В июле Национальным Институтом стандартов и технологий США (NIST) был опубликован ряд проектов документов по защите информации, которые могут интересны в свете принятия новых нормативных документов ФСТЭК России.
SP 800-94 Rev. 1 Guide to Intrusion Detection and Prevention Systems. Данная публикация содержит описание основных характеристик систем обнаружения вторжений (СОВ), рекомендации по их проектированию, внедрению, защите и периодическому мониторингу. В публикации описаны следующие типы СОВ: СОВ уровня сети, СОВ уровня узла, СОВ для беспроводных технологий, СОВ на основе поведенческого анализа сети.
SP 800-83 Rev. 1 Guide to Malware Incident Prevention and Handling for Desktops and Laptops. Публикация содержит рекомендации по улучшению технических и организационных мер противодействия компьютерным вирусам. Детально описываются сценарии реагирования на инциденты информационной безопасности, связанные с вредоносным воздействием на вычислительную сеть организации.