2017 yil iyul kirish eks xavfsizlik nazoratlari 4


Authenticator ma'lumotlarini boshqarish


Download 189.91 Kb.
bet36/75
Sana22.12.2022
Hajmi189.91 Kb.
#1041454
1   ...   32   33   34   35   36   37   38   39   ...   75
Bog'liq
PortalAdmin Uploads Content FastAccess 84ee238865815 (1)

Authenticator ma'lumotlarini boshqarish

Boshqaruv


Tashkilot axborot tizimining identifikatorlarini quyidagicha boshqaradi;

  1. uchun individual, guruh, rol yoki qurilma identifikatorlarini tekshirish

  2. Tashkilot tomonidan belgilangan dastlabki identifikatsiya qiluvchi tarkibni yaratish

  3. Identifikatorlarning kerakli darajada etarli kuchga ega bo'lishini ta'minlash

  4. yo'qolgan, olib qo'yilgan yoki shikastlangan identifikatorlarni qayta tiklash bo'yicha ma'muriy tartiblarni belgilash va amalga oshirish

  5. Axborot tizimini o'rnatishdan oldin standart identifikatorlar tarkibini o'zgartirish

  6. Identifikatorlar uchun minimal va maksimal umr bo'yi cheklashlar va qayta foydalanish shartlarini o'rnatish

  7. Belgilangan vaqt oralig'ida identifikatorlarni o'zgartirish va yangilash

  8. Identifikator tarkibini ruxsatsiz kirish va o'zgartirishdan himoya qilish

  9. Foydalanuvchilarga identifikatorlarni himoya qilish uchun xavfsizlik talablariga javob berish imkonini beradi

  10. Guruh/rol hisobidagi o'zgarishlarda, ushbu hisoblardagi o'zgarishlarga muvofiq identifikatorlardagi o'zgarishlar

Qo'llash bo'yicha qo'llanma


Shaxsiy identifikatorlarga misollar parollar, tokenlar , biometrikalar , sertifikatlar va kartalarni o'z ichiga oladi. Parollar odatda identifikator sifatida ishlatiladi va ishlab chiquvchilar o'rnatish uchun standart parollar bilan yangi ishlab chiqilgan tizimni yuboradilar. Ushbu parollar odatda hammaga ma'lum bo'lgani uchun ular katta xavf tug'diradi. Shaxsiy identifikatorlarni himoya qilish uchun turli xil boshqaruv vositalari (parollarni shifrlash, parol fayllariga kirishni cheklash va hokazo) amalga oshirilishi mumkin.

Qo'shimcha boshqaruv/alternativ boshqaruv



Ma'lumotnomalar / Risk haqida ma'lumot


NIST SP-800-53r4. IA-5

    1. Download 189.91 Kb.

      Do'stlaringiz bilan baham:
1   ...   32   33   34   35   36   37   38   39   ...   75




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling