Контакты
Подписка
МЕНЮ
Контакты
Подписка

Страж NT 3.0 метки конфиденциальности - Форум по вопросам информационной безопасности

Страж NT 3.0 метки конфиденциальности - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: msGTR, ООО «Гудбай, Америка» | 56517 09.04.2015 10:25
Добрый день. Подскажите каким образом настроить СЗИ от НСД Страж NT 3.0,
для защиты ИСПДн к2. Возник вопрос с метками конфиденциальности. Какие метки конфиденциальности оставлять? По умолчанию выставлены СС, С, НС. Если кто реализовывал подобное прошу помочь.

Автор: Игорь | 56519 09.04.2015 11:17
Что подразумевается под ИСПДн к2? Класс 2? Классов ИСПДн уже давно нет, есть уровни защищенности по приказу ФСТЭК № 21.
Теперь по поводу меток конфиденциальности. Вас никто не обязывает применять именно мандатный метод управления доступом. В МД "Меры защиты информации в государственных информационных системах" (утверждены ФСТЭК России 11.02.2014), которым рекомендуется пользоваться и для ИСПДн, данное требование приказа № 21 УПД.2 может включать один или комбинацию методов управления доступом - дискреционный, ролевой или мандатный. На выбор в зависимости от угроз безопасности и особенностей функционирования ИС.

Автор: Игорь | 56520 09.04.2015 11:34
В дополнение к 56519,

Что касается Стража и меток, которые там установлены по умолчанию, то их название нужно только для соблюдения иерархии, а их названия (СС, С, НС) чисто для её соблюдения. Не помню как в Страже, можно ли название меток переименовывать? В Dallas Lock, например, название меток можно переименовать как вам надо

Автор: msGTR, ООО «Гудбай, Америка» | 56522 09.04.2015 14:16
Возможность переименования имеется. Вопрос только в том что бы как это все настроить. Может кто-то окажет помощь практическими советами? Опыт развертывания Страж NT 3.0 по гостайне имеется, а вот с Пд сталкиваюсь впервые.

Автор: msGTR, ООО «Гудбай, Америка» | 56524 09.04.2015 14:50
С развертыванием данной СЗИ я знаком хорошо, но поставила в тупик настройка Пд. Буду благодарен помощи либо тут или на msgtr@mail.ru

Автор: Игорь | 56526 09.04.2015 15:12
Так а в чем разница? Та же СЗИ НСД. Создавайте учетные записи пользователям, установите им права по доступу к ресурсам. Если считаете нужным установить мандатный доступ - переименуйте метку конфиденциальности, например, сделайте не С, а ПДн. Остальное вроде всё то же самое. Смотрите требования к вашему уровню защищенности (2 как я понял) по 21 приказу.
Там практически те же подсистемы, что и по РД АС - идентификация и аутентификация субъектов и объектов доступа, управление доступом, ограничение программной среды, защита машинных носителей информации, регистрация событий безопасности, обеспечение целостности ИС.
Другие подсистемы по 21 приказу реализуются другими СЗИ - антивирусы, СОВ, сетевые сканеры, СКЗИ и т.д.

Автор: msGTR, ООО «Гудбай, Америка» | 56527 09.04.2015 15:39
Игорь благодарю за Ваши ответы. Приятно то что на этом форуме всегда можно найти помощь, хоть и первый раз решился тут написать. А вы можете оставить свои контакты? Почта моя выше в сообщении.

Автор: Игорь | 56528 09.04.2015 15:51
Чем смог.
Мой e-mail: liagor2013@ya.ru

Просмотров темы: 6449

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*