Boshqariladigan kirishni himoya qilish to'g'risidagi profil - Controlled Access Protection Profile

The Boshqariladigan kirishni himoya qilish to'g'risidagi profil, shuningdek, CAPP deb nomlanuvchi, a Umumiy mezonlar xavfsizlik axborot texnologiyalari mahsulotlariga funktsional va ishonchlilik talablari to'plamini belgilaydigan profil. CAPP standartlariga mos keladigan dasturiy ta'minot va tizimlar taqdim etadi kirishni boshqarish individual foydalanuvchilar va ma'lumotlar ob'ektlariga kirish cheklovlarini amalga oshirishga qodir. CAPP-ga mos mahsulotlar, shuningdek tizimda sodir bo'lgan xavfsizlik bilan bog'liq voqealarni qayd etadigan auditorlik qobiliyatini ta'minlaydi.

CAPP xavfsizlik va himoya vositalarini buzish uchun birinchi navbatda bexosdan yoki tasodifiy urinishlar tahdididan himoyani talab qiladigan, dushman bo'lmagan va yaxshi boshqariladigan deb hisoblanadigan dasturiy ta'minot va tizimlarni himoya qilish uchun mo'ljallangan. Bu dushmanlik va yaxshi mablag 'bilan ta'minlangan tajovuzkorlarning aniq urinishlaridan himoya talab qilinadigan holatlarda qo'llanilishi mo'ljallanmagan. U zararli tizim rivojlanishi yoki umuman yuqori darajadagi kirish huquqiga ega bo'lgan ma'muriy xodimlarning tahdidlariga to'liq javob bermaydi. CAPP ning C2 sinfining talablaridan kelib chiqqan AQSh Mudofaa vazirligi Ishonchli kompyuter tizimini baholash mezonlari va ushbu talablar asos bo'lgan material.

Tashqi havolalar