РИД
№ 624092700082-6

Компонент расследования инцидентов информационной безопасности связанных с аутентификацией в информационных системах на базе программного продукта 1С:Предприятие 8.3

27.09.2024

Программа предназначена для извлечения, фильтрации, анализа и представления результатов расследования инцидентов информационной безопасности в информационных системах на базе 1С:Предприятие 8.3. Программа может использоваться в качестве компонента расследования внутренних инцидентов информационной безопасности. Тип ЭВМ: PC. ОС: Windows 10 и выше, GNU Linux. Функциональные возможности программы: извлекает из выгрузки журналов программного продукта 1С:Предприятие 8.3 необходимые данные. Систематизирует извлечённые события по типу, также массив данных относительно каждого пользователя информационной системы. Проводит сравнение аутентификационных данных в информационной системе и в операционной системе для выявления нарушений. Выводит на экран и выгружает в .csv файл массивы аутентификации. Формирует отчёты по каждой учётной записи, которая была определена как нарушитель в формате .docx.
ГРНТИ
49.33.35 Надежность сетей связи и защита информации
81.96.00 Защита информации
Ключевые слова
Информационная безопасность
расследование киберпреступлений
форензика
Детали

Тип РИД
Программа для ЭВМ
Сферы применения
Расследования внутренних инцидентов информационной безопасности в Российских организациях
Ожидается
Исполнитель
Исполнители
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ НАУКИ "САНКТ-ПЕТЕРБУРГСКИЙ ФЕДЕРАЛЬНЫЙ ИССЛЕДОВАТЕЛЬСКИЙ ЦЕНТР РОССИЙСКОЙ АКАДЕМИИ НАУК"
Заказчик
Российский научный фонд
Похожие документы
Программный компонент сбора и анализа данных аутентификации пользователей для расследования инцидентов безопасности
0.922
РИД
Информационная система оповещения об инцидентах безопасности предприятия
0.870
РИД
Компонент фильтрации и анализа журналов почтового сервера на основе ключевых слов
0.849
РИД
Программа для выявления нарушений персональных данных
0.849
РИД
Программа мониторинга событий информационной безопасности при использовании «облачной» технологии
0.846
РИД
Программа управления инцидентами информационной безопасности сложных электроэнергетических, электромеханических и теплотехнологических систем
0.842
РИД
Программа журналирования Подсистемы «Безопасность и управление доступом» в составе Платформы виртуальной разработки, испытаний, поддержки цифровых двойников
0.841
РИД
Базовый модуль приложения для определения уязвимостей и выдачи рекомендаций по методам защиты в системе аудита ИБ на основе оценки рисков
0.836
РИД
Программа экспертного анализа угроз информационной безопасности
0.835
РИД
Средство обнаружения аномалий в поведении пользователей центров обработки данных на основе методов машинного обучения
0.834
РИД