Термин · Глоссарий B2B-ПО

Baseline (ИБ)

Baseline (базовая линия) в контексте ИБ – документально зафиксированная эталонная конфигурация информационной системы с минимально необходимыми настройками безопасности. Служит точкой отсчёта при аудитах, обнаружении отклонений и оценке соответствия. Базируется на стандартах CIS Benchmarks, STIG или требованиях ФСТЭК.

Буква «B» В категориях: 3 Платформ: 6+

Введение

Baseline (базовая линия, эталонная конфигурация) в информационной безопасности – это задокументированный стандартный набор конфигурационных параметров, представляющий минимально достаточный уровень защиты для конкретного типа системы (сервер, рабочая станция, сетевое устройство, СУБД). Baseline определяет, «как должно быть», и используется для выявления отклонений («как есть»).

Концепция baseline тесно связана с процессом Hardening: hardening – это действия по достижению baseline, а baseline – результирующее состояние и отправная точка для мониторинга и аудита.

История и контекст

Концепция безопасной базовой конфигурации восходит к принципу наименьших привилегий (1975, Saltzer & Schroeder). CIS опубликовал первые benchmarks в 2003 году. Microsoft Security Baseline – руководства по конфигурации Windows, регулярно обновляемые. В России Приказы ФСТЭК (№17, №21, №239) содержат требования к конфигурации, формирующие обязательные baseline для ГИС, ИСПДн и КИИ.

Из чего состоит Baseline

  • Управление учётными записями – список разрешённых пользователей и групп, политики паролей.
  • Сетевые настройки – открытые порты, разрешённые протоколы, настройки межсетевого экрана.
  • Политики аудита – какие события фиксируются в журналах безопасности.
  • Установленное ПО – список разрешённых приложений (whitelist).
  • Параметры реестра/конфигурации – конкретные значения параметров ОС и приложений.
  • Шифрование – обязательность BitLocker/dm-crypt для дисков.

Где применяется

  • Аудит конфигурации – сравнение текущего состояния с baseline для выявления drift (отклонений).
  • Configuration Management Database (CMDB) – baseline как золотой стандарт для управления изменениями.
  • Golden Image – baseline реализуется в эталонном образе виртуальной машины.
  • Аттестация ИС – проверка соответствия baseline по требованиям ФСТЭК.
  • DevSecOps – IaC (Infrastructure as Code) закрепляет baseline в ansible playbook или terraform.

Преимущества и ограничения

Чёткий стандарт для всей инфраструктуры; автоматизация проверки соответствия; быстрое выявление несанкционированных изменений. Ограничения: требует актуализации при изменениях в ОС/приложениях; слишком жёсткий baseline может мешать совместимости; legacy-системы могут не поддерживать требуемые параметры.

Связь с другими понятиями

Baseline – результат Hardening и входная точка для аудита аттестации (ИБ). Проверяется через Vulnerability Scan в режиме конфигурационного аудита. Описывается в соответствии с требованиями NIST, ISO 27001 или ФСТЭК.

Понятия из глоссария Цифрового маркетплейса, которые часто встречаются вместе с термином «Baseline (ИБ)».

Платформы класса «Baseline (ИБ)»

Решения из каталога Цифрового маркетплейса, относящиеся к этому классу ПО. Карточки ведут на полные карточки платформ с тарифами, обзорами и кейсами внедрения.

КУ

Купол-ИБ

Управление уязвимостями
Купол-ИБ — система автоматизации аудита информационной безопасности от компании «Выстех» (ИНН 7708404349). Пре...
Цена по запросу
Подробнее →
BB

BI.ZONE Bug Bounty

Управление уязвимостями
BI.ZONE Bug Bounty — российская платформа для организации программ поиска уязвимостей (bug bounty) компании BI...
Цена по запросу
Подробнее →
MA

Mobile application Intercom for iOS

Офис и коммуникации
Мобильное приложение домофона/интеркома для iOS. Включёно в реестр отечественного ПО Минцифры (ИНН 5753051934)...
Цена по запросу
Подробнее →
INGIPRO

INGIPRO

Офис и коммуникации
Платформа для коллективной работы с техническими чертежами и документацией
Цена по запросу
★ 4.8
Подробнее →

Категории каталога

Разделы каталога Цифрового маркетплейса, в которые входят решения, использующие «Baseline (ИБ)».

Где применяется

Отрасли, в которых «Baseline (ИБ)» используется на практике. Откройте отраслевой раздел Цифрового маркетплейса, чтобы увидеть подходящие решения, кейсы и новости.

Частые вопросы про Baseline (ИБ)

Чем baseline отличается от hardening?

Hardening – процесс усиления конфигурации. Baseline – задокументированное конечное состояние. Hardening приводит систему к baseline; baseline фиксирует, что должно быть настроено.

Что такое Configuration Drift?

Отклонение текущей конфигурации системы от baseline. Например, сотрудник включил RDP для удалённой диагностики и не отключил. Регулярный аудит baseline выявляет такие drift.

Как автоматизировать проверку baseline?

CIS-CAT Pro сравнивает конфигурацию с CIS Benchmarks. Chef InSpec, Ansible, Puppet позволяют кодировать baseline и применять его автоматически. Vulnerability scanners (MaxPatrol) включают конфигурационные проверки.

Нужно ли создавать отдельные baseline для разных типов систем?

Да. Baseline для веб-сервера, СУБД, рабочей станции и сетевого устройства существенно отличаются. CIS публикует отдельные Benchmarks для каждого типа.

Как baseline связан с аттестацией ИС?

При аттестации информационной системы по требованиям ФСТЭК проверяется соответствие конфигурации установленным требованиям – фактически сравнение с нормативным baseline.