Базовые принципы концепции информационной безопасности
Продолжение... 2
1. Регулярное резервное копирование на независимые и недоступные в файловом режиме ресурсы типа samba, NFS, FTP и аналогичных. 1.1. Эффективно хранить резервные копии на внешних носителях: CD/DVD, магнитные ленты, перфоленты, ... 1.2. Необходимо периодически проверять читаемость, целостность и восстановимость резервных копий. 1.3. Для выполнения резервного копирования целесообразно выделять отдельный кластер или отдельное оборудование, желательно в отдельной подсети. 1.4. Резервное копирование необходимо строить на клиент-серверных технологиях типа bacula, которые входят в состав всех современных ОС. Сервер, который и запрашивает данные с клиентов, и размещает данные в заданных хранилищах, размещается в обособленном кластере или на обособленном оборудовании. 2. Пользователи на АРМах, компьютерах, в ИС должны иметь только необходимые разрешения и привилегии без административного доступа. 3. Должны вестись журналы действий пользователей, действий администраторов с сохранением истории действий администраторов, действий с данными, скриптами и программами. 4. Должны быть закрыты все неиспользуемые порты сетевых протоколов, неиспользуемых при взаимодействии по сети. 5. Должны документироваться подключения по сети. 6. На каждом компьютере, ПАКе (при возможности) должны быть настроены, регулярно проверяться на работоспособность и актуальность, включены и работать антивирусы и фаерволы. 7. На каждом компьютере и ПАКе (при возможности) необходимо настроить, регулярно проверять на работоспособность и актуальность, держать в работающем состоянии редства IDS/IPS, встроенные в операционную систему типа SNORT, suricata, fail2ban. 8. Должны быть настроены и находиться в работающем состоянии встроеные в ОС средства анти DDoS. 9. Должна быть установлена, настроена и находиться в работающем и актуальном состоянии система мониторинга за ключевыми событиями в журналах (типа входа-выхода пользователей, критических ошибок приложений, ОС и ядра, оборудования), ключевыми сервисами (типа фаервол, VPN) и оборудованием. 10. В качестве базовой системы SIEM можно использовать входящую в составе ОС систему opensearch, zabbix. 11. Антивирусы, системы мониторинга, SIEM должны оповещать ключевых пользователей и администраторов о критических событиях (инцидентах). 12. Внедрение на периметре и внутри инфраструктуры межсетевых экранов (МСЭ) и сегментации сети, желательно, с использованием маршрутизаторов с настроенными правилами фильтрации пакетов от узлов разных подсетей и сетей, в том числе, для обеспечения контролируемого и журналируемого доступа к сервисам на соответствующих серверах. 13. Применение механизмов AntiDDoS на периметре и внутри инфраструктуры для обеспечения устойчивости сервисов, сетей и подсетей. 14. Подключение внешних пользователей (из-вне инфраструктуры) осуществлять по каналам типа VPN, обеспечивающим шифрование передаваемой информации и желательно поддерживающей MFA. 15. Где возможно и уместно использовать белых, серых, черных списков сетевых адресов с обеспечением работы соответствующих политик.
· 07.10.2025
Эффективно хианить резервные копии на магнитных лентах, перфолентах, перфокартах)))
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён