Куда я попал?
Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах
Методическая документация ФСТЭК
ЗКУ.4 Мониторинг процессов и состояния устройства
Для проведения оценки соответствия по документу войдите в систему.
Список требований
-
Требования к реализации: Должен обеспечиваться мониторинг процессов и состояния конечных устройств пользователей и серверов
в соответствии с мерами защиты информации РСБ.1 – РСБ.5.При мониторинге процессов и состояний рекомендуется отслеживать:- запуск (завершение) программ и процессов (заданий, задач), связанных с обработкой защищаемой информации;
- выполнение процессов с высоким уровнем привилегий, скрытых процессов и системных служб;
- выполнение процессов, инициированных средствами защиты информации конечных устройств;
- выполнение команд в интерпретаторе командной строки;
- попытки доступа к защищаемым объектам доступа (техническим средствам, узлам сети, линиям (каналам) связи, внешним устройствам, программам, томам, каталогам, файлам, записям, полям записей и иным объектам доступа);
- попытки идентификации и аутентификации пользователей конечных устройств;
- попытки удаленного доступа;
- подключение внешних устройств с использованием интерфейсов ввода-вывода;
- попытки осуществления беспроводного доступа;
- изменение программной конфигурации конечного устройства.
Указанные меры защиты информации реализуются путем применения механизмов безопасности операционных систем, и (или) средств обнаружения и реагирования на уровне узла, и (или) иных средств защиты информации.
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.