Аудит и контроль доступа к неструктурированным данным. Находит чувствительные файлы на общих ресурсах, показывает, у кого к ним есть доступ, и протоколирует обращения.
Встречается также как: DAGDCAPаудит файловых ресурсов
Это подсказка, а не требование приказа: класс средств защиты в тексте меры не назван, связь определена экспертным путём. Как читать эту привязку и почему здесь нет названий продуктов.
Какие меры помогает закрыть
8 мер каталога. Через них класс выходит на 108 угроз БДУ. Прочерк в столбце означает, что меры с таким смыслом в этом приказе нет.
| Мера | № 239 | № 117 | № 21 | № 31 |
|---|---|---|---|---|
| Реализация модели управления доступом | УПД.2 | УПД.1 | УПД.2 | УПД.2 |
| Назначение минимально необходимых прав и привилегий | УПД.5 | — | УПД.5 | УПД.5 |
| Управление атрибутами безопасности | УПД.12 | — | УПД.12 | УПД.12 |
| Регистрация событий безопасности | АУД.4 | РСБ.4 | — | АУД.4 |
| Анализ действий отдельных пользователей | АУД.9 | — | — | АУД.9 |
| Защита неизменяемых данных | ЗИС.13 | — | — | ЗИС.13 |
| Защита архивных файлов, параметров настройки средств защиты информации и программного обеспечения и иных данных, не подлежащих изменению в процессе обработки персональных данных | — | — | ЗИС.15 | — |
| Управление атрибутами безопасности при взаимодействии с иными информационными (автоматизированными) системами | ЗИС.22 | — | ЗИС.6 | ЗИС.22 |
Нужна не отдельная угроза, а модель угроз целиком?
Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.