Безопасность цифровых технологий

БЕЗОПАСНОСТЬ ЦИФРОВЫХ ТЕХНОЛОГИЙ

БЕЗОПАСНОСТЬ
ЦИФРОВЫХ ТЕХНОЛОГИЙ

English | Русский

Последний выпуск
№1(112) январь - март 2024

Разработка системы контроля инцидентов информационной безопасности

Выпуск № 3 (110) Июль - Сентябрь 2023
Авторы:

Солдатов Егор,
Кувшинов Максим,
Селифанов Валентин Валерьевич
DOI: http://dx.doi.org/10.17212/2782-2230-2023-3-54-66
Аннотация

Целью настоящей работы является разработка системы контроля инцидентов информационной безопасности, отвечающей требованиям к регистрируемой информации и инцидентам информационной безопасности. В статье поднимается вопрос необходимости создания системы, которая позволит контролировать инциденты информационной безопасности, проводить оценку существующих решений на рынке, формировать требования для системы, выбор и обоснование технологий при разработке. После регистрации инцидента есть возможность взаимодействия с другими узлами сети, блокировки

IP-адреса источника на МЭ веб-сервера (iptables), закрытия сетевого порта, блокировки доменов на проксисервере. Также реализован функционал просмотра данной информации в веб-интерфейс системы. В статье описана и обоснована необходимость создания и внедрения такой системы в информационную сеть. Для достижения поставленной цели был проведен анализ рынка аналогичных систем, а также проблем при их сопровождении. Исходя из анализа было разработано техническое задание с последующей реализацией программного кода, проведена апробация системы и реализовано несколько сценариев. В работе был проведен анализ методических документов, связанных с инцидентами информационной безопасности, разработано техническое задание, реализован программный код, проведена апробация. В результате было разработано программное обеспечение «Система контроля инцидентов информационной безопасности».


Ключевые слова: информационная безопасность, инцидент информационной безопасности, расследование, кибербезопасность, система обнаружения вторжений, система предотвращения вторжений, межсетевой экран, прокси-сервер

Список литературы

Указ президента РФ от 30.03.2022 № 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации» // Собрание законодательства РФ. – 30.03.2022. – № 14. – ст. 2242.



Указ президента РФ от 01.05.2022 № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» // Собрание законодательства РФ. – 01.05.2022. – № 18. – ст. 3058.



Приказ ФСБ РФ от 13.02.2023 № 77 «Об утверждении порядка взаимодействия операторов с ГосСОПКА на информационные ресурсы, включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу (представление, распространение, доступ) персональных данных» // Официальный интернет-портал правовой информации (ФСБ России). – 20.02.2023. – №14.



Astra Linux : официальный сайт – Обновляется в течение суток.  – URL : https://astralinux.ru/ (дата обращения 09.04.2022). – Текст : электронный.



Сафин, А.М., Кадыров, К.А. Стек разработки приложений PERN / А.М. Сафин, К.А. Кадыров. – Текст : непосредственный //  Актуальные вопросы общества, науки и образования :  International Scientific Conference, Казань, 5 января, 2022 г. : сборник материалов в 1 томе / Казанский национальный исследовательский технологический университет. – Казань : Казанский национальный исследовательский технологический университет, 2022. – Актуальные вопросы общества, науки и образования : Междунар. конф. – С. 95-97.



Приказ ФСБ РФ от 19.06.2019 № 282 «Об утверждении Порядка информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации» // Официальный интернет-портал правовой информации (ФСБ России). – 17.07.2019. – №49.

Просмотров: 434