Закладки
1 ОБЩИЕ ПОЛОЖЕНИЯ
1.1 Идентификация документа
1.2 Аннотация документа
1.3 Термины и определения
1.4 Перечень сокращений
Оглавление
1.5 Общие сведения
2 ОРГАНИЗАЦИОННО-РАСПОРЯДИТЕЛЬНЫЕ МЕРЫ
2.1 Процедуры поставки
2.1.1 Общий порядок поставки
2.1.2 Комплект поставки
2.1.3 Процедуры и меры безопасности при распространении
2.1.3.1 Контроль целостности программного обеспечения КП ПАВ «Рубикон»
2.1.3.2 Контроль целостности файлов установочного диска
2.1.3.3 Контроль целостности аппаратной платформы
2.1.3.4 Контроль сохранности упакованного комплекта
2.1.3.5 Поддержка безопасности доставки
2.2 Требования безопасности к среде ИТ
3 СТРУКТУРА ПРОГРАММЫ
3.1 Подсистема обеспечения сетевого взаимодействия
3.1.1 Модуль фильтрации
3.1.2 Модуль маршрутизации
3.1.3 Модуль преобразования адресов
3.1.4 Модуль приоритизации
3.1.5 Модуль управления состояниями
3.1.6 Модуль сетевого посредника
3.1.7 Модуль настройки сетевых интерфейсов
3.2 Подсистема идентификации / аутентификации
3.2.1 Модуль аутентификации веб-сервера
3.3 Подсистема бесперебойного функционирования и восстановления
3.3.1 Модуль тестирования и контроля целостности
3.3.2 Модуль восстановления
3.3.3 Модуль кластеризации
3.4 Подсистема регистрации событий
3.4.1 Модуль работы с журналом
3.5 Подсистема взаимодействия с внешними системами
3.5.1 Модуль взаимодействия с внешними СЗИ
3.5.2 Модуль связи с сервером журналирования
3.6 Подсистема управления
3.6.1 Модуль веб-сервера
3.6.2 Модуль преобразования конфигурации - браузера
3.7 Подсистема обнаружения вторжений
3.7.1 Агент обновления
3.7.2 Модуль сигнатурного анализа сетевого трафика
3.7.3 Модуль эвристического анализа сетевого трафика
3.7.4 Модуль реагирования
3.8 Веб-интерфейс
3.8.1 Программа управления
3.9 Операционная система
3.9.1 Модуль выдачи меток времени
3.9.2 Модуль захвата и разбора трафика
3.10 Подсистема BIOS
3.10.1 Модуль BIOS
4 НАСТРОЙКА ПРОГРАММЫ
4.1 Установка ПО КП ПАВ «Рубикон»
4.2 Описание старта и процедура проверки правильности старта
4.3 Установка необходимых обновлений (патчей)
4.4 Роли
4.5 О программе
5 СЕТЕВЫЕ НАСТРОЙКИ
5.1 Общие положения
5.2 Назначение цветов интерфейсов
5.3 Ограничение трафика
6 МЕЖСЕТЕВОЙ ЭКРАН
6.1 Общие положения
6.2 Настройка фильтрации пакетов
6.2.1 Фильтрация по сетевому адресу отправителя
6.2.2 Фильтрация по сетевому адресу получателя
6.2.3 Фильтрация по сетевому протоколу
6.2.4 Фильтрация по направлению пакета
6.2.5 Фильтрация по транспортному протоколу
6.2.6 Фильтрация по портам источника и получателя
6.2.7 Фильтрация по флагу фрагментации
6.2.8 Фильтрация по интерфейсу
6.3 Настройка прокси-сервера
6.3.1 FTP посредничество
6.3.2 Сервисы безопасности FTP
6.3.3 Веб-прокси
6.3.3.1 Общие параметры
6.3.3.2 Прокси верхнего уровня
6.3.3.3 Настройки журналирования
6.3.4 Расширенные настройки
6.3.4.1 Управление кэшем
6.3.4.2 Порты назначения
6.3.4.3 Контроль доступа по адресу
6.3.4.4 Классные расширения
6.3.4.5 Ограничения по времени
6.3.4.6 Лимиты передачи
6.3.4.7 Регулирование закачки
6.3.4.8 Фильтр MIME типов
6.3.4.9 Веб-браузер
6.3.4.10 Конфиденциальность
6.3.4.11 Redirectors
6.3.4.12 Метод аутентификации
6.3.4.13 Включение взаимодействия с СЗИ
6.3.4.14 Включение фильтрации по мобильному коду
6.3.5 Очистить кэш / сохранить
6.4 Трансляция сетевых адресов
6.5 Маскирование
6.6 Трансляция портов
6.7 Таблицы состояний
7 СИСТЕМА ОБНАРУЖЕНИЯ ВТОРЖЕНИЙ
7.1 Интерфейсы, доступные для запуска СОВ
7.1.1 Запуск на физическом интерфейсе
7.2 Режимы обнаружения
7.2.1 Сигнатурный анализ
7.2.2 Эвристический анализ
7.3 База решающих правил
7.3.1 Загрузка новой базы решающих правил
7.3.2 Настройка решающих правил
7.3.2.1 Включение/отключение решающих правил
7.3.2.2 Включение/отключение уведомления по электронной почте для каждого правила
7.3.2.3 Включение/отключение блокирования атаки с помощью межсетевого экрана
8 РЕЗЕРВИРОВАНИЕ
8.1 Горячее резервирование
9 ЖУРНАЛ СОБЫТИЙ
9.1 Общие положения
9.2 Настройка параметров отображения и ведения журналов
9.2.1 Настройки просмотра журнала
9.2.2 Сводки журнала
9.2.3 Запись удаленных событий
9.2.4 Записывать в «Системный протокол»
9.2.5 Настройки ротации журналов
9.3 Сервер времени
9.4 Сводка журнала
9.4.1 Настройки
9.4.2 HTTP сервер
9.4.3 Свободное место на диске
9.4.4 Информация о сети
9.5 Журнал межсетевого экрана
9.6 Журнал обнаружения атак
9.7 Журнал обнаружения сканирования
9.8 Системный протокол
9.9 Настройка уведомлений
10 АВТОВОССТАНОВЛЕНИЕ
10.1 Действия системы в случае сбоя
10.2 Консоль восстановления
11 ПРОВЕРКА ПРОГРАММЫ
11.1 Контроль целостности исполняемых файлов и файлов конфигурации
11.2 Тестирование САВЗ
12 ДЕЙСТВИЯ ПОСЛЕ СБОЯ ИЛИ ОШИБКИ
13 ПРОЦЕДУРЫ ОБНОВЛЕНИЯ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
13.1 Общий порядок поставки обновлений
13.2 Процедуры и меры безопасности при обновлениях
13.2.1 Оповещение покупателя КП ПАВ «Рубикон» об обновлении
13.2.2 Доставка и контроль целостности обновления
13.3 Тестирование обновления программного обеспечения
13.4 Установка и применение обновления программного обеспечения
13.5 Контроль установки обновления
13.6 Верификация применения обновления
13.7 Предоставление обновлений для проведения внешнего контроля
13.8 Анализ влияния обновлений на безопасность КП ПАВ «Рубикон»
13.9 Патч «update-0.7-12»
13.10 Патч «update-tls-0.2-1»
14 ПРОЦЕДУРЫ ОБНОВЛЕНИЯ БРП
14.1 Общий порядок поставки БРП
14.2 Локализация и противодействие новому типу вторжения (атаки)
14.2.1 Фиксация появления нового типа вторжения
14.2.2 Предоставление обновления
14.3 Процедуры и меры безопасности при обновлении БРП
14.3.1 Оповещение об обновлении
14.3.2 Доставка и контроль целостности БРП
14.4 Предоставление обновлений для проведения внешнего контроля
14.5 Настройки BIOS
15 СООБЩЕНИЯ АДМИНИСТРАТОРУ
15.1 Сообщения, регистрируемые при функционировании «Рубикон»