Наличие подсистемы статистического анализа для выявления нетипичного поведения
Возможность выявления нетипичного поведения при использовании базового набора информационных сервисов
Возможность пополнения и/или изменения набора контролируемых аспектов поведения
Возможность настройки на конкретные информационные сервисы
Наличие средств для изменения параметров статистического анализа с целью обеспечения заданного соотношения между ошибками первого рода (отсутствие реакции на нетипичное поведение) и ошибками второго рода (ложное срабатывание)
Возможность выявления нетипичного поведения в рамках распределенной системы
Возможность выявления нетипичного поведения в реальном масштабе времени
Возможность задания способа информирования администратора безопасности о выявленном нетипичном поведении
Возможность задания уровня детализации информации, подтверждающей наличие нетипичного поведения
Возможность задания способа автоматического реагирования на выявленное нетипичное поведение
Наличие средств автоматической проверки согласованности статистических параметров в рамках распределенной конфигурации
Наличие средств автоматической оценки соотношения между ошибками первого и второго рода при заданных статистических параметрах
Наличие средств контроля целостности программной и информационной частей системы активного аудита (локальные, распределенные, использующие аттестованные алгоритмы)
Наличие средств масштабирования по числу отслеживаемых пользователей и компонентов информационной системы: возможность группирования пользователей (компонентов) с однородными характеристиками
Наличие средств масштабирования по размеру обслуживаемой информационной системы, возможность варьирования между распределенной и централизованной обработкой регистрационной информации, возможность организации иерархии обрабатывающих центров
Наличие средств обеспечения высокой доступности: сбои и отказы отдельных подсистем или компонентов системы активного аудита не должны нарушать работоспособность других подсистем (компонентов)
Обеспечение возможности регламентного тестирования средств сбора регистрационной информации, подсистем выявления злоумышленного и нетипичного поведения, средств контроля целостности, средств администрирования, средств восстановления