.18.2 УБИ.2.22.6
1
Угроза нарушения функционирования (работоспособности) из-за использования недостатков механизмов разграничения доступа в программном обеспечении
Целостность Неотказуемость НСД
1
Угроза нарушения функционирования (работоспособности) из-за использования недостатков механизмов разграничения доступа в оборудовании
Целостность Неотказуемость НСД
1
Нарушение штатного режима функционирования автоматизированной системы управления и управляемого объекта и/или процесса из-за использования недостатков механизмов разграничения доступа в оборудовании
Доступность Ущерб юридическому лицу Целостность УБИ.3.2.11 УБИ.3.18.1 УБИ.3.18.2 УБИ.3.22.6 УБИ.4.2.11 ...
1
Нарушение штатного режима функционирования автоматизированной системы управления и управляемого объекта и/или процесса из-за использования недостатков механизмов разграничения доступа в программном обеспечении
Доступность Ущерб юридическому лицу Целостность УБИ.3.2.11 УБИ.3.18.1 УБИ.3.18.2 УБИ.3.22.6 УБИ.4.2.11 ...
1

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.