Voorspellen en signaleren van onderbrekingen

Uit NORA Online
Versie door NCoppens (overleg | bijdragen) op 18 nov 2013 om 13:25 (→‎Beheersmaatregel: image formatting)
Naar navigatie springen Naar zoeken springen
Deze pagina is een concept. Reacties via nora@ictu.nl of tekstvoorstellen in de wiki zijn welkom.


Onderdeel van
Thema's
Contact
Guus van den Berg
Guus.vandenberg@cip-overheid.nl
Status
Dit thema wordt momenteel opnieuw bekeken door de Expertgroep Beveiliging
Voorspellen en signaleren van onderbrekingen.png
Voorspellen en signaleren van onderbrekingen is een eis (Beheersmaatregel)

Status: Concept
Realiseert Afgeleid Principe: Continuiteitsvoorzieningen

Thema: [[]]

Eis:

Realiseert

Voorspellen en signaleren van onderbrekingen realiseert het/de afgeleide principe(s):

Implicaties

De volgende implementatierichtlijnen zijn een uitwerking van Voorspellen en signaleren van onderbrekingen:

  1. Er worden standaard voorzieningen geïmplementeerd om de beschikbaarheid van IT-voorzieningen te bewaken op basis van aanwezigheidssignalen en gebruiksmetingen.
  2. Overschrijdingen van drempelwaarden worden doorgegeven aan een Event Console. Deze drempelwaarden kunnen een voorspellende (zoals aantal schrijffouten bij diskunits, vrije diskruimte) of een signalerende werking (er is daadwerkelijk sprake van een dreiging voor de continuïteit: de disk is vol) hebben.
  3. Er worden beperkingen opgelegd aan gebruikers en systemen ten aanzien van het gebruik van gemeenschappelijke resources (denk aan opslagcapaciteit, CPU-load, netwerkbandbreedte) zodat enkele gebruikers of een systeem niet een overmatig deel van resources kunnen opeisen en daarmee de beschikbaarheid van systemen in gevaar kunnen brengen.


Gerelateerde beschouwingsmodellen

De volgende beschouwingsmodellen zijn gerelateerd aan Voorspellen en signaleren van onderbrekingen:



Beheersmaatregel

IT-voorzieningen proberen dreigende discontinuïteit van die voorzieningen te voorspellen dan wel te signaleren in een zo vroeg mogelijk stadium dat dit optreedt.

Bewaking en alarmeringsfuncties van een infrastructuur met SIEM

Toelichting

Denial of service attacks (het onbereikbaar maken van een dienst door een overvloed aan berichten te sturen) en controles op te grote omvang van berichten of bestanden zijn specifiek van betekenis voor de beschikbaarheid van de IT-voorzieningen, maar worden vanwege de samenhang van maatregelen gezien als onderdeel van de IB-functie ‘Filtering’.

Implementatierichtlijnen

  1. Er worden standaard voorzieningen geïmplementeerd om de beschikbaarheid van IT-voorzieningen te bewaken op basis van aanwezigheidssignalen en gebruiksmetingen.
  2. Overschrijdingen van drempelwaarden worden doorgegeven aan een Event Console. Deze drempelwaarden kunnen een voorspellende (zoals aantal schrijffouten bij diskunits, vrije diskruimte) of een signalerende werking (er is daadwerkelijk sprake van een dreiging voor de continuïteit: De disk is vol) hebben.
  3. Er worden beperkingen opgelegd aan gebruikers en systemen ten aanzien van het gebruik van gemeenschappelijke resources (denk aan opslagcapaciteit, CPU-load, netwerkbandbreedte), zodat enkele gebruikers of een systeem niet een overmatig deel van resources kunnen opeisen en daarmee de beschikbaarheid van systemen in gevaar kunnen brengen.

Sjabloon:Beheersmaatregelen staart