Files
lte-security-profile/docs/54.md
T
Ario 54e48a8985 s2
2026-06-10 13:19:29 +03:30

8 lines
2.5 KiB
Markdown

5. ## **کلاس مدیریت امنیت** {#کلاس-مدیریت-امنیت-2}
| شماره الزام | نام الزام |
| ----: | ----: |
| 61 | مدیریت کارکرد امنیتی 1/توابع (FMT\_MOF.1/Funtions) |
| مودم باید قابلیت \]انتخاب: تعیین نحوه کارکرد، تغییر نحوه کارکرد \[ در خصوص \]انتخاب: ارسال داده‌های ممیزی به یک موجودیت IT خارجی (سرور سیسلاگ)، کنترل داده ممیزی، نحوه عمل در زمان پر بودن فضای محلی ذخیره‌سازی\[ را به سرپرست امنیتی مودم محدود کند. نکات کاربردی: این الزام در صورتی انتخاب می‌گردد که یک یا چند مورد از سناریوهای زیر اعمال شوند: اگر پروتکل انتقال برای ارسال داده ممیزی به موجودیت IT خارجی که در الزام FAU\_STG\_EXT.1 تعریف شده است، قابل پیکربندی باشد و ارسال داده ممیزی به موجودیت IT خارجی انتخاب شده باشد. اگر کنترل داده ممیزی قابل پیکربندی باشد، "کنترل داده ممیزی" باید انتخاب گردد. عبارت "کنترل داده ممیزی" به گزینه‌های مختلفی برای انتخاب و اختصاص در الزامات FAU\_STG\_EXT.1.2، FAU\_STG\_EXT.1.3 و FAU\_STG\_EXT.2/LocSpace اشاره دارد. | |
| 62 | مدیریت کارکرد امنیتی 1/به‌روزرسانی خودکار ( FMT\_MOF.1/AutoUpdate) |
| مودم باید قابلیت \]انتخاب: فعال کردن و غیرفعال کردن\[ توابع \]انتخاب: جستجو برای به‌روزرسانی‌های خودکار، به‌روزرسانی خودکار\[ را به سرپرست امنیتی مودم محدود کند. نکات کاربردی: این الزام تنها زمانی قابل پیاده‌سازی است که مودم امکان پشتیبانی از جستجو برای به‌روزرسانی‌های خودکار و/یا به‌روزرسانی خودکار را فراهم کند و اجازه فعال و غیرفعال کردن این قابلیت‌ها را بدهد. گزینه "به‌روزرسانی خودکار" ممکن است فقط وقتی انتخاب شود که از امضاء دیجیتال برای تأیید به‌روزرسانی امن استفاده گردد. | |