| Автор: Александр, Госструктура | 22423 | 01.10.2010 08:35 |
|
Привет!как говориться много голов лучше чем одна:)
Скажите правильно думаю или нет: есть 3 машинки, обрабатывающие Пдн, одна кадры, другая бухгалтерия, 3 где храниться база данных 1С. для защиты предполагаю использовать персональный МЭ Security Studio Endpoint Protection, сертифицированный антивирус Dr Web и Secret Net для защиты от НСД. Насколько правильный такой подход?берут сомнения, так как с точки зрения масштабируемости схема выглять не очень, хотя в ближайшее время расширение машин обрабатывающих Пдн не планируем. и еще: классифицировать придется все как локальную ИСПДн или как автоматизированные рабочие места? P.S. ИСПДн К3, имеет выход в общую сеть и сеть интернет, отключить от сети проблематично. |
|
| Автор: Александр, Госструктура | 22424 | 01.10.2010 08:38 |
|
выбрал такой МЭ потому что он имеет сертификат ФСТЭК, а так в нем есть система обнаружения вторжений (СОВ), тоже сертифицированная и стоит все это добро не дорого около 2500 за штуку. Другие СОВ смотрел, очень дорогие...
|
|
| Автор: Александр2, ООО | 22426 | 01.10.2010 09:14 |
|
День добрый Коллега.
Ну так не интересно, вы бы хоть структуру взаимодействия ПК описали)) "Анализ защищенности проводится для распределенных информационных систем и информационных систем, подключенных к сетям международного информационного обмена, путем использования в составе информационной системы программных или программно-аппаратных средств (систем) анализа защищенности. Средства (системы) анализа защищенности должны обеспечивать возможность выявления уязвимостей, связанных с ошибками в конфигурации программного обеспечения информационной системы, которые могут быть использованы нарушителем для реализации атаки на систему." Так что купите еще 3 ИКС Спайдера, и все будет ОК. |
|
| Автор: Александр, Госструктура | 22439 | 01.10.2010 11:56 |
|
Анализ взаимодействия это типа кто к чему и как обращается? я че то смотрел Xspyder дорогущий такой... Ну сама идея то защиты норм?
|
|
| Автор: Александр2, ООО | 22440 | 01.10.2010 12:09 |
|
Коллега, вы расскажите что за ИСПДн, как организован доступ в инет (в составе ИСПДн имеется ПК-шлюз для доступа в инет), либо подключение ИСПДн осуществляется через маршрутизатор, к которому подключена остальная сеть (не ИСПДн)?
Понимаете, то что Вы приводите даже системой защиты нельзя назвать, это просто перечень общеизвестных СЗИ. Вот если бы Вы описали взаимодействие этих ПК (кто к чему и каким образом подключен), расписали бы сколько СЗИ и на какой ПК ИСПДн вы ставите... И вообще можно название ИСПДн? |
|
| Автор: Александр2 | 22441 | 01.10.2010 12:17 |
|
А классифицировать нужно систему в целом т.е. ИСПДн, а не отдельно стоящие АРМ (вы что 3 акта классификации хотели "забабахать?.
|
|
| Автор: Рыжий | 22479 | 04.10.2010 06:42 |
|
Чего там расписывать. Три компа, больно много и не напишешь, все и так ясно.
Вот скажите, а СекретНет какая версия? Система с разграничением доступа или без? |
|
| Автор: Александр2, ООО | 22480 | 04.10.2010 07:42 |
|
>>Вот скажите, а СекретНет какая версия?
Система с разграничением доступа или без? Коллега, что Вы имели ввиду под разграничением доступа (к чему доступ разграничивать?) Использование идентификаторов? я просто не встречал в своей жизни СикритНета без разграничения доступа (эта опция "по умолчанию" присутствует), проясните пожалуйста, а то чувствую себя отсталым от жизни)) -- >>Чего там расписывать. Три компа, больно много и не напишешь, все и так ясно. Не знаю Коллега, если Вам все ясно, то вы либо телепат либо работаете в одной организации с Александром)) Если Александр захочет получить более глубокий и правильный ответ, пусть напишет все подробно, а пальцем в небо ткнуть (тем более когда с тебя "как с гуся вода") может каждый первый. |
|
| Автор: Рыжий | 22491 | 04.10.2010 11:56 |
|
Извиняюсь, что ввел Вас в заблуждение. Второй вопрос не относится к СН, он про классификацию ИСПДн: п. 12, по разграничению прав доступа пользователей.
Ну и СН бывают версий 5.1, 6 и 6 вариант К. Так какой? Видимо у Александра 1С в. 7. Вот только что там на третьем компе где база лежит? Может 1С в. 8, но меняет ли это суть? У 1С нет сертификата ФСТЭК, поэтому надо выбирать что-то другое в качестве СЗИ от НСД. Хотя это и не так. Александр рассказывайте, что там у Вас и как. |
|
| Автор: Александр2 | 22502 | 04.10.2010 14:09 |
|
Оказывается я действительно отстал от жизни, не юзал SN 6/6k. Что там принципиально нового и интересного? Сайт смотрел, так что туды не пинать))
|
|
Просмотров темы: 6121