Контакты
Подписка
МЕНЮ
Контакты
Подписка

Защита тонкого клиента - Форум по вопросам информационной безопасности

Защита тонкого клиента - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Сергей | 25744 11.02.2011 14:23
Добрый день. Есть ли у кого-нибудь опыт защиты и аттестации по классу К1 (спец.) тонкого клиента на оконечных устройствах (терминалах типа SUNRAY), не использующих операционную систему и не хранящих данные ? или может кому-нибудь такую защиту делали?

Автор: Сергей | 25792 14.02.2011 13:28
Не уже ли никому не делали защиту подобных систем?

Автор: Сергей, ОАО "АтомпромБезопасность" | 25801 14.02.2011 15:58
Посмотрите:

- Сертификат ФСТЭК:
1797 - Комплексное клиентское решение OpenReferent on DesktopUnited 1.0.6 в составе: Red Hat Enterprise Linux 5.2 Desktop; Lotus Notes 8.0.1 - ЗБ, ОК(2ОУД)

1797/1 - Комплексное клиентское решение OpenReferent on DesktopUnited 1.0.6 в составе: Red Hat Enterprise Linux 5.2 Desktop; Lotus Notes 8.0.1 - ЗБ, ОК(2ОУД), по 4 уровню контроля отсутствия НДВ( может использоваться при создании автоматизированных систем до класса защищенности 1Г включительно)

1798 - Комплексное серверное решение OpenReferent on ServerUnited 1.0.10 в составе: Red Hat Enterprise Linux 5.2 Server; Lotus Domino 8.0.1; OpenReferent 3.1.4 - ЗБ, ОК(2ОУД)

1798/1 - Комплексное серверное решение OpenReferent on ServerUnited 1.0.10 в составе: Red Hat Enterprise Linux 5.2 Server; Lotus Domino 8.0.1; OpenReferent 3.1.4 - ЗБ, ОК(2ОУД), по 4 уровню контроля отсутствия НДВ( может использоваться при создании автоматизированных систем до класса защищенности 1Г включительно)


Автор: Сергей | 25803 14.02.2011 17:50
Спасибо, может я что-то не понял, но особенность терминала типа SUNRAY заключена в отсутствии операционной системы и не хранящих данные (без HDD). Как быть с их защитой?

Автор: js | 25807 15.02.2011 04:39
Защищать "тонкий клиент" не надо. Защищается только дисплей, наводки от клавиатуры. Для К1 достаточно отвернуть монитор от всех и повесить жалюзи на окна, в крайнем случае защита от ПЭМИН. Вся остальная защита строится уже в операционке.

Автор: Сергей | 25816 15.02.2011 12:05
Спасибо. А если каналом связи терминала с сервером является Интернет его (канал) надо защищать?

Автор: AIB | 25821 15.02.2011 13:36
Тонкий клиент - тонкий вопрос ) у него как минимум где-то внутри крутятся драйвера на видеокарту и прочее, т.е. какая-то прошивка есть. Но самое главное, что от него идет канал связи до сервера, который также надо как-то защитить. Хотя вроде у того-же санрея есть что-то сертифицированное.

Автор: Сергей | 25824 15.02.2011 15:36
Спасибо еще раз. А сталкивался кто-нибудь с такими системами на тонком клиенте, когда можно защитив и аттестовав всю ИСПДн на сервере типа санрея подключать впоследствии к нему удаленные терминалы санрей и при этом не выполнять работ по защите и аттестации этих удаленных терминалов не нарушая закон, к примеру прописав что-нибудь в модели угроз и технологии на систему (мол, так можно)???

Просмотров темы: 5643

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*