Контакты
Подписка
МЕНЮ
Контакты
Подписка

Защита корпоративной сети - Форум по вопросам информационной безопасности

Защита корпоративной сети - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Михалыч | 35136 28.02.2012 08:47
Добрый день!
В основном офисе порядка 100 АРМ и 4 подситемы ИСПДН с различными целями обработки (К1, К2, К2 и К3). Еще есть 20 удаленных офисов. Взаимодействие с удаленными офисами через VPN (VIPNet). Необходимо создать в офисе подсистему защиты от НСД и межсетевого экранирования, при этом выполнить сегментацию ИСПДН и разграничение доступа к сетевым ресурсам (доменная структура, данные на сервере).
Планируется следующее: в качестве средства НСД сетевой Secret Net, разграничение доступа Trust Access на 100 АРМ. или Secret Net на К1, а на остальное Device Lock и eToken Network Logon, а МЭ - SSEP на каждый АРМ.
Помогите с выбором или укажите на ошибки!
P.S. в конечном итоге ИСПДН надо аттестовать.

Автор: TIP | 35140 28.02.2012 09:02
Если не углубляться то нормально.... Забыли только еще средство анализа защищенности и если не будет использоваться SSEP, то IDS.

Лучше всего конечно предварительно согласовать проект с лицензиатом, который будет проводить установку оборудования и аттестацию.

Автор: Михалыч | 35142 28.02.2012 09:23
С межсетевым экранированием понятно, спасибо. Что выбрать для защиты от НСД первый вариант дороже, но лучше ли?

Автор: TIP | 35143 28.02.2012 09:32
Первый вариант это SN+TA?

При втором варианте Вам ксати надо будет ОС стратифицировать (или покупать сертифицированные версии), просто DevLock и eToken будет недостаточнс

Автор: TIP | 35144 28.02.2012 09:33
*сертифицировать

Автор: Михалыч | 35145 28.02.2012 09:50
Т.е. оптимальным будет SN и SSEP для К1, а для К2 и К3 почему не актуаольно NW и DL.? Или лучше использовать однотипные СЗИ во всех подсистемах?

Автор: TIP | 35146 28.02.2012 09:59
Лучше однотипные везде конечно, легче администрировать... особенно если будете покупать сетевой вариант SN.

NW и DL подходят но только при условии использования сертифицированных ОС (мое мнение...). Но в вашем случае я бы их не стал применять скорее всего....

Сетевой SN + SSEP + средство анализа защищенности - это самый подходящий вариант скорее всего.

Автор: Михалыч | 35150 28.02.2012 10:51
Тоже рассматривал эот вариант, но хотелось подтвердения.Спасибо!

Просмотров темы: 3889

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*