Контакты
Подписка
МЕНЮ
Контакты
Подписка

Обсуждение статьи: Персональные МСЭ: благо или зло? - Форум по вопросам информационной безопасности

Обсуждение статьи: Персональные МСЭ: благо или зло? - Форум по вопросам информационной безопасности

К списку тем | Что обсуждаем... | Добавить сообщение


Автор: А.Щеглов, НПП "Информационные технологии в бизнесе" | 12363 14.08.2009 16:16
Сколько можно говорить, что само понятие "Персональный межсетевой экран" - это ГЛУПОСТЬ! Само название МСЭ предполагает наличие устройства, устанавливаемого между различными сетями! Как МСЭ может быть персональным? Не следует подменять понятие маханизма разграничения прав доступа пользователей и процессов к сетевым ресурсам, реализуемого на компьютере, и МСЭ, устанавливаемого между сетями. Они решают во многом совершенно различные задачи.
И еще статьи на эту тему....

Автор: malotavr | 12368 14.08.2009 17:48
Тогда я скорее назвал бы глупостью словосочетание "межсетевой экран" :)

Кто ж виноват, что нет адекватного аналога слову firewall? Ввели термин "межсетевой экран".? Вот и приходится его в качестве аналога использовать.

Автор: IPro | 12385 15.08.2009 17:46
Терминология - важная составляющая любой науки. Но тут дело не в том, каким словом что-то назвать, а как это воспринимается и с чем ассоциируется. И в данном случае "Персональный межсетевой экран", на мой взгляд, создает вполне приемлемый "образ" в голове и интуитивное понимание того, о чем идет речь.

Но все же соглашусь с тем, что можно было бы придумать и что-то более адекватное.

Автор: Гость | 12387 15.08.2009 19:48
VipNet Personal Firewall - вполне себе персональный и где-то сертифицированный.
Откуда столько эмоций ?

Автор: А.Щеглов, НПП "Информационные технологии в бизнесе" | 12402 17.08.2009 15:53
На самом деле, Коллеги, не столь все безобидно, если взглянуть несколько шире.
Посмотрите на требования к АС 1Г: • должен осуществляться контроль доступа субъектов к защищаемым ресурсам в соответствии с матрицей доступа.
Естественно, что данное требование априори предполагает и реализацию на компьютере механизма контроля доступа субъектов (пользователей и процессов) к сетевым ресурсам. Требования же к реализации подобного контроля доступа описаны в документах, посвященных построению СВТ (они вполне адекватны и понятны).
Существует же понятие МСЭ (устройства, в том числе и распределенного, что отнюдь не синоним персонального, устанавливаемого между двумя сетями), к его реализации существуют собственные требования, регламентируемые отдельным РД. Это совсем иной набор требований, ориентированных на решение иной совокупности задач.
Это далеко не вопрос терминологии - речь о совершенно различных классах средств защиты, совершенно с различными возможностями, ориентированных на решения совершенно различных задач защиты, требования к которым сформулированы в различных руководящих документах.

Просмотров темы: 5477

К списку тем | Что обсуждаем... | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*