Контакты
Подписка
МЕНЮ
Контакты
Подписка

Ситема обнаружения вторжения - Форум по вопросам информационной безопасности

Ситема обнаружения вторжения - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: СОВ | 57155 27.05.2015 11:35
Господа. посоветуйте, чем можно закрыть требование 21 приказа для 2 УЗ -
СОВ.1, СОВ.2 - обнаружение вторжений.

Т.е. какое на рынке самое дешевое сертифицированное средство, которое поможет закрыть ЮРИДИЧЕСКУЮ обязаловку?

Спасибо!

Автор: Игорь | 57158 27.05.2015 11:57
На вскидку - SSEP 7.7 - производитель "Код безопасности". Сертификат по СОВ уровня узла по 4 классу (1 и 2 УЗ). Стоимость 1 лицензии 2900+диск 275 руб. Устанавливается на каждый ПК.
Если ИС небольшая, то выгодно

Автор: СОВ | 57159 27.05.2015 11:58
И еще вопросик, если можно:

А вообще можно (и стоит ли так поступать) так извернуться, что бы вообще убрать СОВ из мер защиты?
(Без понижения уровня защищенности)

Автор: СОВ | 57161 27.05.2015 12:04
Игорь
Это именно СОВ?
А то я смотрю, там и антивирус и МЭ?
Как он дружит с DL 8.0
С Касперским
С VipNet Client?

Автор: СОВ | 57163 27.05.2015 12:19
Точнее не VipNet Client, а VipNet координатор программный

Автор: Игорь | 57166 27.05.2015 12:53
"А вообще можно (и стоит ли так поступать) так извернуться, что бы вообще убрать СОВ из мер защиты?"

21 приказ по ПДн разрешает использовать в случае невозможности реализации базовых мер по обеспечению безопасности использовать компенсирующие меры. Поищите что-нибудь взамен этой меры.

SSEP - это комплексная защита. Там и СОВ, и МЭ, и антивирус. Можно заказать без антивируса, будет подешевле. По совместимости лучше проконсультироваться со службой тех.поддержки. Они конечно порекомендуют вместо DL 8.0 SecretNet как продукты от одного производителя.

Автор: СОВ | 57239 28.05.2015 14:19
Акромя SSEP есть еще варианты?

Автор: СОВ | 57241 28.05.2015 14:44
Еще соображение появилась.
Если купить этот SSEP в одном экземпляре установить его на отдельный ПК с двумя сетевыми картами. Поставить его между МЭ и коммутатором локальной сети?

Таким образом получиться что-то похожее на АПК вроде Cisco IPS ))))

Или так не прокатит?

--------------
И еще вопрос: на кой хрен эта штука нужна для ИСПДн?

Автор: СОВ | 57270 29.05.2015 18:14
Господа, неужели кроме SSEP ничего нет на рынке из низшего ценового сегмента?
Неужели ни у кого нет ИСПДн не ниже 2-го уровня защищенности?
Неужели каждая сельская больница покупает Cisco, ну или Рубион?

Автор: Игорь | 57274 01.06.2015 06:47
СОВ, по Вашему вопросу:
1) дешевле SSEP решений на рынке нет;
2) SSEP - это "end-point" решение, т.е. решение на ОДИН ПК. Установка на гейтовый ПК на пройдет по требованиям.
3) SSEP - это ещё и персональный файерволл и антивирус, т.е. получаете 3 в 1 под требования.
4) класс персонального файерволла SSEP допускает его использование только для разделения ИСПДн внутри ЛВС. На срезе ЛВС и сетью провайдера ДОЛЖЕН стоять полноценный файерволл.
5) с Касперским дружит хорошо. Если есть сертифицированный Каспер, то можно брать SSEP без модуля антивируса. SSEP поддерживает ядро Каспера. А вот файерволл и проактивку Каспера придется отключить.
6) ViPNet Coordinator стоит поставить на шлюзовой ПК, тогда закроется п. 4). Если на шлюзовом ПК не работают пользователи (что ОЧЕНЬ рекомендуется!), тогда туда SSEP ставить нет необходимости.

Если Вы работаете в бюджетном учреждении или маленькой фирме (не более 10 работников) и будут еще вопросы, пишите на igor.a.mikheev<собака>outlook<точка>com.
Проконсультирую бесплатно ;)

Страницы: 1 2 >

Просмотров темы: 5649

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*