| Автор: Дмитрий | 23514 | 15.11.2010 07:45 |
|
Терминальный режим. Все ПО установлено на сервере. Клиенты имеют свои жесткие диски.
Упрощается ли при этом постановка технической защиты в этом случае? Надо ли на клиентов ставить СЗИ от НСД? Прошу поделиться опытом. |
|
| Автор: Гость | 23518 | 15.11.2010 10:38 |
|
Это зависит от требований по безопасности. Что вы хотите защитить - гостайну, конфу, перс. данные?
|
|
| Автор: Дмитрий | 23519 | 15.11.2010 10:49 |
|
Персональные данные, К2, есть выход в интернет.
|
|
| Автор: Гость | 23520 | 15.11.2010 11:01 |
|
Если это не гос.учреждение (для них средство защиты должно иметь сертификат по НДВ, то есть встроенная в ОС аутентификация не катит), то на клиенты ставить СЗИ от НСД нет необходимости.
Если это гос.учреждение, то СЗИ должно быть сертифицированным и иметь НДВ4. В этом случае придется использовать СЗИ от НСД на терминалах, так как необходимо обеспечить аутентификацию пользователей. |
|
| Автор: Дмитрий | 23521 | 15.11.2010 11:08 |
|
У нас не гос учреждение, но необходимость в использовании сертифицированных средств есть:
Положение 781, п.5 "Средства защиты информации, применяемые в информационных системах, в установленном порядке проходят процедуру оценки соответствия." А т.к. у нас терминальный режим, то аутентификация пользователей происходит на стадии обращения к серверу, а обеспечивает ее МЭ с сетевым разграничение типа TrustAccess. Зачем тогда СЗИ от НСД на клиентах? |
|
| Автор: Гость | 23522 | 15.11.2010 11:20 |
|
На счет процедуры соответствия - это Вы правильно сказали. Применение сертифицированного СЗИ - наиболее безгеморный путь.
При сетевой аутентификации необходимо ввести логин/пароль (или идентификатор) на терминале. Так? Если на терминале обработка логина/пароля или идентификатора и их проброска на сервер осуществляется этим СЗИ, то больше ничего не надо (при условии - у пользователя нет возможности сохранить перс.данные на терминале). |
|
| Автор: Гость | 23523 | 15.11.2010 11:34 |
|
На счет процедуры соответствия - это Вы правильно сказали. Применение сертифицированного СЗИ - наиболее безгеморный путь.
При сетевой аутентификации необходимо ввести логин/пароль (или идентификатор) на терминале. Так? Если на терминале обработка логина/пароля или идентификатора и их проброска на сервер осуществляется этим СЗИ, то больше ничего не надо (при условии - у пользователя нет возможности сохранить перс.данные на терминале). |
|
| Автор: Дмитрий, ОКБ САПР | 23529 | 15.11.2010 14:54 |
|
По опыту можно сказать, что в случае наличия дисков на терминалах установка СЗИ НСД на них необходима для создания замкнутой среды . В случае загрузки через сеть (PXE или Ками-терминал <;) это требование не предъявляется. В обоих случаях обязательна установка СЗИ НСД на сервер. Типовое решение описано здесь <;.
|
|
| Автор: Дмитрий, ОКБ САПР | 23530 | 15.11.2010 14:55 |
|
Ошибся со ссылками в предыдущем сообщении. Нужно так
и так . |
|
| Автор: Андрей, СИБ АЛЬПИКС | 23531 | 15.11.2010 15:26 |
|
Существует средство он НСД КРИПТОН-ЗАМОК производства фирмы АНКАД (электронный замок) с помощью которого можно организовать бездисковые рабочие места на основе встроенного Флеш-диска 16 Мбайт.
И терминал и обеспечена защита от нсд. Подробней информация |
|
Просмотров темы: 6357