ITU-T X 816 SPANISH-1995 INFORMATION TECHNOLOGY - OPEN SYSTEMS INTERCONNECTION - SECURITY FRAMEWORKS FOR OPEN SYSTEMS SECURITY AUDIT AND ALARMS FRAMEWORK《信息技术 开放系统互连 开放系统安全框架 安全审核和.pdf
《ITU-T X 816 SPANISH-1995 INFORMATION TECHNOLOGY - OPEN SYSTEMS INTERCONNECTION - SECURITY FRAMEWORKS FOR OPEN SYSTEMS SECURITY AUDIT AND ALARMS FRAMEWORK《信息技术 开放系统互连 开放系统安全框架 安全审核和.pdf》由会员分享,可在线阅读,更多相关《ITU-T X 816 SPANISH-1995 INFORMATION TECHNOLOGY - OPEN SYSTEMS INTERCONNECTION - SECURITY FRAMEWORKS FOR OPEN SYSTEMS SECURITY AUDIT AND ALARMS FRAMEWORK《信息技术 开放系统互连 开放系统安全框架 安全审核和.pdf(25页珍藏版)》请在麦多课文档分享上搜索。
1、UNIN INTERNACIONAL DE TELECOMUNICACIONESUIT-T X.816SECTOR DE NORMALIZACIN (11/95)DE LAS TELECOMUNICACIONESDE LA UITREDES DE DATOS Y COMUNICACINENTRE SISTEMAS ABIERTOSSEGURIDADTECNOLOGA DE LA INFORMACIN INTERCONEXIN DE SISTEMAS ABIERTOS MARCOS DE SEGURIDAD PARA SISTEMASABIERTOS: MARCO DE AUDITORAY AL
2、ARMAS DE SEGURIDADRecomendacin UIT-T X.816(Anteriormente Recomendacin del CCITT)PREFACIOLa UIT (Unin Internacional de Telecomunicaciones) es el organismo especializado de las Naciones Unidas en el campode las telecomunicaciones. El UIT-T (Sector de Normalizacin de las Telecomunicaciones de la UIT) e
3、s un rganopermanente de la UIT. En el UIT-T, que es la entidad que establece normas mundiales (Recomendaciones) sobre lastelecomunicaciones, participan unos 179 pases miembros, 84 empresas de explotacin de telecomunicaciones,145 organizaciones cientficas e industriales y 38 organizaciones internacio
4、nales.Las Recomendaciones las aprueban los Miembros del UIT-T de acuerdo con el procedimiento establecido en laResolucin N. 1 de la CMNT (Helsinki, 1993). Adicionalmente, la Conferencia Mundial de Normalizacin de lasTelecomunicaciones (CMNT), que se celebra cada cuatro aos, aprueba las Recomendacion
5、es que para ello se lesometan y establece el programa de estudios para el periodo siguiente.En ciertos sectores de la tecnologa de la informacin que corresponden a la esfera de competencia del UIT-T, sepreparan las normas necesarias en colaboracin con la ISO y la CEI. El texto de la Recomendacin UIT
6、-T X.816 seaprob el 21 de noviembre de 1995. Su texto se publica tambin, en forma idntica, como Norma Interna-cional ISO/CEI 10181-7._NOTAEn esta Recomendacin, la expresin Administracin se utiliza para designar, en forma abreviada, tanto unaadministracin de telecomunicaciones como una empresa de exp
7、lotacin reconocida de telecomunicaciones. UIT 1997Es propiedad. Ninguna parte de esta publicacin puede reproducirse o utilizarse, de ninguna forma o por ningn medio,sea ste electrnico o mecnico, de fotocopia o de microfilm, sin previa autorizacin escrita por parte de la UIT.RECOMENDACIONES UIT-T DE
8、LA SERIE XREDES DE DATOS Y COMUNICACIN ENTRE SISTEMAS ABIERTOS(Febrero de 1994)ORGANIZACIN DE LAS RECOMENDACIONES DE LA SERIE XDominio RecomendacionesREDES PBLICAS DE DATOSServicios y facilidades X.1-X.19Interfaces X.20-X.49Transmisin, sealizacin y conmutacin X.50-X.89Aspectos de redes X.90-X.149Man
9、tenimiento X.150-X.179Disposiciones administrativas X.180-X.199INTERCONEXIN DE SISTEMAS ABIERTOSModelo y notacin X.200-X.209Definiciones de los servicios X.210-X.219Especificaciones de los protocolos en modo conexin X.220-X.229Especificaciones de los protocolos en modo sin conexin X.230-X.239Formula
10、rios para enunciados de conformidad de implementacin de protocolo X.240-X.259Identificacin de protocolos X.260-X.269Protocolos de seguridad X.270-X.279Objetos gestionados de capa X.280-X.289Pruebas de conformidad X.290-X.299INTERFUNCIONAMIENTO ENTRE REDESGeneralidades X.300-X.349Sistemas mviles de t
11、ransmisin de datos X.350-X.369Gestin X.370-X.399SISTEMAS DE TRATAMIENTO DE MENSAJES X.400-X.499DIRECTORIO X.500-X.599GESTIN DE REDES DE INTERCONEXIN DE SISTEMAS ABIERTOSY ASPECTOS DE SISTEMASGestin de redes X.600-X.649Denominacin, direccionamiento y registro X.650-X.679Notacin de sintaxis abstracta
12、uno X.680-X.699GESTIN DE INTERCONEXIN DE SISTEMAS ABIERTOS X.700-X.799SEGURIDAD X.800-X.849APLICACIONES DE INTERCONEXIN DE SISTEMAS ABIERTOSCometimiento, concurrencia y recuperacin X.850-X.859Tratamiento de transacciones X.860-X.879Operaciones a distancia X.880-X.899TRATAMIENTO ABIERTO DISTRIBUIDO X
13、.900-X.999Rec. UIT-T X.816 (1995 S) iNDICEPgina1 Alcance. 12 Referencias normativas 22.1 Recomendaciones | Normas Internacionales idnticas 22.2 Pares de Recomendaciones | Normas Internacionales de contenido tcnico equivalente . 23 Definiciones . 23.1 Definiciones del modelo de referencia bsico 23.2
14、Definiciones de la arquitectura de seguridad 33.3 Definiciones del marco de gestin 33.4 Definiciones de la visin general del marco de seguridad 33.5 Definiciones adicionales . 34 Abreviaturas . 45 Notacin . 46 Anlisis general de la auditora y las alarmas de seguridad . 46.1 Modelo y funciones. 56.2
15、Fases de los procedimientos de auditora y alarmas de seguridad 76.3 Correlacin de la informacin de auditora. 87 Poltica y otros aspectos de la auditora y alarmas de seguridad 97.1 Poltica 97.2 Aspectos jurdicos. 97.3 Requisitos de proteccin . 98 Informacin y facilidades de auditora y alarmas de segu
16、ridad . 108.1 Informacin de auditora y alarmas. 108.2 Facilidades de auditora y alarmas de seguridad. 119 Mecanismos de auditora y alarmas de seguridad 1210 Interaccin con otros servicios y mecanismos de seguridad 1310.1 Autenticacin de entidad. 1310.2 Autenticacin del origen de los datos . 1310.3 C
17、ontrol de acceso 1310.4 Confidencialidad . 1310.5 Integridad 1310.6 No repudio 13Anexo A Principios generales de auditora y alarmas de seguridad para OSI 14Anexo B Realizacin del modelo de auditora y alarmas de seguridad. 16Anexo C Esquema de las facilidades de auditora y alarmas de seguridad . 18An
18、exo D Registro de fecha y hora de eventos de auditora. 19ii Rec. UIT-T X.816 (1995 S)ResumenLa presente Recomendacin | Norma Internacional describe un modelo bsico para tratar las alarmas de seguridad y paraefectuar una auditora de seguridad para sistemas abiertos. Una auditora de seguridad es una r
19、evisin y un examenindependientes de los registros y actividades del sistema. El servicio de auditora de seguridad otorga a una autoridad deauditora la capacidad de especificar, seleccionar y gestionar los eventos que tienen que ser registrados en un rastreo deauditora de seguridad.IntroduccinEsta Re
20、comendacin | Norma Internacional depura el concepto de auditora de seguridad descrito en laRec. UIT-T X.810 | ISO/CEI 10181-1, que incluye la deteccin de eventos y las acciones resultantes de los mismos. Porlo tanto, el marco trata de la auditora de seguridad y de las alarmas de seguridad.Una audito
21、ra de seguridad es un anlisis y examen independientes de los registros y actividades del sistema. Losobjetivos de una auditora de seguridad son los siguientes: facilitar la identificacin y anlisis de las acciones o ataques no autorizados; ayudar a garantizar que las acciones puedan atribuirse a las
22、entidades responsables de esas acciones; contribuir al desarrollo de los procedimientos mejorados de control de daos; confirmar el cumplimiento de la poltica de seguridad establecida; notificar cualquier informacin que pueda indicar insuficiencias en los controles del sistema; y determinar los posib
23、les cambios necesarios de controles, poltica y procedimientos.En este marco, una auditora de seguridad consiste en la deteccin, recopilacin y registro de diversos eventosrelacionados con la seguridad de los sistemas abiertos en un rastreo de auditora de seguridad y el anlisis de esoseventos.Tanto la
24、 auditora como la imputabilidad requieren que se registre la informacin. Una auditora de seguridad garantizaque se registra la informacin relativa a eventos de rutina y excepcionales, para que las investigaciones posteriorespuedan determinar si se han producido violaciones de seguridad y, en caso af
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ITUTX816SPANISH1995INFORMATIONTECHNOLOGYOPENSYSTEMSINTERCONNECTIONSECURITYFRAMEWORKSFOROPENSYSTEMSSECURITYAUDITANDALARMSFRAMEWORK

链接地址:http://www.mydoc123.com/p-805775.html