ITU-T X 816 FRENCH-1995 INFORMATION TECHNOLOGY - OPEN SYSTEMS INTERCONNECTION - SECURITY FRAMEWORKS FOR OPEN SYSTEMS SECURITY AUDIT AND ALARMS FRAMEWORK《信息技术 开放系统互连 开放系统安全框架 安全审核和警.pdf
《ITU-T X 816 FRENCH-1995 INFORMATION TECHNOLOGY - OPEN SYSTEMS INTERCONNECTION - SECURITY FRAMEWORKS FOR OPEN SYSTEMS SECURITY AUDIT AND ALARMS FRAMEWORK《信息技术 开放系统互连 开放系统安全框架 安全审核和警.pdf》由会员分享,可在线阅读,更多相关《ITU-T X 816 FRENCH-1995 INFORMATION TECHNOLOGY - OPEN SYSTEMS INTERCONNECTION - SECURITY FRAMEWORKS FOR OPEN SYSTEMS SECURITY AUDIT AND ALARMS FRAMEWORK《信息技术 开放系统互连 开放系统安全框架 安全审核和警.pdf(25页珍藏版)》请在麦多课文档分享上搜索。
1、UNION INTERNATIONALE DES TLCOMMUNICATIONS5)4 4 8 SECTEUR DE LA NORMALISATION (11/95)DES TLCOMMUNICATIONSDE LUIT2 3%!58 $% #/-5.)#!4)/. $% $/ %3 %4#/-5.)#!4)/. %.42% 3934 -%3 /56%2433 #52)4 4%#(./,/)%3 $% , ). aider garantir que les actions peuvent tre attribues aux entits responsables de ces actions
2、; contribuer au dveloppement de procdures amliores de contrle des dommages; confirmer la conformit avec la politique de scurit tablie; signaler linformation qui peut indiquer des inadquations dans le contrle du systme; identifier les changements possibles requis dans les contrles, la politique et le
3、s procdures.Dans ce cadre, un audit de scurit consiste en la dtection, la collecte et lenregistrement des vnements lis lascurit des systmes ouverts dans un journal daudit de scurit et en lanalyse de ces vnements.Laudit mais aussi limputabilit ncessitent le stockage de linformation. Un audit de scuri
4、t garantit que linformationenregistre concerne la fois les vnements routiniers et les vnements exceptionnels, de sorte que des investigationsultrieures puissent dterminer si des violations de scurit sont survenues et, si tel est le cas, quelles sont lesinformations ou les autres ressources qui ont t
5、 compromises. Limputabilit garantit que linformation relative auxactions ralises par les utilisateurs, ou par des processus agissant pour leur compte, est enregistre, de telle sorte que lesconsquences de ces actions puissent tre ultrieurement lies aux utilisateurs en question et que les utilisateurs
6、 puissenttre tenus responsables de ces actions. La fourniture dun service daudit de scurit peut contribuer assurerlimputabilit.Une alarme de scurit est une indication mise vers un individu ou un processus pour indiquer quune situation pouvantncessiter une action temps est apparue. Les objectifs dun
7、service dalarme de scurit sont les suivants: signaler des tentatives relles ou apparentes de violer la scurit; signaler divers vnements lis la scurit, y compris les vnements normaux; signaler les vnements dclenchs par latteinte des limites de seuil.ISO/CEI 10181-7 : 1996 (F)Rec. UIT-T X.816 (1995 F)
8、 1NORME INTERNATIONALEISO/CEI 10181-7 : 1996 (F)Rec. UIT-T X.816 (1995 F)RECOMMANDATION UIT-TTECHNOLOGIES DE LINFORMATION INTERCONNEXION DES SYSTMESOUVERTS CADRES DE SCURIT POUR LES SYSTMES OUVERTS:CADRE DAUDIT ET DALARMES DE SCURIT1 Domaine dapplicationLa prsente Recommandation | Norme internationa
9、le couvre lapplication des services de scurit dans un environnementde systmes ouverts, o le terme systmes ouverts est utilis pour des domaines tels que les bases de donnes, lesapplications distribues, le traitement ODP et linterconnexion OSI. Les cadres de scurit sont destins dfinir lesmoyens doffri
10、r la protection pour les systmes et les objets au sein des systmes, ainsi que les interactions entresystmes. Les cadres ne couvrent pas la mthodologie de construction des systmes ou mcanismes.Les cadres couvrent la fois les lments de donnes et les squences doprations (mais pas les lments de protocol
11、e)utiliss pour obtenir des services spcifiques de scurit. Ces services de scurit peuvent sappliquer aux entitscommunicantes des systmes aussi bien quaux donnes changes entre systmes, ainsi quaux donnes gres par lessystmes.Le but de laudit et des alarmes de scurit dcrits dans la prsente Recommandatio
12、n | Norme internationale est dassurerque les vnements lis la scurit des systmes ouverts sont manipuls en accord avec la politique de scurit delautorit de scurit en vigueur.En particulier, ce cadre de scurit:a) dfinit les concepts lmentaires daudit et dalarmes de scurit;b) fournit un modle gnral pour
13、 laudit et les alarmes de scurit;c) identifie les relations du service daudit et dalarmes de scurit avec dautres services de scurit.Comme les autre services de scurit, un audit de scurit ne peut tre fourni que dans le contexte dune politique descurit dfinie.Le modle daudit et dalarmes de scurit indi
14、qu dans larticle 6 de ce cadre rpond une varit dobjectifs qui peuventne pas tre tous ncessaires ou souhaits dans un environnement particulier. Le service daudit de scurit offre uneautorit daudit la possibilit de spcifier les vnements qui doivent tre enregistrs dans un journal daudit de scurit.Plusie
15、urs types de normes diffrents peuvent utiliser ce cadre, y compris:1) les normes qui incorporent le concept daudit et dalarmes;2) les normes qui spcifient des services abstraits comprenant laudit et les alarmes;3) les normes qui spcifient les utilisations daudit et dalarmes;4) les normes qui spcifie
16、nt les moyens de fournir laudit et les alarmes au sein dune architecture de systmeouvert;5) les normes qui spcifient les mcanismes daudit et dalarmes.De telles normes peuvent utiliser ce cadre de la faon suivante: les normes de types 1), 2), 3), 4) et 5) peuvent utiliser la terminologie de ce cadre;
17、 les normes de types 2), 3), 4) et 5) peuvent utiliser les fonctionnalits dfinies dans larticle 8 de ce cadre; les normes de type 5) peuvent tre bases sur les caractristiques des mcanismes dfinis dans larticle 9de ce cadre.ISO/CEI 10181-7 : 1996 (F)2 Rec. UIT-T X.816 (1995 F)2 Rfrences normativesLes
18、 Recommandations et Normes internationales suivantes contiennent des dispositions qui, par suite de la rfrence quiy est faite, constituent des dispositions valables pour la prsente Recommandation | Norme internationale. Au moment dela publication, les ditions indiques taient en vigueur. Toute Recomm
19、andation et Norme sont sujettes rvision et lesparties prenantes aux accords fonds sur la prsente Recommandation | Norme internationale sont invites rechercherla possibilit dappliquer les ditions les plus rcentes des Recommandations et Normes indiques ci-aprs. Les membresde la CEI et de lISO possdent
20、 le registre des Normes internationales en vigueur. Le Bureau de la normalisation destlcommunications de lUIT tient jour une liste des Recommandations de lUIT-T en vigueur.2.1 Recommandations | Normes internationales identiques Recommandation UIT-T X.200 (1994) | Norme ISO/CEI 7498-1:1994, Technolog
21、ies de linformation Interconnexion des systmes ouverts Modle de rfrence de base: le modle de rfrence de base. Recommandation X.734 du CCITT (1992) | ISO/CEI 10164-5:1993, Technologies de linformation Interconnexion des systmes ouverts Gestion-systmes: fonction de gestion des rapports dvnement. Recom
22、mandation X.735 du CCITT (1992) | ISO/CEI 10164-6:1993, Technologies de linformation Interconnexion des systmes ouverts Gestion-systmes: fonction de commande des registres deconsignation. Recommandation X.736 du CCITT (1992) | ISO/CEI 10164-7:1992, Technologies de linformation Interconnexion des sys
23、tmes ouverts Gestion-systmes: fonction de signalisation des alarmes descurit. Recommandation X.740 du CCITT (1992) | ISO/CEI 10164-8:1993, Technologies de linformation Interconnexion des systmes ouverts Gestion-systmes: fonction de piste de vrification de scurit. Recommandation UIT-T X.810 (1995) |
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ITUTX816FRENCH1995INFORMATIONTECHNOLOGYOPENSYSTEMSINTERCONNECTIONSECURITYFRAMEWORKSFOROPENSYSTEMSSECURITYAUDITANDALARMSFRAMEWORK

链接地址:http://www.mydoc123.com/p-805774.html