Malolio 3 jaren geleden
bovenliggende
commit
ff1dd01a7b

+ 1 - 1
ЭАСвЗИ/Лекции/1.4.100_Организационные, правовые, программно-аппаратные, криптографические, технические меры защиты информации в автоматизированных системах/сообщение .md

@@ -12,7 +12,7 @@
 * организацию охраныи надежного пропускного режима;
 * организацию учета, хранения, использования и уничтожения документов и носителей с информацией;
 * распределение реквизитов разграничения доступа (паролей, ключей шифрования и т.п.);
-* организацию явного и скрытого контроля за работой пользователей; мероприятия, осуществляемые при проектировании, разработке, ремонте и модификациях оборудования и программного обеспечения и т.п.
+* организацию явного и скрытого контроля за работой пользователей; мероприятия, осуществляемые при проектировании, разработке, ремонте и модификациях оборудования и программного обеспечения и т.п..
 
 ##Правовые
 

+ 31 - 0
ЭАСвЗИ/Лекции/2_4_400_Основные_характеристики_технических средств защиты от НСД/README.md

@@ -0,0 +1,31 @@
+#Основные характеристики технических средств защиты от НСД.
+Основными характеристиками технических средств защиты являются:
+- степень полноты и качество охвата ПРД реализованной СРД;
+- состав и качество обеспечивающих средств для СРД;
+- гарантии правильности функционирования СРД и обеспечивающих ее средств.
+Каким образом посторонние лица могут получить доступ к информации?
+- С помощью хищения документов, включая их копирование.
+- Через сотрудников компании.
+- С помощью систем связи.
+- Посредством использования устройств, на которых хранятся данные.
+- С помощью вредоносного программного обеспечения (шпионских программ, вирусов и пр.).
+- За счет намеренного вывода из строя используемых механизмов защиты.
+####МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ
+- Технические средства – устройства для аутентификации, электронные ключи и пр.).
+- Программное обеспечение – доступ с помощью пароля, блокировка экрана и клавиатуры и пр.).
+- Криптографическую защиту (шифрование), включая криптопровайдеры (программные компоненты шифрования), средства удостоверения, организации VPN, а также формирования и проверки ключей и электронной цифровой подписи.
+Защита от несанкционированного доступа должна обеспечиваться с помощью целого комплекса мероприятий.
+####Программное обеспечение
+Подразумевает комплексное применение рассмотренных выше средств обеспечения целостности данных. Именно такой подход позволяет создать безопасные условия для деятельности компаний
+
+Наиболее известные компании на российском рынке:
+- Kaspersky Lab 
+- McAfee 
+- Sophos
+- Symantec 
+- Trend Micro
+
+https://www.anti-malware.ru/analytics/Market_Analysis/certified-unauthorized-access-security
+
+
+