DE.CM-01 DE.CM-02 DE.CM-03 DE.CM-06 DE.CM-09
Nuolatinė stebėsena (CM)
Turtas stebimas siekiant nustatyti anomalijas, kompromitavimo požymius ir kitus galimus nepageidaujamus įvykius
DE.CM-01
Stebimi tinklai ir tinklo paslaugos siekiant nustatyti galimus nepageidaujamus įvykius
Nuoroda į originalą
- Stebėkite DNS, BGP ir kitas tinklo paslaugas, siekiant aptikti žalingus įvykius;
- Stebėkite laidinius ir belaidžius tinklus dėl prisijungimų iš neautorizuotų galinių įrenginių;
- Stebėkite, ar objektuose nėra neautorizuotų arba nesankcionuotų belaidžių tinklų;
- Faktinius tinklo srautus lyginkite su bazine linija, siekiant aptikti nukrypimus;
- Stebėkite tinklo ryšius, kad būtų galima identifikuoti saugos būklės pokyčius nulinio pasitikėjimo tikslais.
DE.CM-02
Stebima fizinė aplinka siekiant nustatyti galimus nepageidaujamus įvykius
Nuoroda į originalą
- Stebėkite fizinės prieigos kontrolės sistemų (pvz., kortelių skaitytuvų) žurnalus, norint nustatyti neįprastus dėsningumus (pvz., nukrypimus nuo normų) ir nesėkmingus bandymus;
- Peržiūrėkite ir stebėkite fizinės prieigos įrašus (pvz., lankytojų registrus ar prisijungimo formas);
- Stebėkite fizinės prieigos kontrolės priemones (pvz., spynas, sklendės, vyrių kaiščius, signalizaciją), ieškant pažeidimo požymių;
- Stebėkite fizinę aplinką naudodami signalizacijos sistemas, kameras ir apsaugos darbuotojus.
DE.CM-03
Stebima personalo veikla ir technologijų naudojimas, siekiant nustatyti galimus nepageidaujamus įvykius
Nuoroda į originalą
- Naudokite elgsenos analizės programinę įrangą, kad aptiktumėte neįprastą naudotojų veiklą ir sumažintumėte grėsmes, kylančias iš vidaus;
- Stebėkite loginės prieigos kontrolės sistemų žurnalus, siekiant aptikti neįprastus prieigos dėsningumus ir nesėkmingus prieigos bandymus;
- Nuolat stebėkite apgaulės technologijas, įskaitant vartotojų paskyras, dėl bet kokios veiklos.
DE.CM-06
Išorės paslaugų teikėjų veikla ir paslaugos stebimos siekiant nustatyti galimai nepageidaujamus įvykius
Nuoroda į originalą
- Stebėkite nuotolinio ir vietinio administravimo bei techninės priežiūros veiklą, kurią išorės paslaugų teikėjai atlieka organizacijos sistemose;
- Stebėkite debesijos paslaugų, interneto paslaugų teikėjų ir kitų paslaugų teikėjų veiklą, ar ji nenukrypsta nuo numatyto elgesio.
APTIKTIDE.CM-09
Kompiuterių techninė ir programinė įranga, vykdymo aplinkos ir jų duomenys stebimi siekiant nustatyti galimus nepageidaujamus įvykius
Nuoroda į originalą
- Stebėkite el. pašto, žiniatinklio, failų dalijimosi, bendradarbiavimo paslaugas ir kitus įprastus atakos vektorius, siekiant aptikti kenkėjiškas programas, sukčiavimo atakas, duomenų nutekėjimą ir ištraukimą bei kitus nepageidaujamus įvykius;
- Stebėkite autentifikacijos bandymus, siekiant aptikti prisijungimo duomenų atakas ir neleistiną jų pernaudojimą;
- Stebėkite ar programinės įrangos konfigūracijos nukrypsta nuo saugumo standartų;
- Stebėkite aparatinę ir programinę įrangą, ar nėra klastojimo požymių;
- Naudokite technologijas, esančias galiniuose įrenginiuose, kad aptiktumėte kibernetinio saugumo problemas (pvz., trūkstamus pataisymus, kenkėjiškų programų užkrėtimus, neautorizuotą programinę įrangą) ir nukreipkite galinius įrenginius į taisymo aplinką prieš suteikiant prieigą.
