| Автор: Михалыч | 35136 | 28.02.2012 08:47 |
|
Добрый день!
В основном офисе порядка 100 АРМ и 4 подситемы ИСПДН с различными целями обработки (К1, К2, К2 и К3). Еще есть 20 удаленных офисов. Взаимодействие с удаленными офисами через VPN (VIPNet). Необходимо создать в офисе подсистему защиты от НСД и межсетевого экранирования, при этом выполнить сегментацию ИСПДН и разграничение доступа к сетевым ресурсам (доменная структура, данные на сервере). Планируется следующее: в качестве средства НСД сетевой Secret Net, разграничение доступа Trust Access на 100 АРМ. или Secret Net на К1, а на остальное Device Lock и eToken Network Logon, а МЭ - SSEP на каждый АРМ. Помогите с выбором или укажите на ошибки! P.S. в конечном итоге ИСПДН надо аттестовать. |
|
| Автор: TIP | 35140 | 28.02.2012 09:02 |
|
Если не углубляться то нормально.... Забыли только еще средство анализа защищенности и если не будет использоваться SSEP, то IDS.
Лучше всего конечно предварительно согласовать проект с лицензиатом, который будет проводить установку оборудования и аттестацию. |
|
| Автор: Михалыч | 35142 | 28.02.2012 09:23 |
|
С межсетевым экранированием понятно, спасибо. Что выбрать для защиты от НСД первый вариант дороже, но лучше ли?
|
|
| Автор: TIP | 35143 | 28.02.2012 09:32 |
|
Первый вариант это SN+TA?
При втором варианте Вам ксати надо будет ОС стратифицировать (или покупать сертифицированные версии), просто DevLock и eToken будет недостаточнс |
|
| Автор: TIP | 35144 | 28.02.2012 09:33 |
|
*сертифицировать
|
|
| Автор: Михалыч | 35145 | 28.02.2012 09:50 |
|
Т.е. оптимальным будет SN и SSEP для К1, а для К2 и К3 почему не актуаольно NW и DL.? Или лучше использовать однотипные СЗИ во всех подсистемах?
|
|
| Автор: TIP | 35146 | 28.02.2012 09:59 |
|
Лучше однотипные везде конечно, легче администрировать... особенно если будете покупать сетевой вариант SN.
NW и DL подходят но только при условии использования сертифицированных ОС (мое мнение...). Но в вашем случае я бы их не стал применять скорее всего.... Сетевой SN + SSEP + средство анализа защищенности - это самый подходящий вариант скорее всего. |
|
| Автор: Михалыч | 35150 | 28.02.2012 10:51 |
|
Тоже рассматривал эот вариант, но хотелось подтвердения.Спасибо!
|
|
Просмотров темы: 3889