5.1.1.4. Сбор системных данных СОВ (FID_COL_EXT)

FID_COL_EXT.2. Сбор данных о событиях на узлах сети

FID_COL_EXT.2.1. ФБО должны быть способны собирать информацию о сетевом трафике, проходящем через узлы сети [выбор: сетевой адрес, используемый порт, значения полей сетевого пакета, аппаратный адрес устройства, идентификаторы протоколов, последовательность команд протоколов, размер полей пакета и [назначение: другая информация]].

FID_COL_EXT.2.2. ФБО должны быть способны собирать информацию о следующих событиях на узлах сети:

- событиях, регистрируемых в журналах аудита: ОС, прикладного программного обеспечения;

- вызове функций безопасности;

- обращении к ресурсам

и [назначение: другие события].

FID_COL_EXT.2.3. ФБО должны собирать и регистрировать следующую информацию:

а) дату и время события, тип события, идентификатор субъекта;

б) и [назначение: другая информация].

Зависимости: отсутствуют.