Перейти к основному содержимому
Версия: 4.6.X

Соответствие требованиям безопасности

KOMRAD Enterprise SIEM разработан с учетом требований российских нормативных правовых актов в области информационной безопасности. В данном разделе представлены матрицы соответствия функциональных возможностей системы мерам защиты информации, определенным приказами ФСТЭК России.

Приказ ФСТЭК России N 17

Приказ ФСТЭК России от 11 февраля 2013 г. N 17 устанавливает требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах (ГИС). Ниже приведена матрица соответствия базовых мер защиты информации для классов защищенности 1, 2 и 3 функциональным возможностям KOMRAD Enterprise SIEM.

I. Идентификация и аутентификация субъектов доступа и объектов доступа (ИАФ)

МераОписаниеКласс 3Класс 2Класс 1KOMRAD
ИАФ.1Идентификация и аутентификация пользователей, являющихся работниками оператора+++
ИАФ.2Идентификация и аутентификация устройств, в том числе стационарных, мобильных и портативных++
ИАФ.3Управление идентификаторами, в том числе создание, присвоение, уничтожение идентификаторов+++
ИАФ.4Управление средствами аутентификации, в том числе хранение, выдача, инициализация, блокирование средств аутентификации и принятие мер в случае утраты и (или) компрометации средств аутентификации+++
ИАФ.5Защита обратной связи при вводе аутентификационной информации+++
ИАФ.6Идентификация и аутентификация пользователей, не являющихся работниками оператора (внешних пользователей)+++

II. Управление доступом субъектов доступа к объектам доступа (УПД)

МераОписаниеКласс 3Класс 2Класс 1KOMRAD
УПД.1Управление учетными записями пользователей, в том числе внешних пользователей+++
УПД.2Реализация необходимых методов, типов и правил разграничения доступа+++
УПД.3Управление информационными потоками между устройствами, сегментами информационной системы, а также между информационными системами+++
УПД.4Разделение полномочий (ролей) пользователей, администраторов и лиц, обеспечивающих функционирование информационной системы+++
УПД.5Назначение минимально необходимых прав и привилегий пользователям+++
УПД.6Ограничение неуспешных попыток входа в информационную систему+++
УПД.9Ограничение числа параллельных сеансов доступа для каждой учетной записи+
УПД.10Блокирование сеанса доступа после установленного времени бездействия+++
УПД.11Разрешение (запрет) действий пользователей, разрешенных до идентификации и аутентификации+++
УПД.13Реализация защищенного удаленного доступа субъектов доступа к объектам доступа через внешние информационно-телекоммуникационные сети+++
УПД.16Управление взаимодействием с информационными системами сторонних организаций+++

V. Регистрация событий безопасности (РСБ)

KOMRAD Enterprise SIEM непосредственно реализует меры данной группы в качестве основного средства мониторинга событий информационной безопасности.

МераОписаниеКласс 3Класс 2Класс 1KOMRAD
РСБ.1Определение событий безопасности, подлежащих регистрации, и сроков их хранения+++
РСБ.2Определение состава и содержания информации о событиях безопасности, подлежащих регистрации+++
РСБ.3Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения++++
РСБ.4Реагирование на сбои при регистрации событий безопасности, в том числе аппаратные и программные ошибки, сбои в механизмах сбора информации++++
РСБ.5Мониторинг (просмотр, анализ) результатов регистрации событий безопасности и реагирование на них++++
РСБ.6Генерирование временных меток и (или) синхронизация системного времени в информационной системе++++
РСБ.7Защита информации о событиях безопасности++++
РСБ.8Обеспечение возможности просмотра и анализа информации о действиях отдельных пользователей в информационной системе+

IX. Обеспечение целостности информационной системы и информации (ОЦЛ)

МераОписаниеКласс 3Класс 2Класс 1KOMRAD
ОЦЛ.1Контроль целостности программного обеспечения, включая программное обеспечение средств защиты информации++
ОЦЛ.3Обеспечение возможности восстановления программного обеспечения при возникновении нештатных ситуаций+++

X. Обеспечение доступности информации (ОДТ)

МераОписаниеКласс 3Класс 2Класс 1KOMRAD
ОДТ.3Контроль безотказного функционирования технических средств, обнаружение и локализация отказов++
ОДТ.4Периодическое резервное копирование информации на резервные машинные носители информации++
ОДТ.5Обеспечение возможности восстановления информации с резервных копий в течение установленного временного интервала++

XIII. Защита информационной системы, ее средств и систем связи и передачи данных (ЗИС)

МераОписаниеКласс 3Класс 2Класс 1KOMRAD
ЗИС.3Обеспечение защиты информации от раскрытия, модификации и навязывания при передаче по каналам связи+++
ЗИС.7Контроль использования технологий мобильного кода, регистрация событий, анализ и реагирование+++
ЗИС.8Контроль использования технологий передачи речи, регистрация событий, анализ и реагирование+++
ЗИС.12Исключение возможности отрицания пользователем факта отправки информации другому пользователю+++
ЗИС.13Исключение возможности отрицания пользователем факта получения информации от другого пользователя+++

Приказ ФСТЭК России N 239

Приказ ФСТЭК России от 25 декабря 2017 г. N 239 устанавливает требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры (КИИ) Российской Федерации. Структура мер защиты аналогична приказу N 17, однако применяется к трем категориям значимости объектов КИИ.

KOMRAD Enterprise SIEM как средство мониторинга событий информационной безопасности обеспечивает выполнение мер из групп РСБ (регистрация событий безопасности), ЗИС (защита информационной системы) и ОДТ (обеспечение доступности) в соответствии с требованиями приказа N 239.

Ключевые группы мер, реализуемые системой:

  • РСБ.3 -- сбор, запись и хранение информации о событиях безопасности
  • РСБ.4 -- реагирование на сбои при регистрации событий безопасности
  • РСБ.5 -- мониторинг и анализ результатов регистрации событий безопасности
  • РСБ.6 -- генерирование временных меток и синхронизация системного времени
  • РСБ.7 -- защита информации о событиях безопасности
  • РСБ.8 -- обеспечение возможности просмотра и анализа информации о действиях отдельных пользователей

Роль KOMRAD Enterprise SIEM в системе защиты информации

KOMRAD Enterprise SIEM выступает в качестве средства обнаружения компьютерных атак (средства ГосСОПКА), обеспечивая:

  • Централизованный сбор и хранение событий безопасности от различных источников
  • Корреляцию событий для выявления компьютерных инцидентов
  • Формирование и направление уведомлений в НКЦКИ через интеграцию с ГосСОПКА
  • Визуализацию и построение аналитических отчетов
  • Управление процессом реагирования на инциденты

Система поддерживает интеграцию с широким перечнем источников событий: операционные системы, средства обнаружения вторжений, межсетевые экраны, средства предотвращения утечек данных, антивирусное программное обеспечение, телекоммуникационное оборудование, прикладные сервисы и другие средства защиты информации.