Кіріспе
Компьютерлік желілік шабуылдарға немесе қауіп-қатерлерге қарсы қорғану. INFOCON (ақпараттық операциялар жағдайының қысқартылған атауы) – АҚШ-та FPCON-ға ұқсас қауіп деңгейі жүйесі. Бұл қорғаныс жүйесі негізінен ақпараттық жүйелердің жағдайына негізделген және әскерилердің компьютерлік желіге шабуылдан қорғануына арналған әдіс.
INFOCON (short for information operations condition) is a threat level system in the United States similar to that of FPCON. It is a defense system based primarily on the status of information systems and is a method used by the military to defend against a computer network attack.
Сипаттама
INFOCON-ның бес деңгейі бар, олар жақында DEFCON деңгейлерімен сәйкес келу үшін өзгертілді. INFOCON 5 компьютерлік желілерге қатысты көзге көрінбейтін жаулық әрекеттердің болмауын сипаттайды. Барлық ақпараттық жүйелердің жұмыс істеуі қадағаланады және парольдік жүйелер қорғаудың бір қабаты ретінде қолданылады. INFOCON 4 – шабуыл қаупінің күшеюін көрсетеді. Барлық желілік белсенділіктерді қадағалау міндетті болады, сондай-ақ Қорғаныс министрлігінің барлық қолданушылары өз жүйелерінің қауіпсіздігін қамтамасыз етуі керек. Интернет қолдануы үкіметтік сайттармен ғана шектелуі мүмкін, ал файлдарды алып жүретін құралдарға сақтау ұсынылады. INFOCON 3 – қауіптің анықталған кезенін сипаттайды. Маңызды жүйелердің қауіпсіздігін тексеру басымдыққа ие, ал Компьютерлік желі қорғаныс жүйесінің күшін арттыру қажет. Барлық құпиялылығы жоқ қоңырау арқылы қосылулар үзіледі. INFOCON 2 – шабуыл жасалған, бірақ Компьютерлік желі қорғаныс жүйесі ең жоғары дайындық деңгейінде болмаған кездегі жағдайды сипаттайды. Қажетсіз желілер желіден ажыратылуы мүмкін, сондай-ақ байланыс әдістерінің басқа түрлері де қолданылуы мүмкін. INFOCON 1 – шабуылдар орын алып жатқан және Компьютерлік желі қорғаныс жүйесі ең жоғары дайындық деңгейінде екенін сипаттайды. Кез келген зардап шеккен жүйелер желіден оқшауланады.
INFOCON 5 describes a situation where there is no apparent hostile activity against computer networks. Operational performance of all information systems is monitored, and password systems are used as a layer of protection. INFOCON 4 describes an increased risk of attack. Increased monitoring of all network activities is mandated, and all Department of Defense end users must make sure their systems are secure. Internet usage may be restricted to government sites only, and backing up files to removable media is ideal. INFOCON 3 describes when a risk has been identified. Security review on important systems is a priority, and the Computer Network Defense system's alertness is increased. All unclassified dial up connections are disconnected. INFOCON 2 describes when an attack has taken place but the Computer Network Defense system is not at its highest alertness. Non essential networks may be taken offline, and alternate methods of communication may be implemented. INFOCON 1 describes when attacks are taking place and the Computer Network Defense system is at maximum alertness. Any compromised systems are isolated from the rest of the network.
ThreatCon (Symantec) (Қорытындылар)
Symantec компаниясының ThreatCon қызметі тоқтатылды. Broadcom компаниясы Symantec компаниясын сатып алды.
Танымал мәдениетте
"Кризис" телесериалында Фрэнсис Гибсон АҚШ-қа қарсы ірі кибершабуыл ұйымдастырғанда, АҚШ үкіметі INFOCON 2 деңгейіне көшіп, Қытаймен соғысқа жақын келе жаздай болады.