Читайте также:
|
|
Классификацию ПСЗВВП и АПС отечественного и импортного производства и общие требования к ним устанавливает государственный стандарт СТБ 34.101.8-2006 [2.25].
Стандарт может применяться для разработки дополнительных требований к ПСЗВВП и АПС при обработке информации, отнесенной к государственным секретам Республики Беларусь.
Классификация осуществляется то функциональным возможностям ПСЗВВП или АПС. В общем случае ПСЗВВП и АПС должны состоять из следующих подсистем:
- контроля изменений;
- обнаружения;
- обезвреживания;
- обеспечения гарантированности свойств;
- регистрации.
ПСЗВВП и АПС должны функционировать в одном или нескольких режимах:
- обработки объекта информационных технологий (ИТ) по запросу пользователя;
- обработки объекта ИТ в реальном масштабе времени;
Устанавливаются три типа ПСЗВВП и АПС.
- ПСЗВВП и АПС первого типа после запуска по запросу пользователя должны обнаружить изменения элементов объектов ИТ;
- ПСЗВВП и АП С второго типа после запуска то запросу пользователя должны обеспечивать проверку элементов объекта ИТ на наличие ВП и обезвреживание обнаруженных ВП;
- ПСЗВВП и АПС третьего типа в течение работы объекта ИТ должны обеспечивать в реальном масштабе времени автоматическую проверку элементов объекта ИТ на наличие ВП, выделение вредоносного воздействия и обезвреживание обнаруженных ВП.
Оценка качества ПСЗВВП и АПС осуществляется с соблюдением требований государственного стандарта СТБ 34.101.12-2007 [2.26]. Стандарт устанавливает:
- порядок оценки качества ПСЗВВП и АПС;
- перечень показателей качества ПС защиты от воздействия вредоносных программ и антивирусных ПС.
Стандарт предназначен для:
- разработчиков ПСЗВВП и АПС;
- сотрудников центров и лабораторий, занимающихся сертификационными испытаниями и экспертизами ПСЗВВП и АПС;
- персонала организаций, занимающихся разработкой и оценкой систем защиты информационных технологий;
- персонала организаций, занимающихся разработкой и оценкой профилей защиты и заданий по обеспечению безопасности объектов ИТ;
- руководителей и сотрудников служб безопасности государственных органов и юридических лиц Республики Беларусь при оценке качества ПСЗВВП и АПС.
На основе стандарта [2.26] могут быть разработаны типовые программы и методики оценки качества ПС защиты от воздействия вредоносных программ и антивирусных ПС. Стандарт не распространяется на программно-аппаратные средства защиты от воздействия вредоносных программ и программно-аппаратные антивирусные средства.
Дата добавления: 2015-07-19; просмотров: 89 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Стадия 3. Процедура оценивания | | | Оценка качества программных средств защиты от воздействия вредоносных программ и антивирусных программных средств |