203
німдерді өңдеумен салыстырғанда қорғау жүйесіне қызмет көр-
сететін өтімдерді өңдеу, басым режимде жүзеге асырылуы тиіс.
Алынған өрнекті талдаймыз. Егер оған, берілетін Va пара мет-
рінің өрнегін қоятын болса, онда S сипаттамаларының:
S = N • [λкіру1 • (Vu + Vу) + λкіру2 • (Vзк + Vк)] жуықтауын
аламыз.
Одан, негізі бойынша, қауіпсіздік серверінде нақты уақыттағы
оқиғаларды тіркеуді (аудит) жүзеге асыру Р=1 шартын орындауға
əкеледі деген қорытынды жасауға əкеледі. Бұл қорғау жүйесінің
орталықтандырылған архитектурасының сипаттамаларымен іс
жүзінде толықтай сəкес келетін, сипаттамалар алуды білдіреді.
Осылай, қорғау жүйесін құру кезінде мына қайшылықтар
ше шілуі тиіс. Біріншіден, оқиғаны қауіпсіздік серверінде тіркеу
нақты уақыт масштабында лайықты болады (керісінше жағдайда,
қауіп
сіздік əкімшісі қорғалатын объекті туралы қажетті ағым-
дағы ақпаратқа ие болмайды). Екіншіден, аталған шартты жүзеге
асыру, қорғалатын желілерде байланысқан қорды (ресурсты) пай-
далану тиімділігі тұрғысынан (тіркелетін оқиғаға жедел əрекет
ету тұрғысынан емес) орталықтандырылған – бөлінген архи тек-
тураның артықшылықтарын нивелирлеуге əкеледі.
Осыған дейін атап өткеніміздей, рұқсатсыз қатынаудың мүм-
кін фактілеріне жедел əрекет етуге, сондай-ақ қорғау жүйе сінің
жоғары сенімділігін қамтамасыз етуге сүйеніп, бүкіл қорғау
тетіктері бөлінген түрде жүзеге асырылуы тиіс (
Р = 0 шарты
орындалуы тиіс). Яғни олар, қорғалатын объектілерге орнатыла-
тын қорғау жүйесінің клиенттік бөлігімен орындалуы қажет). S
сипаттамасы бұл жағдайда:
S = S1 + S2 = N • [λкіру1 • Vu + λкіру2 • (Vзк + Vк)] өрнегімен
беріледі.
Мұндағы сипаттама
S1 =
N •
[λ
кіру1 •
Vu] оқиғаларды
тіркеу ішкі жүйелерінің тірек желілерінің өткізу қабілетіне əсе-
рін анықтайды, ал сипаттама S2 = N • [λкіру2 • (Vзк + Vк)] –
қорғалатын объектіде пайдаланушы əрекетін бақылаудың ішкі
жүйелеріне əсерін анықтайды.
Достарыңызбен бөлісу: