АртФСТЭК Угрозы, меры и средства защиты по приказам ФСТЭК
Защита конечных устройств

СЗИ от НСД

Средство защиты информации от несанкционированного доступа. Наложенное средство на рабочей станции и сервере: разграничивает доступ к ресурсам, замыкает программную среду, контролирует носители и ведёт собственный журнал событий.

Встречается также как: СЗИ от НСДНСДразграничение доступамандатное разграничение доступазатирание остаточной информации

Класс средств, а не продукт

Это подсказка, а не требование приказа: класс средств защиты в тексте меры не назван, связь определена экспертным путём. Как читать эту привязку и почему здесь нет названий продуктов.

В исходном перечне, из которого собран справочник, этого класса не было. Он добавлен потому, что приказы требуют соответствующие меры прямо, и без него справочник был бы неполным.

Какие меры помогает закрыть

39 мер каталога. Через них класс выходит на 132 угрозы БДУ. Прочерк в столбце означает, что меры с таким смыслом в этом приказе нет.

Мера № 239№ 117№ 21№ 31
Идентификация и аутентификация пользователей и инициируемых ими процессов ИАФ.1 — ИАФ.1 ИАФ.1
Идентификация пользователей — ИАФ.1 — —
Управление идентификаторами ИАФ.3 — ИАФ.3 ИАФ.3
Аутентификация пользователей — ИАФ.3 — —
Управление средствами аутентификации ИАФ.4 — ИАФ.4 ИАФ.4
Защита аутентификационной информации при передаче ИАФ.7 — ИАФ.5 ИАФ.7
Управление учетными записями пользователей УПД.1 УПД.3 УПД.1 УПД.1
Реализация модели управления доступом УПД.2 УПД.1 УПД.2 УПД.2
Разграничение и контроль прав доступа — УПД.2 — —
Разделение полномочий (ролей) пользователей УПД.4 — УПД.4 УПД.4
Назначение минимально необходимых прав и привилегий УПД.5 — УПД.5 УПД.5
Ограничение неуспешных попыток доступа в информационную (автоматизированную) систему УПД.6 УПД.4 УПД.6 УПД.6
Предупреждение пользователя при его доступе к информационным ресурсам УПД.7 УПД.5 — УПД.7
Предупреждение пользователя при его входе в информационную систему о том, что в информационной системе реализованы меры по обеспечению безопасности персональных данных, и о необходимости соблюдения установленных оператором правил обработки персональных данных — — УПД.7 —
Оповещение пользователя при успешном входе о предыдущем доступе к информационной (автоматизированной) системе УПД.8 УПД.6 УПД.8 УПД.8
Ограничение числа параллельных сеансов доступа УПД.9 УПД.7 УПД.9 УПД.9
Блокирование сеанса доступа пользователя при неактивности УПД.10 УПД.8 УПД.10 УПД.10
Управление действиями пользователей до идентификации и аутентификации УПД.11 УПД.9 УПД.11 УПД.11
Управление запуском (обращениями) компонентов программного обеспечения ОПС.1 — ОПС.1 ОПС.1
Управление временными файлами ОПС.3 — ОПС.4 ОПС.3
Учет машинных носителей информации ЗНИ.1 — ЗНИ.1 ЗНИ.1
Контроль использования интерфейсов ввода (вывода) информации на съемные машинные носители информации ЗНИ.5 — ЗНИ.5 ЗНИ.5
Контроль ввода (вывода) информации на съемные машинные носители информации ЗНИ.6 — ЗНИ.6 ЗНИ.6
Контроль подключения съемных машинных носителей информации ЗНИ.7 — ЗНИ.7 ЗНИ.7
Уничтожение (стирание) информации на машинных носителях информации ЗНИ.8 — ЗНИ.8 ЗНИ.8
Генерирование временных меток и (или) синхронизация системного времени АУД.3 РСБ.3 РСБ.6 АУД.3
Регистрация событий безопасности АУД.4 РСБ.4 — АУД.4
Защита информации о событиях безопасности АУД.6 — РСБ.7 АУД.6
Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения — — РСБ.3 —
Контроль состава технических средств, программного обеспечения и средств защиты информации — — АНЗ.4 —
Контроль правил генерации и смены паролей пользователей, заведения и удаления учетных записей пользователей, реализации правил разграничения доступа, полномочий пользователей в информационной системе — — АНЗ.5 —
Контроль целостности программного обеспечения ОЦЛ.1 — ОЦЛ.1 ОЦЛ.1
Контроль целостности информации ОЦЛ.2 — ОЦЛ.2 ОЦЛ.2
Управление доступом к конечным устройствам — ЗКУ.1 — —
Мониторинг процессов и состояния устройства — ЗКУ.4 — —
Разделение функций по управлению (администрированию) информационной (автоматизированной) системой с иными функциями ЗИС.1 — ЗИС.1 ЗИС.1
Защита архивных файлов, параметров настройки средств защиты информации и программного обеспечения и иных данных, не подлежащих изменению в процессе обработки персональных данных — — ЗИС.15 —
Запрет несанкционированной удаленной активации периферийных устройств ЗИС.21 — ЗИС.5 ЗИС.21
Исключение доступа через общие ресурсы ЗИС.33 — — ЗИС.33

Нужна не отдельная угроза, а модель угроз целиком?

Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.