Контакты
Подписка
МЕНЮ
Контакты
Подписка

Привязка учетной записи к АРМ - Форум по вопросам информационной безопасности

Привязка учетной записи к АРМ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Дмитрий | 25651 09.02.2011 11:12
Всем доброго времени суток!
Проблема заключается в следующем: для построения системы защиты ПДн, необходимо реализовать защиту тех АРМ, пользователи которых обрабатывают ПДн, тем самым образуя защищенный сегмент в существующей сети. Ну как быть с тем, что пользователь может зайти под своей учетной записью с незащищенного рабочего места и неконтролировано работать с ПДн?
Защищать все АРМ нецелесообразно, т.к. в сети с 500 АРМ, защите подлежат лишь 100 из них. Локальная сеть с доменом на Win.
Какие есть способы привязать учетную запись к определенному АРМ?

Автор: Сергей, ОАО "АтомпромБезопасность" | 25653 09.02.2011 11:34
Вырежи их в отдельную сеть VLan-ами

Автор: NoVaN | 25657 09.02.2011 12:06
Сергей:
Локальные политики безопасности в Windows уже отменили?

Сергей: а что у нас говорят РД по поводу использования VLan в качестве средств защиты?

Автор: Сергей, ОАО "АтомпромБезопасность" | 25658 09.02.2011 12:08
Нормально, нужно будет сертифицировать свичи, но это как правило не дорого.

Автор: Дмиртий | 25659 09.02.2011 12:17
Есть решение, привязав учетные записи к именам компьютеров через AD. Имя компьютера может изменить лишь администратор, и вроде как это решает проблему.. или я не прав и есть пути обхода?

Автор: Сергей, ОАО "АтомпромБезопасность" | 25661 09.02.2011 12:20
Дмиртий
Конечно можно привязать, только вот тогда вся сеть получит такой-же класс ПДн как и сегмент. Лучше вырезать этот кусок.

Автор: NoVaN | 25662 09.02.2011 12:33
"Нормально, нужно будет сертифицировать свичи"
Сергей, с этого места по подробней...
Что должно быть в сертификате? на что сертифицировать-то?
Вы таки уверены, что ФСТЭК к технологии VLan нормально относится?

Дмитрий, по большому счету Сергей прав, и сегменты нужно разделять (либо выделять сегмент и ставить МЭ, либо создавать ВЧС).

Автор: Дмитрий | 25663 09.02.2011 12:40
В каких документах говориться о том, что необходимо выделять ИСПДн из существующей АС предприятия? И зачем это нужно, если возможно построить СЗПДн без сегментирования сети?

Автор: Сергей, ОАО "АтомпромБезопасность" | 25664 09.02.2011 13:14
NoVaN Вы таки уверены, что ФСТЭК к технологии VLan нормально относится?
Написать письмо к регионалам, послушать их мнение.

NoVaN на что сертифицировать-то?
Думается как МЭ.

Дмитрий
Повторюсь, если не разделять, то вся сеть получит тот жек класс ПДн.

Автор: NoVaN | 25665 09.02.2011 13:17
СТР-К, Рекомендации по обеспечению безопасности ПДн при их обработке в ИСПДн, Основные мероприятия... (для конкретных классов конкретные требования к МЭ).

Страницы: 1 2 >

Просмотров темы: 6447

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*