Безопасность информации и компьютерная помощь
Процедура обнаружения информации о кибербезопасности
Этап получения возможного списка
Устройство поиска направляет запросы агенту обнаружения, который перенаправляет их одному или нескольким подходящим агентам регистра, которые осуществляют поиск своих баз данных, содержащих метаданные, и отвечают списком возможных источников информации на этапе получения возможного списка. Агент обнаружения агрегирует информацию, полученную от многих агентов регистра, и направляет ее устройству поиска.
Вторая сторона обеспечении безопасности информации – обязательная проверка компьютеров на работоспособность. Как показывает опыт, в компании, среди услуг которых числится компьютерная помощь, пользователи часто обращаются, заметив неожиданные проблемы в работе своего компьютера и его странные подвисания, знайте, их причина – накопившийся за время работы цифровой мусор.
Откуда он берется? Ряд программ хранит промежуточные данные в специальных временных файлах, которые не всегда удаляются по завершении работы. Добавьте сюда резервные копии, создаваемые некоторыми приложениями на случай поломки или нештатного завершения. Информация о посещаемых веб-сайтах также хранится на диске. Копятся цифровые отбросы и в системном реестре. Его заполняют ненужные данные, ошибочные ключи, неверные ярлыки, ссылки на давно стерты файлы. Отсюда все тормоза и глюки. Система нуждается в очистке, и на помощь приходят специальные программы очистки компьютера и системы!
Этап опубликования информации
Источник информации регистрирует свою информацию в агенте регистра, который генерирует и обеспечивает подходящие метаданные для данных на этапе опубликования информации. Как и в случае обнаружения на основе OID, при регистрации информации о кибербезопасности источник информации предоставляет много видов информации о метаданных, среди которых основными категориями являются страна/регион, ID организации, тип информации и формат описания информации.
Страна/регион указывает на страну соответствующей организации или регион организации, если источником является межнациональная организация, такая как МСЭ. ID организации уточняет, о какой организации идет речь, и может быть описан, например, путем использования биржевого номера или уникального наименования корпорации. Тип информации уточняет вид информации. Формат описания информации указывает соответствующий формат, например совместимый с CVE или с ARF.
По получении запроса о регистрации от источника информации, каталог регистрирует и хранит информацию, основанную на метаданных, и обновляет базу данных RDF. Поскольку агенты регистра зачастую используют иерархически распределенные регистры, то агенту регистра необходимо определить, в каком регистре следует хранить данные.
Этап приобретения информации
Устройство поиска выбирает наиболее подходящий источник информации из полученного списка на этапе приобретения информации.
Возможности механизма обнаружения на основе RDF
Агент обнаружения и агент регистра, упомянутые выше, обладают следующими возможностями.
Агент обнаружения способен:
- принимать и обрабатывать запросы об обнаружении, направленные объектами кибербезопасности;
- запрашивать одного или нескольких агентов регистра, которых он знает, относительно информации, указанной в запросе об обнаружении;
-
принимать и обрабатывать информацию об идентификаторах и их возможностях, полученную от агентов регистра;
- предоставить такую информацию объектам кибербезопасности, запросившим обнаружение.
Агент регистра способен:
- принимать и обрабатывать запросы о регистрации от объектов кибербезопасности, располагающих информацией о кибербезопасности;
- уведомлять агентов обнаружения о своем существовании;
- принимать и обрабатывать запросы о поиске от агентов обнаружения;
- уведомлять агентов обнаружения об информации об идентификаторах и возможностях источников информации, связанных с содержанием запроса.
Читать статью «Безопасный обмен информацией» далее
Механизмы обнаружения информации безопасности
Определение местонахождения источника информации
Типы и уровень детализации данных о кибербезопасности
Механизмы обнаружения информации на основе OID
Механизмы обнаружения информации на основе RDF
Процедура обнаружения информации о безопасности