නව අයිබී වර්ගීකරණය

Anonim
නව අයිබී වර්ගීකරණය 2661_1

මෙතරම් කලකට පෙර නොව, රුසියාවේ අභ්යන්තර කටයුතු අමාත්යාංශයේ නියෝගය "විද්යුත් පරිගණක යන්ත්ර සහ දත්ත සමුදායන් සඳහා වැඩසටහන් වල පන්තියේ වර්ගීකරණය අනුමත කිරීම

02.13 02.13, සහ අයිබී පාලන පද්ධති (SGRC, SGRC, SGRC, SGRC, SGRC, SOAR), සිදුවීම් (IP) යන ඡේදයෙන් තෝරාගත් පෙර ක්ලැසිස්ෆියර් මෙන් නොව, තොරතුරු ආරක්ෂක මෙවලම්වල නව වර්ගීකරණයක ස්ථානයක් නොතිබුණි. ඒ සමස්ත කොටස 03:

පන්තිය

ඉලෙක්ට්රොනික පරිගණක යන්ත්ර සහ දත්ත සමුදායන් සඳහා වැඩසටහන් පන්තියේ විස්තරය

කේතය

තොරතුරු සඳහා අනවසර ප්රවේශය සඳහා පිළියම්

අපොට්ලොජි නොවන ක්රම සමඟ තොරතුරු ලබා ගැනීම සහ සැපයීම වැළැක්විය යුතු වැඩසටහන්: හඳුනා ගැනීම සහ සත්යාපනය, ප්රවේශ පාලනය, අඛණ්ඩතාව, විගණනය (ලියාපදිංචි කිරීම සහ ගිණුම). තොරතුරු ලබා ගැනීම සඳහා අනවසරයෙන් ප්රවේශ වීමෙන් ලැබෙන අරමුදල් කළමනාකරණ වැඩසටහන් (උපාංග) ඇතුළත් වේ

03.01.

තොරතුරු ආරක්ෂණ සිදුවීම් කළමනාකරණය යන්නෙන් අදහස් වේ

විභව ආරක්ෂක තර්ජන තීරණය කිරීම සඳහා තථ්ය කාලීන සිදුවීම් (දත්ත) හි වියදමින් සයිබර් හඳුනා ගැනීම හා තථ්ය කාලීන සිදුවීම් (දත්ත) හඳුනා ගැනීම සහ වැළැක්වීම සහතික කළ යුතුය.

02.02

ෆයර්පුටර් තිර

නිශ්චිත නීතිරීතිවලට අනුකූලව ජාල පැකට් අධීක්ෂණය හා පෙරහන් කළ යුතු වැඩසටහන්.

03.03

සෘණ අන්තර්ගත පෙරහන් මෙවලම්

සමහර අනවශ්ය අන්තර්ගතයන්, අයාචිත තැපැල් ආරක්ෂණ හා අනවශ්ය ලිපි හුවමාරුව සීමා කිරීම සඳහා විවිධ වෙබ් අඩවි වර්ගවලට ප්රවේශය කළමනාකරණය කිරීමට ඔබට ඉඩ දිය යුතු මෘදුකාංගයකි

03.04

සබැඳි ගෙවීම් සේවා සහ දුරස්ථ බැංකු සේවා ආරක්ෂා කිරීම සඳහා මෙවලම්

වංචාව හඳුනා ගැනීමට, විශ්ලේෂණය කිරීමට සහ වැළැක්වීමට ඉඩ දිය යුතු මෘදුකාංග

03.05

ප්රති වෛරස් විරෝධය යනු

උපාංගයේ මතකයේ සහ පැමිණෙන / පිටතට යන මාර්ග තදබදය යන දෙබිඩුවර් හඳුනා ගැනීම, බාධා කිරීම සහ උදාසීන කිරීම.

03.06

ඉලක්ක ප්රහාර හඳුනා ගැනීමට මෙවලම්

දත්ත සොරකම් කිරීම, රටක් හෝ කර්මාන්තයකට යානා හඳුනාගත යුතු මෘදුකාංග (DDOS ප්රහාර ඇතුළුව), දත්ත සොරකම් කිරීම, රටක් හෝ කර්මාන්තයකට සම්පත් පාලනය කිරීම, සම්පත් පාලනය කිරීම හෝ ඔවුන්ගේ වැඩ අවහිර කිරීම; එවැනි ප්රහාරවලට ප්රතිරෝධය දැක්විය යුතුය

03.07

දත්ත විනාශයේ මාධ්යයන්

දෘ hard චුම්බක තැටි (HDD) මත පදනම්ව වාහකයන්ගේ තොරතුරු නැවත ලබා ගැනීමේ සම්භාවිතාව අවම කිරීම සඳහා සමහර රටා සමඟ විශේෂ අක්ෂර කිහිපයක් භාවිතා කළ යුතු මෘදුකාංගයකි. එය solid න-රාජ්ය ධාවකයන්ට (SSD) සීමා කළ යුතුය

08.08

තොරතුරු කාන්දුවීම් හඳුනාගෙන වැළැක්වීම සඳහා මෙවලම්

කාන්දුවීම් හඳුනාගත යුතු හා පරිගණක තොරතුරු නීතියෙන් ආරක්ෂා කිරීම වැළැක්වීම

03.09

Cryptographic තොරතුරු සහ විද්යුත් අත්සන

Cryptographic ක්රම සමඟ තොරතුරු වෙත අනවසරයෙන් පිවිසිය හැකි වැඩසටහන් මෙන්ම ඉලෙක්ට්රොනික අත්සන යතුරු, විද්යුත් අත්සන පරීක්ෂා කිරීමේ යතුරු සහ තොරතුරු සංකේතාංකන යතුරු ඇතුළු ප්රධාන තොරතුරු කළමනාකරණය කිරීම මෙන්ම කළමනාකරණය කළ යුතුය; සේවා කාර්යයන් ඇතුළුව මහජන යතුරු සහතික නිෂ්පාදනය සහ ඒවා පාලනය කිරීමට හා ඒවා පාලනය කිරීමට (අවලංගු කිරීම, නැවත සකස් කිරීම, නැවත ආරම්භ කිරීම, පොදු ප්රධාන සහතික කිරීම් කළමනාකරණය කිරීම, මහජන යතුරු සහතික කිරීම, විශ්වාසදායක සේවා සනාථ කිරීම)

03.10

Cryptographic ක්රම ඇතුළුව දත්ත හුවමාරු නාලිකා

රාජ්ය සන්නිවේදන මාර්ග හරහා තොරතුරු සම්ප්රේෂණය වන තොරතුරු වල රහස්යභාවය සහතික කළ යුතු වැඩසටහන්

03.11

තොරතුරු සම්පත් ප්රවේශ පාලන

තොරතුරු පද්ධති සම්පත් වෙත ප්රවේශය සීමා කළ යුතු මෘදුකාංග සහ මෘදුකාංග සහ දෘඩාංග ආරක්ෂණ මෙවලම් එකතුවකි

03.12.

උපස්ථ මෙවලම්

වාහකයක දත්ත පිටපතක් නිර්මාණය කිරීම සහතික කළ යුතු මෘදුකාංගයක් (දෘ disk තැටිය, solid න-රාජ්ය ධාවක සහ වෙනත් වාහකයන්) සහ ඒවාට හානි හෝ අලාභයක් සිදුවුවහොත් ඒවායේ ප්රතිසාධනය ලබා දිය යුතුය

03.13

හඳුනා ගැනීම සහ / හෝ ආක්රමණ වැළැක්වීමේ මෙවලම් (ප්රහාර)

ජාල ආක්රමණ, නෝඩ් මට්ටම හඳුනා ගැනීමට ඉඩ දිය යුතු පද්ධති

03.14

ජාල සිදුවීම් පිළිබඳ තර්ජන හා විමර්ශනය කිරීම සඳහා මෙවලම්

අනිෂ්ට ක්රියාකාරකම් හඳුනාගත යුතු මෘදුකාංග, ප්රහාරකයින් සිටීම, සම්පත් අනිසි ලෙස භාවිතා කිරීම, පරිපාලකයින්ගේ නොසැලකිලිමත්කම සහ ජාල තොරතුරු ආරක්ෂණ සිදුවීම් විමර්ශනය කිරීමට ඉඩ දිය යුතුය

03.15

ප්රධාන වාහක ජීවන චක්රයේ මෙවලම් සහ කළමනාකරණය

පරිශීලක ගිණුම්, සත්යාපන මෙවලම්, යෙදුම් සහ තොරතුරු ආරක්ෂණ රෙගුලාසි අතර සන්නිවේදනය සැපයිය යුතු මෘදුකාංග

03.16

තොරතුරු සුරක්ෂිතතා ක්රියාවලි ස්වයංක්රීය කිරීම

තොරතුරු සුරක්ෂිතතා සිදුවීම් කළමනාකරණය, තොරතුරු තාක්ෂණ වත්කම් සුරක්ෂිතතාව, තොරතුරු සරෝජක සයිබර් සහ ඒවා වැළැක්වීම සඳහා වර්තමාන තර්ජන පිළිබඳ දත්ත ආරක්ෂණ කළමනාකරණ හා ප්රතිපාදන කළමනාකරණ ක්රියාවලීන් ස්වයංක්රීය කළ යුතු බව එයින් අදහස් වේ.

03.17

රුසියානු මෘදුකාංග ලේඛනයට ඇතුළත් කර ඇති විට සියලු රුසියානු මෘදුකාංග ලේඛනයට ඇතුළත් වන විට සියලුම රුසියානු සංවර්ධකයින්ට ඔවුන්ගේ තීරණ මේ අනුව වර්ගීකරණය කිරීමට අවශ්ය වනු ඇත. සැලසුම් සහ මෙහෙයුම් ලේඛනවල සමාන පන්ති භාවිතා කළ යුතුය.

එක් අතකින්, අයි.බී. පහසුකම් වල තරමක් නැවුම්, තරමක් ප්රභේදය වන මෙතරම් නැඹුරුවක්. අනෙක් අතට, රුසියාවේ අංක 196 හි එෆ්එස්.බී. IB අධීක්ෂණය කිරීම සහ සිදුවීම්වලට ප්රතිචාර දැක්වීම පිළිබඳ අමුත්තන්ගේ මෑත කාලීන ව්යාපෘති. උදාහරණයක් ලෙස, ආරක්ෂක විශ්ලේෂණ මෙවලම් නොමැත.

එසේම, IB (SGRC, SGRC, SHCRC, SOAR සහ වෙනත් අයිබ් පාලන පද්ධති ඇතුළුව) යන ප්රශ්නය පැන නගින්නේ 5 වන ඡේදයේ රුසියානු සමූහාස අංක 1236 (උපවර) ද ඇතුළුව)

ඩීපීපීඑස්: කැප් වෙනස් කිරීම්, ප්රමිති සහ IB නිර්දේශ පිළිබඳ වෙනත් සමාලෝචන අතපසු නොකිරීමට. ඔබේ ප්රියතම නාලිකාවට දායක වන්න.

බ්ලොග් සර්ජෙයි බෝිසොවෝවා Sborisov.blogspot.com

මූලාශ්රය - අයිබී ගැන සර්ජි බොයිස්කොව්ගේ බ්ලොග් අඩවිය.

සිස්කොක්බ්.රු හි වඩාත් රසවත් තොරතුරු. අපට දායක වන්න: ෆේස්බුක් | Vk | ට්විටර් | Instagram | විදුලි පණිවුඩය | සෙන් | මැසෙන්ජර් | ICQ NEW | යූ ටියුබ් | ස්පන්දනය.

තවත් කියවන්න