ציל פון קאָנטראָל 8.15
לאָגס - צי אין די פאָרעם פון אַפּלאַקיישאַן לאָגס, געשעעניש לאָגס אָדער אַלגעמיין סיסטעם אינפֿאָרמאַציע - אַ שליסל טייל פון באַקומען אַ שפּיץ-אַראָפּ מיינונג פון יקט געשעענישן און אָנגעשטעלטער אַקשאַנז. לאָגס לאָזן אָרגאַנאַזיישאַנז צו פאַרלייגן אַ טיימליין פון געשעענישן און ונטערזוכן ביידע לאַדזשיקאַל און גשמיות פּאַטערנז איבער זייער גאנצע נעץ.
פּראַדוסינג קלאָר און לייכט דערגרייכט לאָג אינפֿאָרמאַציע איז אַ וויכטיק טייל פון אַן אָרגאַניזאַציע ס קוילעלדיק יקט סטראַטעגיע, און אַקאַמפּאַניז פילע הויפּט אינפֿאָרמאַציע זיכערהייט קאָנטראָלס קאַנטיינד אין ISO 27002:2002.
לאָגס זאָל:
- רעקאָרד געשעענישן.
- קלייַבן זאָגן.
- באַשיצן זייער אייגענע אָרנטלעכקייַט.
- זיכער קלאָץ דאַטן קעגן אַנאָטערייזד אַקסעס.
- ידענטיפיצירן אַקשאַנז און געשעענישן וואָס קען פירן צו אינפֿאָרמאַציע / זיכערהייט בריטש.
- אַקט ווי אַ געצייַג צו שטיצן ינערלעך און פונדרויסנדיק ינוועסטאַגיישאַנז.
אַטריביוץ טאַבלע פון קאָנטראָל 8.15
קאָנטראָל 8.15 איז אַ דעטעקטיוו קאָנטראָל אַז מאָדיפיעס ריזיקירן דורך אַדאַפּטינג אַ צוגאַנג צו לאָגינג וואָס מקיים די אויבן אַבדזשעקטיווז.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# דעטעקטיוו | #מיט זיכערקייט | # דעטעקט | # אינפֿאָרמאַציע זיכערהייט עווענט מאַנאַגעמענט | # שוץ |
# אָרנטלעכקייַט | # פארטיידיגונג | |||
# אַוואַילאַביליטי |
אָונערשיפּ פון קאָנטראָל 8.15
קאָנטראָל 8.15 דילז מיט יקט אַפּעריישאַנז וואָס זענען דורכגעקאָכט ניצן סיסטעם אַדמיניסטראַטאָר אַקסעס, און פאַלן אונטער דער שירעם פון נעץ פאַרוואַלטונג און וישאַלט. ווי אַזאַ, אָונערשיפּ פון קאָנטראָל 8.15 זאָל זיין רעסטיד מיט די הויפּט פון עס, אָדער אָרגאַנאַזיישאַנאַל עקוויוואַלענט.
באַקומען אַ 81% כעדסטאַרט
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
גיידאַנס - געשעעניש קלאָץ אינפֿאָרמאַציע
אַ 'געשעעניש' איז קיין קאַמף געטאן דורך אַ לאַדזשיקאַל אָדער גשמיות בייַזייַן אויף אַ קאָמפּיוטער סיסטעם - למשל אַ בקשה פֿאַר דאַטן, אַ ווייַט לאָגין, אַן אָטאַמאַטיק סיסטעם שאַטדאַון, אַ טעקע דילישאַן.
קאָנטראָליר 8.15 ספּעציפיש אַז יעדער יחיד געשעעניש קלאָץ זאָל אַנטהאַלטן 5 הויפּט קאַמפּאָונאַנץ, אין סדר צו מקיים זיין אַפּעריישאַנאַל ציל:
- באַניצער שייַן - ווער אָדער וואָס חשבון האט דורכגעקאָכט די אַקשאַנז.
- סיסטעם טעטיקייט - וואָס געטראפן
- צייט סטאַמפּס - טאָג און צייט פון דער געשעעניש
- מיטל און סיסטעם ידענטיפיערס, און אָרט - אויף וואָס אַסעט די געשעעניש איז פארגעקומען
- נעץ אַדרעסעס און פּראָטאָקאָלס - IP אינפֿאָרמאַציע
גיידאַנס - געשעעניש טייפּס
פֿאַר פּראַקטיש צוועקן, עס קען נישט זיין פיזאַבאַל צו קלאָץ יעדער איין געשעעניש וואָס אַקערז אויף אַ געגעבן נעץ.
מיט דעם אין זינען, קאָנטראָל 8.15 יידענאַפייד די ונטער 10 געשעענישן ווי דער הויפּט וויכטיק פֿאַר לאָגינג צוועקן, געגעבן זייער פיייקייט צו מאָדיפיצירן ריזיקירן און די ראָלע זיי שפּילן אין מיינטיינינג טויגן לעוועלס פון אינפֿאָרמאַציע זיכערהייט:
- סיסטעם אַקסעס פרווון.
- דאַטאַ און / אָדער מיטל אַקסעס פרווון.
- סיסטעם / אַס קאַנפיגיעריישאַן ענדערונגען.
- נוצן פון עלעוואַטעד פּריווילאַדזשאַז.
- נוצן פון נוצן מגילה אָדער וישאַלט פאַסילאַטיז (זען קאָנטראָל 8.18).
- טעקע אַקסעס ריקוועס און וואָס איז פארגעקומען (דילישאַן, מיגראַטיאָן עטק).
- אַקסעס קאָנטראָל אַלאַרמס און קריטיש ינטעראַפּץ.
- אַקטאַוויישאַן און / אָדער דיאַקטיוויישאַן פון פראָנט סוף און צוריק סוף זיכערהייט סיסטעמען, אַזאַ ווי אַנטיווירוס ווייכווארג אָדער פיירוואַל שוץ סיסטעמען פון קליענט זייַט.
- אידענטיטעט אַדמיניסטראַציע אַרבעט (ביידע פיזיש און לאַדזשיקאַל).
- זיכער אַקשאַנז אָדער סיסטעם / דאַטן אָלטעריישאַנז דורכגעקאָכט ווי אַ טייל פון אַ סעסיע אין אַ אַפּלאַקיישאַן.
ווי דערקלערט אין קאָנטראָל 8.17, עס איז ווייטאַלי וויכטיק אַז אַלע לאָגס זענען לינגקט צו דער זעלביקער סינגקראַנייזד צייט מקור (אָדער גאַנג פון קאָרסאַז), און אין די פאַל פון דריט-פּאַרטיי אַפּלאַקיישאַן לאָגס, קיין צייט דיסקרעפּאַנסיז קייטערד צו און רעקאָרדעד.
גיידאַנס - קלאָץ פּראַטעקשאַן
לאָגס זענען די לאָואַסט פּראָסט דענאָמינאַטאָר פֿאַר גרינדן באַניצער, סיסטעם און אַפּלאַקיישאַן נאַטור אויף אַ געגעבן נעץ, ספּעציעל ווען פייסט מיט אַן ויספאָרשונג.
עס איז דעריבער וויטאַל וויכטיק פֿאַר אָרגאַנאַזיישאַנז צו ענשור אַז ניצערס - ראַגאַרדלאַס פון זייער דערלויבעניש לעוועלס - טאָן ניט ריטיין די פיייקייט צו ויסמעקן אָדער ענדערן זייער אייגענע געשעעניש לאָגס.
יחיד לאָגס זאָל זיין גאַנץ, פּינטלעך און פּראָטעקטעד קעגן קיין אַנאָטערייזד ענדערונגען אָדער אַפּעריישאַנאַל פּראָבלעמס, אַרייַנגערעכנט:
- אָנזאָג טיפּ אַמענדמאַנץ.
- אויסגעמעקט אָדער עדיטיד קלאָץ טעקעס.
- קיין דורכפאַל צו דזשענערייט אַ קלאָץ טעקע, אָדער ומנייטיק איבער-שרייבן פון קלאָץ טעקעס רעכט צו פּריוויילינג ישוז מיט סטאָרידזש מידיאַ אָדער נעץ פאָרשטעלונג.
ISO רעקאַמענדז אַז לאָגס זאָל זיין פּראָטעקטעד מיט די פאלגענדע מעטהאָדס צו פֿאַרבעסערן אינפֿאָרמאַציע זיכערהייט:
- קריפּטאָגראַפיק האַשינג.
- צוגעבן-בלויז רעקאָרדינג.
- לייענען-בלויז רעקאָרדינג.
- נוצן פון ציבור דורכזעיקייַט טעקעס.
אָרגאַנאַזיישאַנז קען דאַרפֿן צו שיקן לאָגס צו ווענדאָרס צו סאָלווע ינסאַדאַנץ און חסרונות. אויב דאָס נויטיק אויפשטיין, לאָגס זאָל זיין 'דע-יידענטאַפייד' (זען קאָנטראָל 8.11) און די פאלגענדע אינפֿאָרמאַציע זאָל זיין מאַסקט:
- באַניץ
- יפּ ווענדט
- האָסטנאַמעס
אין אַדישאַן צו דעם, מיטלען זאָל זיין גענומען צו באַוואָרענען פּערסאַנאַלי ידענטיפיאַבלע אינפֿאָרמאַציע (PII) אין לויט מיט די אָרגאַניזאַציע 'ס אייגענע דאַטן פּריוואַטקייט פּראָטאָקאָלס און קיין פּריוויילינג געסעצ - געבונג (זען קאָנטראָל 5.34).
פירן אַלע דיין העסקעם אויף איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס
און תקנות, געבן איר אַ איין
פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
גיידאַנס - קלאָץ אַנאַליסיס
ווען אַנאַלייזינג לאָגס צו ידענטיפיצירן, סאַלווינג און אַנאַלייזינג אינפֿאָרמאַציע זיכערהייט געשעענישן - מיט דער סוף ציל פון פּרעווענטינג צוקונפֿט געשעענישן - די פאלגענדע סיבות דאַרפֿן צו זיין גענומען אין חשבון:
- די עקספּערטיז פון די פּערסאַנעל וואָס דורכפירן די אַנאַליסיס.
- ווי לאָגס זענען אַנאַלייזד, אין לויט מיט די פירמע פּראָצעדור.
- די טיפּ, קאַטעגאָריע און אַטריביוץ פון יעדער געשעעניש וואָס ריקווייערז אַנאַליסיס.
- קיין אויסנעמען וואָס זענען געווענדט דורך נעץ כּללים פון זיכערהייַט ווייכווארג ייַזנוואַרג און פּלאַטפאָרמס.
- די פעליקייַט לויפן פון נעץ פאַרקער, קאַמפּערד מיט אַניקספּליינד פּאַטערנז.
- טרענדס וואָס זענען יידענאַפייד ווי אַ רעזולטאַט פון ספּעשאַלייזד דאַטן אַנאַליסיס.
- סאַקאָנע סייכל.
גיידאַנס - קלאָץ מאָניטאָרינג
קלאָץ אַנאַליסיס זאָל ניט זיין דורכגעקאָכט אין אפגעזונדערטקייט, און זאָל זיין דורכגעקאָכט אין טאַנדאַם מיט שטרענג מאָניטאָרינג אַקטיוויטעטן וואָס פּיינטיד שליסל פּאַטערנז און אַנאַמאַלאַס נאַטור.
אין סדר צו דערגרייכן אַ צווייענדיק-פראָנטעד צוגאַנג, אָרגאַנאַזיישאַנז זאָל:
- איבערבליק קיין פרווון צו אַקסעס זיכער און / אָדער געשעפט קריטיש רעסורסן, אַרייַנגערעכנט פעלד סערווערס, וועב פּאָרטאַלס און טעקע ייַנטיילונג פּלאַטפאָרמס.
- סקרוטיניזע דנס לאָגס צו אַנטדעקן אַוטגאָוינג פאַרקער לינגקט צו בייזע קוואלן און שעדלעך סערווער אַפּעריישאַנז.
- קאַלאַט דאַטן באַניץ ריפּאָרץ פון סערוויס פּראַוויידערז אָדער ינערלעך פּלאַטפאָרמס צו ידענטיפיצירן בייזע אַקטיוויטעטן.
- קלייַבן לאָגס פון גשמיות אַקסעס פונקטן, אַזאַ ווי שליסל קאָרט / פאָב לאָגס און אָרט אַקסעס אינפֿאָרמאַציע.
Supplementary Information
אָרגאַנאַזיישאַנז זאָל באַטראַכטן ניצן ספּעשאַלייזד יוטילאַטיז מגילה וואָס העלפֿן זיי זוכן דורך די וואַסט אַמאַונץ פון אינפֿאָרמאַציע וואָס סיסטעם לאָגס דזשענערייט, אין סדר צו שפּאָרן צייט און רעסורסן ווען ינוועסטאַגייטינג זיכערהייט ינסאַדאַנץ, אַזאַ ווי אַ SIEM געצייַג.
אויב אַן אָרגאַניזאַציע ניצט אַ וואָלקן-באזירט פּלאַטפאָרמע צו דורכפירן קיין טייל פון זייער אָפּעראַציע, לאָג פאַרוואַלטונג זאָל זיין גערעכנט ווי אַ שערד פֿאַראַנטוואָרטלעכקייט צווישן די סערוויס שפּייַזער און די אָרגאַניזאַציע זיך.
שטיצן קאָנטראָלס
- 5.34
- 8.11
- 8.17
- 8.18
קאָמפּליאַנסע טוט נישט האָבן צו זיין קאָמפּליצירט.
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013
ISO 27002:2002-8.15 ריפּלייסיז דריי קאָנטראָלס פֿון ISO 27002:2003 וואָס האַנדלען מיט סטאָרידזש, פאַרוואַלטונג און אַנאַליסיס פון קלאָץ טעקעס:
- 12.4.1 - געשעעניש לאָגינג
- 12.4.2 - שוץ פון קלאָץ אינפֿאָרמאַציע
- 12.4.3 - אַדמיניסטראַטאָר און אָפּעראַטאָר לאָגס
27002: 2002-8.15 לאַרגעלי קאָרראָבאָראַטעס אַלע די גיידאַנס פונקטן פון די אויבן דריי קאָנטראָלס אין איין קלאָר פּראָטאָקאָל וואָס דילז מיט לאָגינג, מיט אַ ביסל נאָוטאַבאַל יקספּאַנשאַנז, אַרייַנגערעכנט (אָבער ניט לימיטעד צו):
- אַ יקספּאַנדיד גאַנג פון גיידליינז וואָס האַנדלען מיט שוץ פון קלאָץ אינפֿאָרמאַציע.
- נאָך גיידאַנס אויף די פאַרשידן געשעעניש טייפּס וואָס זאָל זיין קאַנסידערד פֿאַר דורכקוק.
- גיידאַנס אויף ווי לאָגס זאָל זיין מאָניטאָרעד און אַנאַלייזד אין אַ שלאָס מי צו פֿאַרבעסערן אינפֿאָרמאַציע זיכערהייט.
- עצה וועגן ווי צו פירן לאָגס געשאפן דורך וואָלקן-באזירט פּלאַטפאָרמס.
נייַ יסאָ 27002 קאָנטראָלס
ניו קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס
מענטשן קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
גשמיות קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
טעקנאַלאַדזשיקאַל קאָנטראָלס
ווי ISMS.online העלפּס
די ISMS.Online פּלאַטפאָרמע העלפּס מיט אַלע אַספּעקץ פון ימפּלאַמענינג ISO 27002, פֿון אָנפירונג ריזיקירן אַסעסמאַנט אַקטיוויטעטן צו דעוועלאָפּינג פּאַלאַסיז, פּראָוסידזשערז און גיידליינז צו נאָכקומען מיט די רעקווירעמענץ פון די סטאַנדאַרט.
מיט זיין אָטאַמייטיד מכשירים, ISMS.Online מאכט עס גרינג פֿאַר אָרגאַנאַזיישאַנז צו באַווייַזן העסקעם מיט די ISO 27002 נאָרמאַל.
קאָנטאַקט אונדז הייַנט צו פּלאַן אַ דעמאָ.