Контакты
Подписка
МЕНЮ
Контакты
Подписка

Вопрос по построению ЛВС с достпупом к сети интернет - Форум по вопросам информационной безопасности

Вопрос по построению ЛВС с достпупом к сети интернет - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Андрей, Uni | 18665 29.03.2010 23:42
Есть государственное предприятие. Обрабатывается гос.тайна, конфиденциалка, служебка, ПД. Необходимо построить ЛВС с доступом к сетям общего пользования.. Предусмотреть надо связь с налоговой, банком и еще одним предприятием. ПД - 2 класса.
Админ сети не должен иметь доступа к настройкам защиты, а админ по безопасности не должен иметь доступа к настройкам обычного ПО. Вобщем, как то так..
Специалисты или те, кто сталкивался с подобной задачей, помогите, пожалуйста, как лучше, оптимальней, надежней и дешевле построить сеть, и какое ПО установить...(по возможности опишите поподробней, пожалуйста)
Если что-то необходимо еще пояснить и уточнить, спрашивайте..
Заранее спасибо.

Автор: Прохожий | 18710 31.03.2010 12:38
Преречитайте указ президента об организации доступа к информационной сети итернет.
Решение есть у атласа - однонаправленный шлюз АТЛИКС.
А Вообще сделайте попроще своя сеть без всяких выходов и входов и отдельно киоск для выхода в И-нет и переносите данные на учтенной флешке.
Ну а если позарез нужен интерфейс с киоском - посадите админа который вручную подключает тот или иной комп к И-нет с одновременным отключением от внешней сети.
А по науке интегратору закажите ТЗ ...

Автор: Андрей, Uni | 18711 31.03.2010 12:56
Дело в том, что мне нет нужды все это внедрять:) мне надо это для диплома:) так сказать узнать более рациональное направление, в котором надо рыть.

Автор: =) | 18712 31.03.2010 14:17
Если это дипломный проект, то имеет смысл отказаться от рассмотрения вопросов связанных с обработкой гос.тайны, т.к. многие документы по ЗИ в этой части секретные.
Что касается построения сети, то начать надо с модели угроз/модели нарушителя. Определите возможности внутреннего нарушителя (имеющего доступ к ЛВС) и внешнего. После определения угроз будет понятно от чего Вам следует защищаться. По опыту в таких системах используют следующие средства защиты:
- межсетевые экраны
- системы обнаружения атак
- маршрутизаторы
- СКЗИ (шифраторы)
- СЗИ от НСД
- антивирусные средства
- СЗИ от утечки по техническим каналам
Естественно не все эти средства защиты могут понадобиться, все зависит от угроз

Просмотров темы: 4342

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*