5.3 Требования к хранению, агрегированию и обработке данных мониторинга ГОСТ Р 59547-2021

5.3.3 В рамках мероприятий по мониторингу ИБ реализуют следующие функции:

[из 5.3.3 ГОСТ Р 59547-2021]

5.3.5 В рамках мероприятий по мониторингу ИБ реализуют меры, направленные на предотвращение потери данных мониторинга. В качестве таких мер необходимо рассматривать:

  • предупреждение (сигнализация, индикация) администратора при заполнении установленной части (процент или фактическое значение) объема памяти для хранения данных мониторинга;
  • запись новых данных мониторинга ИБ поверх устаревших данных;
  • архивирование (резервное копирование) данных мониторинга ИБ на съемные машинные носители информации, в сеть хранения данных, на специализированные устройства или на выделенные серверы.

[из 5.3.5 ГОСТ Р 59547-2021]

5.3.6 С целью обеспечения возможности адаптации к новым типам угроз и их развивающимся методам в рамках мероприятий по мониторингу ИБ создают и актуализируют правила анализа событий безопасности и данных мониторинга, а также работники (сотрудники) оператора периодически оценивают актуальность новых угроз безопасности информации [из 5.3.6 ГОСТ Р 59547-2021]