Контакты
Подписка
МЕНЮ
Контакты
Подписка

обнаружение вторжений в ИСПДн - Форум по вопросам информационной безопасности

обнаружение вторжений в ИСПДн - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: virus | 12557 25.08.2009 18:15
Добрый день! Задумлся над выбором систем обнаружения вторжений. к своему удивлению с 25-го протения обнаружид строчкку в "основных мероприятиях" что мероприятия по обнаружению вторжений, проводятся в соответствиии с нрмативными документами ФСБ. Кто-нибудь знает такие документы? или хотя бы сертифциированные ФСБ системы ОВ. Знаю Форпост 1.3 - но он только сертифицирован ФСТЭК

Автор: Прохожий | 12567 26.08.2009 12:24
Уважаемый virus - нет таких документов и пока не ожидается.
Контора с ног сбилась над второй итерацией двух подзаконных актов по СКЗИ в ИСПДН.
Ведь Вы видите сами - это не может работать без отдельного штата для администратора и оператора СКЗИ у операторов ПДн ( в ФЗ 152 и пп 687 и 781 об отдельных штатах для этих вновь введенных категорий работников нет, нет таких должностей и в единой номенклатуре должностей специалистов - сейчас ее готовить и публиковать обязан МИНЗДРАВ минус СОЦДЕГРАДАЦИЯ).
Одним словом - ждите ответа (Звучит поп. музыка)
Не может работать на СКЗИ учитель истории или дошкольный воспитатель или бабуля в регистратуре поликлиники и даже руководитель охраны и инкассации в банке из ментов тоже не сможет.
Господин Тачков Ю.В. из 8 центра ФСБ тут как-то затеялся , но он не был уполномочен руководством конторы отвечать на вопросы - сам вопросы здесь задавал.
Что хотят видеть эксперты во второй итерации двух нетленок от ФСБ по СКЗИ в ИСПДН?
На форуме банкир. ру было некое шевеление.
Но молчит господин Тачков Ю.В. - нет у него ответа на подобные вопросы.
А Гос. Структуры начиная с 2010 года будут сокращать штаты на 10% - не догадываетесь кто в эти проценты войдет.
Народная мудрость гласит - некого сокращать?
Сокращай автоматизатора и безоласника.
Это разьве не ответ на Ваш вопрос?

Автор: hund, XXX | 12667 01.09.2009 08:43
Вопрос поставленный Вирусом очень интересный. ИСПДн 1-го и 2-го класса имеются, есть требования на обеспечение ОВ в них. Но нет требований к системам ОВ (может я не прав и кто то их видел) и нет сертифицированных средств ОВ (их я тоже не нашел). Как быть в этом случае?
Вижу два возможных варианта:
1. Не пременять средства ОВ, не смотря на наличие требований по их обязательному применению в ИСПДн 1 и 2-го классов.
2. Применять, но не сретифицированные.
На мой взгляд, 2-ой вариант более соответствует нормативной базе, хотя за него тоже могут выдрать.
Так как быть?

Автор: Хрюн | 12680 01.09.2009 11:46
По жизни люди склоняются к варианту использовать сертифицированные ФСТЭК СОВ или антивирусы со встроенными средствами ОВ.

Главное ведь что? Чтобы сертификат был ;-)

Автор: Lans | 12780 03.09.2009 12:43
а если сделать модель угроз, в которой обосновать отсуствие необходимости применения СОВ? у нас 5 компов, которые связаны между собой к тому же сертифицир. VPN. спрашивается и зачем использовать здесь СОВ, который стоит 300 т.р.
Прошла пара недель

Автор: virus | 13108 15.09.2009 14:29
Lans, я так вижу проблему, что СОВ применяются не для того, чтоб предотвратить атаку, а для того, чтоб потом с результатами логов СЕРТИФИЦИРОВАННОГО СОВ обращаться КУДА надо (те, кто стратифицируют СОВ).

Позвонил, во ФСТЭК. ни чего внятного не сказаоли, однако сказали, что они тоже люди...и если документов нет, то и проверчять нечего.

Почитай тут про изменения в НМД ФСБ:

http://www.connect.ru/article.asp?id=9406

Автор: Гость | 13116 15.09.2009 23:53
Шли двое. летела ворона. села первому на голову нагадила и улетела. второй говорит первому - бумажку дать ? первый: зачем ? жопа-то уже улетела.

ну признайтеся virus что шпиён - и аудитория поверит пытамучта шпиёнам можна быть и лукацкимя и идиётами.
ну нахрена кому-то эти логи нужны еще ??? могбыть посерфите в сети - обучитесь зачем нужен ids. ну или займитесь другим делом - быков разводите с пчелами чтоли.

Автор: Константин, госструктура | 13140 17.09.2009 11:26
virus
Lans, я так вижу проблему, что СОВ применяются не для того, чтоб предотвратить атаку, а для того, чтоб потом с результатами логов СЕРТИФИЦИРОВАННОГО СОВ обращаться КУДА надо (те, кто стратифицируют СОВ).
--------------------------------
Зла не хватает (не на Вас). У нас 74 муниципалитета где на одном компе(в большинстве муниципалитетов) одна женщина не молодая ведут бухгалтерию и кадры, а еще есть мобилизационщик, отставной майор, на втором компе свои планы ведет секретные и по совместительству(к примеру) еще списки по соцобеспечению и денег в бюджете кот наплакал, а статей расхода огромная куча и все эти СОВ и прочая муть им только лишняя трата и головная боль им бы справиться со своей работой, а тут еще предлагается стать на старости лет еще сисадмином по безопасности(а ставок не дают да и людей нет). Считаю подобные требование чрезмерными, ведущими к ненужному перерасходу средств.

Автор: virus | 13141 17.09.2009 12:02
Гость, я таки вас не понял...наезд что ли? Ясен пень, что эти логи ни кому не нужны, другой дело, что не все в контроллирующих органах это могуь понимать.

Автор: Василь | 13144 17.09.2009 13:52
Крокодиловы слёзы неуместны в условиях закрытости бюджета/финансирования.

Константин, госструктура:
Зла не хватает (не на Вас). У нас 74 муниципалитета. (а ставок не дают да и людей нет)

- предложите им уволиться от такой плохой жизни.
- Либо выучиться до уровня, на котором терминология не приводит к повышению давления.
- приказом возложить обязанности админа по безопасности на главного юзверя.

Бюджет рассматривайте со своим руководством.

СОВ относится к моб.планам, как киль ТУ-22М2 к сохе - не может быть СОВ на машине с моб.планами.

Ножи для харакири вам не предлагаю.

Просмотров темы: 8685

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*