* Данный текст распознан в автоматическом режиме, поэтому может содержать ошибки
Ц е н т р исследований п л а т е ж н ы х систем и расчетов
Безопасность аппаратной и сетевой инфраструктуры
283
дителей, задача о фиксировании событий доступа к объектам такой сис¬ темы требует отдельного решения. На современном рынке производите¬ лей ПО существует множество решений, которые решают такие задачи. Данные программные продукты помогают осуществить централизован¬ ный сбор данных из различных источников, таких как: • различные операционные системы; • СУБД; • сетевые маршрутизаторы и брандмауэры; • антивирусное ПО; • компоненты уровня приложений. Использование таких комплексных решений позволяет сотрудникам службы сетевой безопасности оперативно реагировать на критические инциденты и предотвращать их в дальнейшем. Более того, централиза¬ ция сбора данных аудита доступа к объектам может помочь в восста¬ новлении хронологии попытки атаки и предупредить ее в дальнейшем. В связи с этим должны быть приняты меры по защите сервера центра¬ лизованного сбора логов доступа. Логи сервера должны быть защищены от удаления, а их изменение должно быть доступно только тем процес¬ сам, которые осуществляют логирование. Для ПЦ хранение логов досту¬ па в режиме онлайн обязательно в течение трех месяцев. После архива¬ ции лог-файлов необходимо рассчитать контрольные суммы, которые должны быть документально зафиксированы. Архивные копии записей аудита доступа к ресурсам должны быть записаны на носитель типа «только для чтения» и преданы на хранение. Таким образом, задача обеспечения безопасности в ПЦ является мно¬ гогранной, а ее комплексное решение требует тщательной проработки всех деталей от логической организации до фактической реализации.
Инновационные решения в области обеспечения безопасности ПЦ
В современном быстроменяющемся мире техники и технологии до¬ вольно трудно предугадать дальнейшее их развитие даже на ближайший год, не говоря уже о десятилетии. Но, тем не менее, основные тенденции в развитии прослеживаются. Так, одним из перспективных направлений в развитии процессинговых услуг на рынке может быть решение, которое