79
o’zini elektron magazin deb e’lon qiladi va buyurtmalar oladi, kredit kartalari
nomerlarini qabul qiladi va xech qanday xizmat ko’rsatmaydi.
Malumotlarni modifikasiyalashdan va ulardan
ruxsatsiz foydalanishdan
himoyalash o’z oldiga aniq bir maqsadni qo’yadi, ya’ni saqlanayotgan va qayta
ishlanayotgan ma’lumotlarni sezilarli darajada moliyaviy, moddiy va nomoddiy
zarar keltirishi mumkin bo’lgan xar qanday o’g’irlanishlardan himoyalaydi.
Har xil himoya tizimlaridan keladigan axborotlarni yig’ish va tahlillash
jarayonlarini avtomatlashtira oladigan, xavfsizlik buzilishi bilan bog’liq bo’lgan
holatlarga munosabat bildiradigan yechimlarni
qabul qilish samarasini
oshiradigan maxsus monitoring tizimlarini ishlatish tavsiya etiladi. G’arb
terminologiyasida monitoring tizimi qisqartmasi SIM (Security Information
Management) yoki SIEM (Security Information and Event Management)ni
bildiradi.
Monitoring tizimi o’z ichiga quyidagi tarkibiy qismlarni oladi:
-
har xil himoya vositalaridan keladigan ma’lumotlarni yig’ishga
mo’ljallangan monitoring agentlari;
-
agentlardan keladigan xavfsizlik holatlari haqidagi ma’lumotlarni markaziy
qayta ishlashni ta’minlaydigan holatlar serveri. Qayta ishlash xavfsizlik
adminstratori tomonidan o’rnatilgan qoidalar asosida amalga oshiriladi;
-
tizim ishlashi hamda agentlardan olingan ma’lumotlar haqidagi natijalarni
o’zida saqlaydigan ma’lumotlar ombori;
-
tizim ishi natijalarini real vaqt oralig’ida
kuzatish hamda uning
paramaterlarini boshqarishga imkon beradigan tizimni boshqarish konsoli.
Axborot xavfsizligi monitoringi tizimining strukturasi 6.1-rasmda
keltirilgan.
Rasm.6.1. Axborot xavfsizligi monitoringi tizimi strukturasi
80
Hozirgi kunda keng tarqalgan axborot xavfsizligi holatlarining monitoringi
tijorat tizimlariga quyidagilarni keltirish mumkin: Arc Sight, Cisco MARS, RSA
Envision, Net Forensics, Net IQ, Symantec, va b. Aytib o’tish lozimki, tijorat
turidan tashqari ochiq kodli bepul monitoring tizimlari ham mavjud.
Bunday
tizimlarga misol qilib Prelude Universal SIM mahsulotini keltirishimiz mumkin.
Lokal va virtual tarmoqlarda axborot himoyalanganligini hamda tarmoq
uzellarida axborotlarni himoyalab saqlashni ta’minlovchi dasturiy maxsulotlar
quyidagilar hisoblanadi: E-Hujjat elektron hujjat almashish tizimi,
Ye-XAT
himoyalangan elektron pochta tizimi, HIMFAYL fayllarni himoyalab saqlash.