Протокол дар бораи бехатарии иттилоотии амният (SCAP)

SCAP чӣ маъно дорад?

SCAP як acronym барои Протоколи Умумии Automation Protocol аст. Мақсади он ин аст, ки стандартҳои алоҳидаи амниятро ба ташкилотҳое, ки ҳоло як ё ин ки амалҳои заиф надоранд, татбиқ намоянд.

Ба ибораи дигар, он ба роҳбарони амният имкон медиҳад, ки компютерҳо, нармафзор ва дигар дастгоҳҳоро дар асоси базаи пешакии бехатарӣ санҷида, муайян созанд, ки конфигуратсия ва нармафзорҳои нармафзор ба стандартие, ки онҳо муқоиса мекунанд, иҷро мешаванд.

Низоми миллии сироятшавӣ (NVD) хазинаи Муштараки ИМА барои SCAP мебошад.

Эзоҳ: Баъзе стандартҳои амниятӣ, ки ба SCAP монанд мебошанд, иборатанд аз SACM (Мониторинги бехатарӣ ва мониторинги доимӣ), CC (Критерияи умумӣ), Нишонҳои SWID (Муайянсозии нармафзор) ва FIPS (Стандартҳои федералии коркарди маълумотҳо).

SCAP ду адад асосии асосӣ дорад

Протоколҳои бехатарии мӯҳтавои бехатарии амниятро ду қисм ҷудо мекунанд:

Content SCAP

Модулҳои мундариҷаи SCAP дорои мундариҷаи озодона дастрас мебошанд, ки аз тарафи Донишкадаи миллии Стандарт ва Технологияҳо (NIST) ва шарикони саноатӣ таҳия карда мешаванд. Модулҳои мундариҷа аз конфигуратсияҳои "бехатар", ки аз ҷониби NIST ва шарикони SCAP мувофиқа шудаанд, дода мешаванд.

Намуна метавонад Конфигуратсияи Менюи Менюи федералии федералӣ, ки конфигуратсияҳои бехатари амниятии баъзе Windows version-ро дарбар гирад . Мундариҷа ҳамчун як асос барои муқоисаи системаҳои аз ҷониби сканҳои SCAP таҳия кардашуда хизмат мекунад.

Сканерҳои SCAP

Нишонаҳои SCAP як воситаи муосирест, ки компютери мақсаднок ё барномаи конфигуратсияшуда ва / ё сатҳҳои ламсӣ бар муқоисаи ибтидоии муҳтавои SCAP муқоиса карда мешавад.

Ин восита ягон тафовутро қайд мекунад ва ҳисобот медиҳад. Баъзе сканерҳои SCAP инчунин қобилияти ислоҳ кардани компютери мақсаднок доранд ва онро ба асоси стандарти стандартиро пешниҳод мекунанд.

Сканерҳои SCAP-и бисёр тиҷоратӣ ва кушодаасос мавҷуданд, ки вобаста ба хусусиятҳои функсияе, ки талаб карда мешавад, дастрас аст. Баъзе сканерҳо барои сканкунии сатҳи корхона, дар ҳоле ки дигарон барои истифодаи инфиродӣ PC мебошанд.

Шумо метавонед рӯйхати воситаҳои SCAPро дар NVD пайдо кунед. Баъзе мисолҳои маҳсулоти SCAP дар дохили ThreatGuard, Tenable, Red Hat ва IBM BigFix мебошанд.

Провайдерҳои нармафзорие, ки маҳсулоти худро ба сифати SCAP мутобиқ карда мешаванд, метавонанд ба лабораторияи тахассусии тасдиқшудаи SCAP ба тамос муроҷиат кунанд.