5.1.1.5. Анализ данных СОВ (FID_ANL_EXT)

FID_ANL_EXT.1. Базовый анализ данных СОВ

FID_ANL_EXT.1.1. ФБО должны выполнять анализ собранных данных СОВ о сетевом трафике в режиме, близком к реальному масштабу времени.

FID_ANL_EXT.1.2. По результатам анализа ФБО должны фиксировать следующую информацию:

а) дата и время, результат анализа, тип данных, идентификатор источника данных;

б) протокол (механизм), используемый для проведения вторжения;

в) [назначение: другую информацию].

Зависимости: отсутствуют.