Контакты
Подписка
МЕНЮ
Контакты
Подписка

Сеть класса 1Г - Форум по вопросам информационной безопасности

Сеть класса 1Г - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3

Автор: DN | 26060 22.02.2011 07:45
Полностью согласен с предыдущим оратором. "MOCKOBCKAЯ BOЛOKOHHO-OПTИЧЕСКАЯ CETЬ" - это просто название информационной системы, которая в совю очередь включает в себя и АРМы и т.д....А если эта система многопользоватльская с разными правами и информация конфи, то 1Г по НСД однозначно. А вот передача по каналам связи уже РД АС по НСД не регламентируется, на это есть соответствующий документ. отсюда и коментарий в конце аттестата совершенно логичен.

Автор: NoVaN | 26081 22.02.2011 11:52
to DN: Да ну?????.....
т.е. если я поставлю у себя крипту, мне этого вроде как достаточно будет?
А за кусок канала от меня до провайдера кто отвечать будет? Т.е. мне и МЭ придется ставить?
Здесь разговор шел ни о том, что у провайдера все хорошо, а о том, какая польза от этого аттестата для конечного пользователя...

Автор: Алексаднр | 26161 23.02.2011 21:01
По поводу сообщения №25539.

>>человеку, ставящего равенство между "волоконно-оптическая сеть" и "каналы связи", стоит последовать одному из заветов Ильича ;)<<

Разве волоконно-оптическая сеть не подразумевает наличие канала связи? Я думаю подразумевает, а значит напрашивается вопрос, как именно канал связи аттестуется по классу 1Г?

>>То, что оператор связи называет "технологическая сеть", "сеть предоставления услуг" и т.п., обычнно включает в себя (кроме каналов связи)...<<
Вы, malotavr не отрицаете включение канала связи, тогда повторный вопрос как канал связи защищается по классу 1Г от несанкционированного доступа?

Речь идет именно о том, что канал связи надежно защищен от НСД. То что, защищены коммутаторы, маршрутизаторы, IDS/IPS это понятно, также понятно как их проверять на соответствие требованиям класса 1Г. Зато, как проверить канал передачи данных на соответствие классу 1Г, который не предъявляет требования непосредственно каналу, непонятно.

Автор: :-) | 26170 24.02.2011 09:08
Если я правильно понимаю, то класс 1Г относится к автоматизированным системам (АС), а не к каналам передачи данных. Поэтому логично, что РД АС содержит требования к АС от НСД, а не к каналам передачи.
При этом каналы передачи могут быть всякие с технической точки зрения и организационной. С технической - металлические или оптические шнурки, радиоэфир, коммутационное и передающее оборудование. А с организационной - что включает в себя АС, а что является не подконтрольной ей средой передачи данных. Например, шнурки и оборудование внутри здания (контролируемой зоны) можно включить в состав АС, а шнурки и оборудование скажем провайдера (за границами контролируемой зоны) в состав АС мы включить не можем и относиться к ним, с точки зрения АС, надо как к среде передачи данных. Отсюда вывод: разграничиваем каналы между собой (одни в состав АС, другие нет) и к разным каналам предъявляем разные требования. Опять же банальный пример: внутри здания (читай внутри КЗ) шифровать нет необходимости, а всё что идёт через общую среду передачи данных (за КЗ) шифровать надо. Если не нравится решение с шифрованием, то выбирайте своё другое, например, всё ещё любимая в России система передачи данных Floppy-Net.

Страницы: < 1 2 3

Просмотров темы: 18385

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*