axborot tizimlari va resurslaridan ruxsatsiz foydalanishlarni aniqlash uslubi

PPTX 14 pages 113.0 KB Free download

Page preview (5 pages)

Scroll down 👇
1 / 14
powerpoint presentation shahrisabz davlat pedagogika instituti pedagogika fakulteti matematika va informatika yo’nalishi 4-kurs mi-1.21-guruh talabasi razzokova irodaning kiberxavfsizlik fanidan mustaqil ta’limi iroda razzzokova 1 1. xavfsizlik tahdidi manbalarini aniqlash va bartaraf etish 2. noqonuniy kirish va faoliyatlarni aniqlash usullari 3. axborot tizimlari va resurslaridan noqonuniy foydalanishni aniqlash metodologiyasi reja: mavzu: axborot tizimlari va resurslaridan ruxsatsiz foydalanishlarni aniqlash uslubiyati iroda razzzokova 2 iroda razzzokova 3 1. xavfsizlik tahdidi manbalarini aniqlash va bartaraf etish xodimlarni o'qitish va xabardor qilish xodimlarga kamida yiliga ikki marta axborot xavfsizligi bo'yicha treninglar o'tkazish va ularning bilimlarini sinovdan o'tkazish, shu jumladan, 5 ta asosiy tahdid turini aniqlash va ularga qarshi kurashish usullarini o'rgatish kerak. foydalanuvchilarning 90% dan ortig'i axborot xavfsizligi siyosatlarini o'qib chiqishini ta'minlash uchun qisqa, tushunarli va amaliy qo'llanmalar, shuningdek, interaktiv o'quv materiallaridan foydalanish tavsiya etiladi. har bir xodimlar guruhi uchun maxsus axborot xavfsizligi bo'yicha mas'ul shaxsni tayinlash va ularga 24/7 qo'llab-quvvatlash xizmatini tashkil qilish orqali …
2 / 14
arni tahlil qilishda siem tizimlari yordamida 5000 dan ortiq xavfsizlik voqealarini real vaqt rejimida kuzatish va tahlil qilish mumkin, bu esa tezkor javob berish imkonini beradi. anomaliyalarni aniqlash uchun mashinani o'rganish algoritmlarini qo'llash orqali 90% ga yaqin noto'g'ri ijobiy natijalarni kamaytirish va tahlilning ishonchliligini oshirish mumkin. xavfsizlik voqealari ro'yxatiga kamida 10 ta muhim parametrlarni (vaqt, manzil, foydalanuvchi, harakat turi, natijalar va boshqalar) kiritish tahlilning aniqligini va samaradorligini oshiradi. iroda razzzokova 6 2. noqonuniy kirish va faoliyatlarni aniqlash usullari ruxsatsiz kirishni aniqlash usullari tizimlarga ruxsatsiz kirish holatlarini aniqlashda, foydalanuvchilarning 90% dan ortiq qismi o'zlarining parollari va hisob ma'lumotlarini himoya qilishda xato qilganligi bois, xulq-atvor tahlili muhim ahamiyatga ega. ruxsatsiz foydalanishni aniqlashda, 1000 dan ortiq ip-manzillarni kuzatib borish va g'ayritabiiy faoliyatni aniqlashga imkon beruvchi tarmoq monitoringi vositalari muhim rol o'ynaydi. axborot tizimlariga ruxsatsiz kirish harakatlarini aniqlash uchun 250 dan ortiq turdagi xavfsizlik voqealarini kuzatish va tahlil qilish tizimlaridan foydalanish mumkin. monitoring va …
3 / 14
izlik voqealarini real vaqt rejimida kuzatib, tahlil qiladi va potentsial tahdidlarni aniqlashda yordam beradi. log fayllarini tahlil qilish orqali, foydalanuvchilarning ruxsat etilmagan harakatlarini, masalan, fayllarga ruxsatsiz kirish yoki ma'lumotlarni o'g'irlashga urinish kabi 20 dan ortiq holatlarni aniqlash mumkin. tarmoqdagi g'ayritabiiy faoliyatni tahlil qilishda, masalan, 500 dan ortiq muvaffaqiyatsiz kirish urinishi yoki g'ayritabiiy trafik o'sishi kabi anomaliyalar, tahdidlarning mavjudligini ko'rsatishi mumkin. iroda razzzokova 8 axborot tizimlaridan va resurslardan ruxsatsiz foydalanishni aniqlash metodologiyasi tarmoqdagi g'ayritabiiy trafik naqshlarini, masalan, 1000 dan ortiq paketlarning bir daqiqada yuborilishini, intruzion detektsiya tizimlari (ids) yordamida aniqlash mumkin. ruxsatsiz kirish harakatlarini aniqlash uchun real vaqtda ma'lumotlarni tahlil qiluvchi siem (security information and event management) tizimlaridan foydalanish samarali bo'ladi, bu esa o'rtacha 20 daqiqada tahdidni aniqlash imkonini beradi. axborot tizimlarida 30 kundan ortiq faol bo'lmagan 50 ta hisob qaydnomalarini avtomatik aniqlash va ularning faoliyatini tahlil qilish orqali xavfsizlik tahdidlarini aniqlash mumkin. iroda razzzokova 9 reagirlash va bartaraf etish choralari …
4 / 14
o'lishi, shuningdek, 2-darajali autentifikatsiya kabi qo'shimcha xavfsizlik choralarini qo'llash 80% dan ortiq xavfsizlik hodisalarini oldini oladi. axborot tizimlaridan ruxsatsiz foydalanishni aniqlash uchun kamida 3 ta turli xavfsizlik siyosati va qoidalari, jumladan, parol siyosati (minimal uzunlik 8 ta belgidan kam bo'lmasligi), kirish nazorati va foydalanuvchi huquqlari boshqaruvi talab etiladi. xavfsizlik siyosatlari va qoidalari, foydalanuvchilarning harakatlarini kuzatish va tahlil qilish tizimlari (masalan, siem) orqali muntazam ravishda monitoring qilinib, kamida har chorakda audit o'tkazilishi kerak. iroda razzzokova 11 muammoning dolzarbligi va ahamiyati ma'lumotlar bazasidagi 5000 dan ortiq so'rovni kuzatib borish orqali g'ayritabiiy faoliyatni aniqlash va shubhali foydalanuvchilarni aniqlash imkoniyati yaratiladi. axborot tizimlaridan ruxsatsiz foydalanishni aniqlashda xavfsizlik voqealari jurnallarini tahlil qilish muhim ahamiyatga ega bo'lib, bu 1000 dan ortiq xavfsizlik hodisasini aniqlash va ularni tasniflash imkonini beradi. noqonuniy kirishlarni aniqlash uchun ip-manzillar, foydalanuvchi nomlari va vaqt belgilarini tahlil qilish orqali kamida 30% ga yaqin potentsial tahdidlarni aniqlash mumkin. iroda razzzokova 12 ma'lumotlarning yaxlitligini va …
5 / 14
axborot tizimlari va resurslaridan ruxsatsiz foydalanishlarni aniqlash uslubi - Page 5

Want to read more?

Download all 14 pages for free via Telegram.

Download full file

About "axborot tizimlari va resurslaridan ruxsatsiz foydalanishlarni aniqlash uslubi"

powerpoint presentation shahrisabz davlat pedagogika instituti pedagogika fakulteti matematika va informatika yo’nalishi 4-kurs mi-1.21-guruh talabasi razzokova irodaning kiberxavfsizlik fanidan mustaqil ta’limi iroda razzzokova 1 1. xavfsizlik tahdidi manbalarini aniqlash va bartaraf etish 2. noqonuniy kirish va faoliyatlarni aniqlash usullari 3. axborot tizimlari va resurslaridan noqonuniy foydalanishni aniqlash metodologiyasi reja: mavzu: axborot tizimlari va resurslaridan ruxsatsiz foydalanishlarni aniqlash uslubiyati iroda razzzokova 2 iroda razzzokova 3 1. xavfsizlik tahdidi manbalarini aniqlash va bartaraf etish xodimlarni o'qitish va xabardor qilish xodimlarga kamida yiliga ikki marta axborot xavfsizligi bo'yicha treninglar o'tkazish va ularning bilimlarini sinovdan o'tkazish, shu ...

This file contains 14 pages in PPTX format (113.0 KB). To download "axborot tizimlari va resurslaridan ruxsatsiz foydalanishlarni aniqlash uslubi", click the Telegram button on the left.

Tags: axborot tizimlari va resurslari… PPTX 14 pages Free download Telegram