Rating
Average: 5 (1 vote)
Keywords
  • Drauds
  • Incidents
Problem

Inficētas tīkla iekārtas vai ļaunprātīgi lietotāji var inficēt arī citas tīkla iekārtas, ņemot vērā apdraudējuma līmeni ir iespējams noteikt, vai ierīci ir jāatslēdz, un kopējo sistēmas drošības stāvokli.

Goal
  • Novērst drošības incidentus
  • Nodrošināt drošu IT vidi
  • Novērst CERT drošības paziņojumus
Key Performance Indicators (KPI)
  • Incidentu skaits
  • Incidentu novēršanas laiks
  • CERT ziņojumu skaits
Context
  • Iekārtas draudu līmenis
  • Lietotāja draudu līmenis
Model
Apdraudējuma līmeņa noteikšana.jpg
Solution

Dinamiski noteikt apdraudējuma līmeni, lai varētu pēc iespējas ātrāk izvēlēties labākos incidentu risināšanas veidus.

Solution element
  • DNS pieprasījumu skaits
  • Iekārtas identificēšanas (log) dati
  • Iekārtas datplūsmas dati
  • Lietotāja identificēšanas dati
Parameters
  • DNS pieprasījumi
  • Ierīces autorizēšanas dati
  • Datu trafika dati
  • Lietotāja autorizēšanas dati
Guidelines

Nodefinēt pie kādiem apstākļiem sistēmas apdraudējums ir vājš, vidējs vai liels.