| Автор: Дмитрий | 25651 | 09.02.2011 11:12 |
|
Всем доброго времени суток!
Проблема заключается в следующем: для построения системы защиты ПДн, необходимо реализовать защиту тех АРМ, пользователи которых обрабатывают ПДн, тем самым образуя защищенный сегмент в существующей сети. Ну как быть с тем, что пользователь может зайти под своей учетной записью с незащищенного рабочего места и неконтролировано работать с ПДн? Защищать все АРМ нецелесообразно, т.к. в сети с 500 АРМ, защите подлежат лишь 100 из них. Локальная сеть с доменом на Win. Какие есть способы привязать учетную запись к определенному АРМ? |
|
| Автор: Сергей, ОАО "АтомпромБезопасность" | 25653 | 09.02.2011 11:34 |
|
Вырежи их в отдельную сеть VLan-ами
|
|
| Автор: NoVaN | 25657 | 09.02.2011 12:06 |
|
Сергей:
Локальные политики безопасности в Windows уже отменили? Сергей: а что у нас говорят РД по поводу использования VLan в качестве средств защиты? |
|
| Автор: Сергей, ОАО "АтомпромБезопасность" | 25658 | 09.02.2011 12:08 |
|
Нормально, нужно будет сертифицировать свичи, но это как правило не дорого.
|
|
| Автор: Дмиртий | 25659 | 09.02.2011 12:17 |
|
Есть решение, привязав учетные записи к именам компьютеров через AD. Имя компьютера может изменить лишь администратор, и вроде как это решает проблему.. или я не прав и есть пути обхода?
|
|
| Автор: Сергей, ОАО "АтомпромБезопасность" | 25661 | 09.02.2011 12:20 |
|
Дмиртий
Конечно можно привязать, только вот тогда вся сеть получит такой-же класс ПДн как и сегмент. Лучше вырезать этот кусок. |
|
| Автор: NoVaN | 25662 | 09.02.2011 12:33 |
|
"Нормально, нужно будет сертифицировать свичи"
Сергей, с этого места по подробней... Что должно быть в сертификате? на что сертифицировать-то? Вы таки уверены, что ФСТЭК к технологии VLan нормально относится? Дмитрий, по большому счету Сергей прав, и сегменты нужно разделять (либо выделять сегмент и ставить МЭ, либо создавать ВЧС). |
|
| Автор: Дмитрий | 25663 | 09.02.2011 12:40 |
|
В каких документах говориться о том, что необходимо выделять ИСПДн из существующей АС предприятия? И зачем это нужно, если возможно построить СЗПДн без сегментирования сети?
|
|
| Автор: Сергей, ОАО "АтомпромБезопасность" | 25664 | 09.02.2011 13:14 |
|
NoVaN Вы таки уверены, что ФСТЭК к технологии VLan нормально относится?
Написать письмо к регионалам, послушать их мнение. NoVaN на что сертифицировать-то? Думается как МЭ. Дмитрий Повторюсь, если не разделять, то вся сеть получит тот жек класс ПДн. |
|
| Автор: NoVaN | 25665 | 09.02.2011 13:17 |
|
СТР-К, Рекомендации по обеспечению безопасности ПДн при их обработке в ИСПДн, Основные мероприятия... (для конкретных классов конкретные требования к МЭ).
|
|
Просмотров темы: 6447