Контакты
Подписка
МЕНЮ
Контакты
Подписка

Дайте совет по защите ПДн - Форум по вопросам информационной безопасности

Дайте совет по защите ПДн - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Александр, Госструктура | 22423 01.10.2010 08:35
Привет!как говориться много голов лучше чем одна:)

Скажите правильно думаю или нет: есть 3 машинки, обрабатывающие Пдн, одна кадры, другая бухгалтерия, 3 где храниться база данных 1С. для защиты предполагаю использовать персональный МЭ Security Studio Endpoint Protection, сертифицированный антивирус Dr Web и Secret Net для защиты от НСД. Насколько правильный такой подход?берут сомнения, так как с точки зрения масштабируемости схема выглять не очень, хотя в ближайшее время расширение машин обрабатывающих Пдн не планируем. и еще: классифицировать придется все как локальную ИСПДн или как автоматизированные рабочие места?

P.S. ИСПДн К3, имеет выход в общую сеть и сеть интернет, отключить от сети проблематично.

Автор: Александр, Госструктура | 22424 01.10.2010 08:38
выбрал такой МЭ потому что он имеет сертификат ФСТЭК, а так в нем есть система обнаружения вторжений (СОВ), тоже сертифицированная и стоит все это добро не дорого около 2500 за штуку. Другие СОВ смотрел, очень дорогие...

Автор: Александр2, ООО | 22426 01.10.2010 09:14
День добрый Коллега.
Ну так не интересно, вы бы хоть структуру взаимодействия ПК описали))

"Анализ защищенности проводится для распределенных информационных систем и информационных систем, подключенных к сетям международного информационного обмена, путем использования в составе информационной системы программных или программно-аппаратных средств (систем) анализа защищенности.
Средства (системы) анализа защищенности должны обеспечивать возможность выявления уязвимостей, связанных с ошибками в конфигурации программного обеспечения информационной системы, которые могут быть использованы нарушителем для реализации атаки на систему."

Так что купите еще 3 ИКС Спайдера, и все будет ОК.

Автор: Александр, Госструктура | 22439 01.10.2010 11:56
Анализ взаимодействия это типа кто к чему и как обращается? я че то смотрел Xspyder дорогущий такой... Ну сама идея то защиты норм?

Автор: Александр2, ООО | 22440 01.10.2010 12:09
Коллега, вы расскажите что за ИСПДн, как организован доступ в инет (в составе ИСПДн имеется ПК-шлюз для доступа в инет), либо подключение ИСПДн осуществляется через маршрутизатор, к которому подключена остальная сеть (не ИСПДн)?
Понимаете, то что Вы приводите даже системой защиты нельзя назвать, это просто перечень общеизвестных СЗИ.
Вот если бы Вы описали взаимодействие этих ПК (кто к чему и каким образом подключен), расписали бы сколько СЗИ и на какой ПК ИСПДн вы ставите...
И вообще можно название ИСПДн?

Автор: Александр2 | 22441 01.10.2010 12:17
А классифицировать нужно систему в целом т.е. ИСПДн, а не отдельно стоящие АРМ (вы что 3 акта классификации хотели "забабахать?.

Автор: Рыжий | 22479 04.10.2010 06:42
Чего там расписывать. Три компа, больно много и не напишешь, все и так ясно.

Вот скажите, а СекретНет какая версия?
Система с разграничением доступа или без?

Автор: Александр2, ООО | 22480 04.10.2010 07:42
>>Вот скажите, а СекретНет какая версия?
Система с разграничением доступа или без?

Коллега, что Вы имели ввиду под разграничением доступа (к чему доступ разграничивать?) Использование идентификаторов? я просто не встречал в своей жизни СикритНета без разграничения доступа (эта опция "по умолчанию" присутствует), проясните пожалуйста, а то чувствую себя отсталым от жизни))
--
>>Чего там расписывать. Три компа, больно много и не напишешь, все и так ясно.

Не знаю Коллега, если Вам все ясно, то вы либо телепат либо работаете в одной организации с Александром))
Если Александр захочет получить более глубокий и правильный ответ, пусть напишет все подробно, а пальцем в небо ткнуть (тем более когда с тебя "как с гуся вода") может каждый первый.

Автор: Рыжий | 22491 04.10.2010 11:56
Извиняюсь, что ввел Вас в заблуждение. Второй вопрос не относится к СН, он про классификацию ИСПДн: п. 12, по разграничению прав доступа пользователей.

Ну и СН бывают версий 5.1, 6 и 6 вариант К. Так какой?

Видимо у Александра 1С в. 7. Вот только что там на третьем компе где база лежит?
Может 1С в. 8, но меняет ли это суть? У 1С нет сертификата ФСТЭК, поэтому надо выбирать что-то другое в качестве СЗИ от НСД. Хотя это и не так. Александр рассказывайте, что там у Вас и как.

Автор: Александр2 | 22502 04.10.2010 14:09
Оказывается я действительно отстал от жизни, не юзал SN 6/6k. Что там принципиально нового и интересного? Сайт смотрел, так что туды не пинать))

Страницы: 1 2 >

Просмотров темы: 6121

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*