Контакты
Подписка
МЕНЮ
Контакты
Подписка

НСД. Мультипрограммирование. КСЗ. - Форум по вопросам информационной безопасности

НСД. Мультипрограммирование. КСЗ. - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Дмитрий | 55911 19.02.2015 12:07
ГОСТ Р 50739-95 СВТ Защита от НСД
п. 5.1.6
При наличии в СВТ мультипрограммирования...
...в оперативной памяти ЭВМ программы разных пользователей должны быть защищены друг от друга.

Задача для ГТ:
Нужна АС (1Б), состоящая из 10 АРМ и 1 АРМ-хранилище (raid 1).

На всех АРМах установлены ОС, прикладное ПО, антивирусное ПО, СЗИ от НСД.

Технологический процесс обработки информации:
Пользователи запускают свои АРМы, проходят процедуру идентификации/аутентификации, выбирают режим обработки информации с необходимым уровнем конфиденциальности (НС, С, СС).
Получают доступ к соответствующим директориям - НС на своем АРМе и С, СС на АРМе-хранилище.
Доступ пользователей к директориям разграничен, перенос данных с уровня выше на уровень ниже исключен.
К примеру, работают пользователи (множественный доступ) с БД, которая лежит в хранилище.

Получаем мультипрограммирование.
1. Какими СЗИ разделить в оперативной памяти АРМа-хранилища? Или забить на этот ГОСТ?

2. Вопрос про хранилище - обязательно ли в хранилище должна быть СЗИ от НСД, к примеру, если это сетевой NAS и на нем хитрая ОС, на которую не поставить обычную СЗИ от НСД? Диски хранилища сдаются в РСП. Есть ли на них СЗИ или нет - вопрос времени, обойти обычную СЗИ от НСД можно.

Автор: sekira | 55912 19.02.2015 12:54
"Или забить на этот ГОСТ?"
А где написана обязательность исполнения этого ГОСТа для данной системы!?

Просмотров темы: 4332

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*