| Автор: msGTR, ООО «Гудбай, Америка» | 56517 | 09.04.2015 10:25 |
|
Добрый день. Подскажите каким образом настроить СЗИ от НСД Страж NT 3.0,
для защиты ИСПДн к2. Возник вопрос с метками конфиденциальности. Какие метки конфиденциальности оставлять? По умолчанию выставлены СС, С, НС. Если кто реализовывал подобное прошу помочь. |
|
| Автор: Игорь | 56519 | 09.04.2015 11:17 |
|
Что подразумевается под ИСПДн к2? Класс 2? Классов ИСПДн уже давно нет, есть уровни защищенности по приказу ФСТЭК № 21.
Теперь по поводу меток конфиденциальности. Вас никто не обязывает применять именно мандатный метод управления доступом. В МД "Меры защиты информации в государственных информационных системах" (утверждены ФСТЭК России 11.02.2014), которым рекомендуется пользоваться и для ИСПДн, данное требование приказа № 21 УПД.2 может включать один или комбинацию методов управления доступом - дискреционный, ролевой или мандатный. На выбор в зависимости от угроз безопасности и особенностей функционирования ИС. |
|
| Автор: Игорь | 56520 | 09.04.2015 11:34 |
|
В дополнение к 56519,
Что касается Стража и меток, которые там установлены по умолчанию, то их название нужно только для соблюдения иерархии, а их названия (СС, С, НС) чисто для её соблюдения. Не помню как в Страже, можно ли название меток переименовывать? В Dallas Lock, например, название меток можно переименовать как вам надо |
|
| Автор: msGTR, ООО «Гудбай, Америка» | 56522 | 09.04.2015 14:16 |
|
Возможность переименования имеется. Вопрос только в том что бы как это все настроить. Может кто-то окажет помощь практическими советами? Опыт развертывания Страж NT 3.0 по гостайне имеется, а вот с Пд сталкиваюсь впервые.
|
|
| Автор: msGTR, ООО «Гудбай, Америка» | 56524 | 09.04.2015 14:50 |
|
С развертыванием данной СЗИ я знаком хорошо, но поставила в тупик настройка Пд. Буду благодарен помощи либо тут или на msgtr@mail.ru
|
|
| Автор: Игорь | 56526 | 09.04.2015 15:12 |
|
Так а в чем разница? Та же СЗИ НСД. Создавайте учетные записи пользователям, установите им права по доступу к ресурсам. Если считаете нужным установить мандатный доступ - переименуйте метку конфиденциальности, например, сделайте не С, а ПДн. Остальное вроде всё то же самое. Смотрите требования к вашему уровню защищенности (2 как я понял) по 21 приказу.
Там практически те же подсистемы, что и по РД АС - идентификация и аутентификация субъектов и объектов доступа, управление доступом, ограничение программной среды, защита машинных носителей информации, регистрация событий безопасности, обеспечение целостности ИС. Другие подсистемы по 21 приказу реализуются другими СЗИ - антивирусы, СОВ, сетевые сканеры, СКЗИ и т.д. |
|
| Автор: msGTR, ООО «Гудбай, Америка» | 56527 | 09.04.2015 15:39 |
|
Игорь благодарю за Ваши ответы. Приятно то что на этом форуме всегда можно найти помощь, хоть и первый раз решился тут написать. А вы можете оставить свои контакты? Почта моя выше в сообщении.
|
|
| Автор: Игорь | 56528 | 09.04.2015 15:51 |
|
Чем смог.
Мой e-mail: liagor2013@ya.ru |
|
Просмотров темы: 6450