Alamliigid: · Pääsu reguleerimine (nt paroolkaitse, kaartlukk) · Teenusevahendus (nt tulemüür, andmebaasi päringuprotsessor) · Salastamine (krüpteerimine, peitmine, hävitamine) Tuvastavad turvameetmed Turvakahju minimeerimise seisukohalt on turvameetmete pingerida järgmine: · Rikke vältimine rikke kohene tuvastamine · Rikke kohene registreerimine ja hilisema tuvastamine · Rikke tõestamine hiljem Tuvastavad turvameetmed jagunevad: · Operatiivtuvastus · Järeltuvastus · Tõendtuvastus Operatiivtuvastus Operatiivtuvastus hõlmab meetmeid, mis võimaldavad turvaintsidente kohe nende tekkimisel tuvastada ja neile kohe reageerida Näited: · Valvur, sisetelevisioon, tuletõrje- ja valvesignalisatsioon, keskkonnaseire jms. Infrastruktuurimeetmed · Keelatud operatsiooni blokeerimisel, nurjunud autentimiskatsele vms kaasnev vea- või hoiatusteade
Peletusmeetmed Hoiatava loomuga abinõud kahandavad rünnete üritamise tõenäosust. sanktsioonid; hoiatav märgistus; nähtavad turvameetmed. Tõkestus- ja eraldusmeetmed Ruumiline isoleerimine; Ajaline isoleerimine; Loogiline isoleerimine; pääsi reguleerimine; salastamine: krüpteerimine; peitmine; hävitamine. Turvarikete tuvastamine Kui rikke vältimine osutub põhjendamatult kulukaks, tuleb tagada vähemalt mingil tasemel tuvastus: operatiivtuvastus; järeltuvastus; tõendtuvastus; Taastemeetmed Turvalisust kahjustanud intsidendi järel tuleb taastada objekti normaalne talitlus seda kiiremini, mida olulisem on objekt: varundamine; ennistamine; Turvameetmete teostus Turbefunktsioone saab luau: organisatsiooniliste, füüsiliste, infotehniliste turvameetmetega või nendekombinatsioonidega. Turvameetmete valimine Üldprintsiipe:
teadmine, mis puudutab objekte - näiteks fakte, o Halvang - vara hävib, muutub · Avastusmeetmed sündmusi, asju, protsesse või ideid ja millel on kättesaamatuks või Turvarikke avastamise meetodid teatavas kontekstis eritähendus. kasutuskõlbmatuks, st operatiivtuvastus, järeltuvastus 2. Mis on andmed? käideldavuse kadu. tõendtuvastus. Andmed on informatsiooni taastõlgendatav o Andmeleke - andmed muutuvad · Taastusmeetmed
· kord (süstemaatilisus) · turvateadlikkus · töötingimused · ennetav kontroll 53. Tuvastavad turvameetmed Turvakahju minimeerimise seisukohalt on turvameetmete pingerida järgmine: · rikke vältimine · rikke kohene tuvastamine · rikke kohene registreerimine ja hilisem tuvastamine · rikke tõestamine hiljem Tuvastavad turvameetmed jagunevad: · operatiivtuvastus · järeltuvastus · tõendtuvastus 54. Operatiivtuvastus hõlmab meetmeid, mis võimaldavad turvaintsidente kohe nende tekkimisel tuvastada ja neile kohe reageerida 55. Järeltuvastus toimub otseselt või kaudselt turvariketega seotud sündmuste registreerimise alusel Näited: · arvutite ja lukusüsteemide logifailid. logifailide automaatanalüüsi vahendid · mitmesugused diagnostika- ja testimisvahendid
-Sanktsioonid -Hoiatav märgistus -Nähtavad turvameetmed *Tõkestus- ja eraldusmeetmed -Ruumiline isoleerimine -Ajaline isoleerimine -Loogiline isoleerimine --pääsureguleerimine --salastamine ---krüpteerimine ---peitmine ---hävitamine Pingerida *rikete vältimine *rikete kohene tuvastamine *rikke registreerimine 'rikke tõestamine Turvarikete tuvastamine Kui rikke vältimine osutub põhjendamatult kulukaks, tuleb tagada vähemalt mingil tasemel tuvastus: *operatiivtuvastus *järeltuvastus *tõendtuvastus Taastemeetmed Turvalisust kahjustanud intsidendi järel tuleb taastada objekti normaalne talitus seda kiiremini, mida olulisem on objekt. *varundamine *ennistamine *asendamine Turvameetmete teostus Turbefunktsioone saab luua: *organisatsiooniliste *füüsiliste *infotehniliste *turvameetmetega või nende kombinatsioonidega Turvameetmete valimine Üldprintsiipe: *valitakse lähtudes ohtudest, nõrkustest ja kahtjustavatest turvalisuse aspektidest.
o -Loogiline isoleerimine --pääsureguleerimine --salastamine · ---krüpteerimine · ---peitmine · ---hävitamine Pingerida *rikete vältimine *rikete kohene tuvastamine *rikke registreerimine 'rikke tõestamine Turvarikete tuvastamine Kui rikke vältimine osutub põhjendamatult kulukaks, tuleb tagada vähemalt mingil tasemel tuvastus: *operatiivtuvastus *järeltuvastus *tõendtuvastus Taastemeetmed Turvalisust kahjustanud intsidendi järel tuleb taastada objekti normaalne talitus seda kiiremini, mida olulisem on objekt. *varundamine *ennistamine *asendamine Turvameetmete teostus Turbefunktsioone saab luua: *organisatsiooniliste *füüsiliste *infotehniliste *turvameetmetega või nende kombinatsioonidega Turvameetmete valimine Üldprintsiipe: *valitakse lähtudes ohtudest, nõrkustest ja kahtjustavatest turvalisuse aspektidest.