| Автор: Сергей | 25744 | 11.02.2011 14:23 |
|
Добрый день. Есть ли у кого-нибудь опыт защиты и аттестации по классу К1 (спец.) тонкого клиента на оконечных устройствах (терминалах типа SUNRAY), не использующих операционную систему и не хранящих данные ? или может кому-нибудь такую защиту делали?
|
|
| Автор: Сергей | 25792 | 14.02.2011 13:28 |
|
Не уже ли никому не делали защиту подобных систем?
|
|
| Автор: Сергей, ОАО "АтомпромБезопасность" | 25801 | 14.02.2011 15:58 |
|
Посмотрите:
- Сертификат ФСТЭК: 1797 - Комплексное клиентское решение OpenReferent on DesktopUnited 1.0.6 в составе: Red Hat Enterprise Linux 5.2 Desktop; Lotus Notes 8.0.1 - ЗБ, ОК(2ОУД) 1797/1 - Комплексное клиентское решение OpenReferent on DesktopUnited 1.0.6 в составе: Red Hat Enterprise Linux 5.2 Desktop; Lotus Notes 8.0.1 - ЗБ, ОК(2ОУД), по 4 уровню контроля отсутствия НДВ( может использоваться при создании автоматизированных систем до класса защищенности 1Г включительно) 1798 - Комплексное серверное решение OpenReferent on ServerUnited 1.0.10 в составе: Red Hat Enterprise Linux 5.2 Server; Lotus Domino 8.0.1; OpenReferent 3.1.4 - ЗБ, ОК(2ОУД) 1798/1 - Комплексное серверное решение OpenReferent on ServerUnited 1.0.10 в составе: Red Hat Enterprise Linux 5.2 Server; Lotus Domino 8.0.1; OpenReferent 3.1.4 - ЗБ, ОК(2ОУД), по 4 уровню контроля отсутствия НДВ( может использоваться при создании автоматизированных систем до класса защищенности 1Г включительно) |
|
| Автор: Сергей | 25803 | 14.02.2011 17:50 |
|
Спасибо, может я что-то не понял, но особенность терминала типа SUNRAY заключена в отсутствии операционной системы и не хранящих данные (без HDD). Как быть с их защитой?
|
|
| Автор: js | 25807 | 15.02.2011 04:39 |
|
Защищать "тонкий клиент" не надо. Защищается только дисплей, наводки от клавиатуры. Для К1 достаточно отвернуть монитор от всех и повесить жалюзи на окна, в крайнем случае защита от ПЭМИН. Вся остальная защита строится уже в операционке.
|
|
| Автор: Сергей | 25816 | 15.02.2011 12:05 |
|
Спасибо. А если каналом связи терминала с сервером является Интернет его (канал) надо защищать?
|
|
| Автор: AIB | 25821 | 15.02.2011 13:36 |
|
Тонкий клиент - тонкий вопрос ) у него как минимум где-то внутри крутятся драйвера на видеокарту и прочее, т.е. какая-то прошивка есть. Но самое главное, что от него идет канал связи до сервера, который также надо как-то защитить. Хотя вроде у того-же санрея есть что-то сертифицированное.
|
|
| Автор: Сергей | 25824 | 15.02.2011 15:36 |
|
Спасибо еще раз. А сталкивался кто-нибудь с такими системами на тонком клиенте, когда можно защитив и аттестовав всю ИСПДн на сервере типа санрея подключать впоследствии к нему удаленные терминалы санрей и при этом не выполнять работ по защите и аттестации этих удаленных терминалов не нарушая закон, к примеру прописав что-нибудь в модели угроз и технологии на систему (мол, так можно)???
|
|
Просмотров темы: 5643