Кіріспе

Мейнфреймді толыққанды тексеру – компьютерлік процестерді, қауіпсіздікті және процедураларды жан-жақты тексеру, оларды жақсарту жөніндегі ұсыныстармен бірге.

Мейнфрейдтің анықтамасы

Орталық компьютерді анықтау оңай емес. Көптеген адамдар мейнфреймді үлкен компьютермен байланыстырады, бірақ мейнфреймдердің өзі үнемі кішірейіп келеді. Мейнфрейм және кәсіпорын сервері терминдері бірігіп келеді. Суперкомпьютерлер көбінесе олардың жылдамдығы мен күрделілігі үшін қолданылады, ал мейнфреймдер үлкен көлемдегі құпия деректерді сақтау үшін пайдаланылады. Мейнфреймдер, әдетте, ірі, кәсіпорын деңгейінде транзакциялармен жұмыс істейтін ұйымдар үшін ең қауіпсіз, тиімді және экономикалық тұрғыдан тиімді есептеу мүмкіндігі болып табылады.

Қарастырылатын мәселелер

Әр түрлі салалардағы ұйымдардың аудиті мен қауіпсіздік талаптары әртүрлі болады. Ұйымдардың талаптарына әсер ететін факторлар: нормативтік талаптар және басқа да сыртқы жағдайлар; басқару, мақсаттары мен бизнес-практикасы; сондай-ақ, ұйымдардың өнеркәсіп деңгейіндегі көрсеткіштері. Бұл ақпаратты сыртқы зерттеулер жүргізу, қызметкерлермен сұхбаттасу, деректер орталығын аралап, қызметтерді бақылау, техникалық сарапшылармен кеңесу, компанияның нұсқаулықтары мен бизнес-жоспарларын қарау арқылы алуға болады. Тағы бір маңызды мәселе – қызметкерлердің мейнфреймге қол жеткізу деңгейі, сондай-ақ парольдік саясаттың қолданылуы мен сақталуы. Іске асырылғанын растау үшін қызметкерлердің нұсқаулықтарын сұрату, бағдарламалық құралдар мен пайдаланушы тарихын бағалау және ортаны физикалық түрде бақылау қажет. (Гальегос, 2004). Физикалық қолжетімділік де маңызды. Желі мен деректер орталығы арасындағы кабельдер зақымданудан және құпия ақпараттың ұрлануынан жеткілікті түрде қорғалған ба? Бұл кабельдерді дұрыс маршрутизациялау, шифрлеу және тиімді желі топологиясын қолдану арқылы қамтамасыз етіледі. Кабельдердің маршрутизациясын физикалық түрде бақылау және қауіпсіздік процедураларын растау керек. Басқаруды тексеру арқылы қосымша нашарлықтарды анықтау қажет. Мейнфрейм жеткілікті үзіліссіз қуат көзіне қосылған ба? Деректер орталығын (және ішіндегі мейнфреймді) ұрлаудан, манипуляциялаудан немесе зақымданудан қорғау үшін кіруге арналған электрондық кілттер, өрт сөндіру құралдары және құлыптар сияқты физикалық бақылаулар бар ма? Осы талаптарды қамтамасыз ету үшін физикалық бақылау қажет.

Ерекше дәлелдемелердің жинақталғанын бағалау

Қажетті сынақтар мен процедураларды жүргізгеннен кейін, алынған мәліметтердің қорытынды жасауға және ұсыным беруге жетерлік екенін анықтаңыз.

Негізгі компьютердің қауіпсіздігі қалай сақталады?

Мейнфреймдер, олардың сенімділігіне қарамастан, өте көп деректерді қамтиды, сондықтан олар сақтаған ақпаратты және жүйенің қауіпсіздігін қорғау үшін қажетті шаралар қабылдануы керек. Қауіпсіздік келесі техникалармен қамтамасыз етіледі:

Мейнфреймнің және оның құрамдас бөліктеріне физикалық бақылау. Шифрлеу техникалары. Рұқсатсыз және қажетсіз кіруді болдырмайтын, сондай-ақ кіріс, шығыс немесе өңдеу процесін тіркеп, аудиторға қолжетімді ететін процедураларды енгізу. Бұл, әсіресе, артық құқықтарға ие адамдар үшін маңызды. RACF, ACF2 және Top Secret сияқты қауіпсіздік бағдарламалық құралдары. Кез келген әлсіздіктерді анықтау үшін қауіпсіздік жүйесін үнемі тексеру. Есік арқылы рұқсатсыз кіруді тиісінше қорғау. Тиімділігін анықтау үшін техникаларды үнемі зерделеу. Осы ішкі бақылаулардың тиімділігін бағалау үшін аудитор сыртқы зерттеулер жүргізуі, қажет болған жағдайда бақылауларды физикалық түрде тексеруі, бақылауларды сынақтан өткізуі, маңызды тексерулер жүргізуі және қажет болған жағдайда компьютерлік аудиторлық техникаларды қолдануы керек.