| Автор: Дмитрий | 25842 | 16.02.2011 12:02 |
|
Всем доброго времени суток!
Есть 2 удаленных автономных компьютера, связанные между собой через интернет. Какие способы построения VPN существуют между ними, основанные на применении сертифицированных средств? Заранее, спасибо всем за помощь! |
|
| Автор: :-) | 25891 | 17.02.2011 07:18 |
|
Если компьютеры автономные, то почему они связаны между собой через Интернет?
По логике напрашиваются 3 варианта, как минимум: 1) к одному из компьютеров прицепить сертифицированное средство, реализующее VPN-канал, и подключить второй компьютер; 2) к обоим компьютерам прицепить сертифицированные средства, способные реализовать VPN-каналы, и состыковать их между собой; 3) обратиться в стороннюю организацию (например, удостоверяющий центр), у которой есть устройства и ПО, способное реализовать VPN-канал между подключёнными абонентами. Посмотрите предлагаемые решения ИнфоТеКСа на ViPNet технологии и у "Кода безопасности" АПКШ Континенты, есть и другие. |
|
| Автор: Дмитрий | 25892 | 17.02.2011 07:28 |
|
2 :-),
Автономные - значит не входящие в локальную сеть, но в данном случае, имеющие выход в интернет. По технологии VipNet необходимо на одну машину ставить Сервер VPN и Средства управления, на другую клиентскую часть. Сервер VPN и Средства управления сами по себе являются дорогостоящими средствами и экономически обосновывают себя если строить защищенный канал между сетями, а не двумя машинами. Есть вариант использовать Сервер VPN и Средства управления другой организации как бы по договору, а на машины поставить лишь клиентские части. Но конфиденциальность информации очень высокая, и необходимо реализовать обособленный защищенный канал. По АПКШ "Континент" аналогично. |
|
| Автор: :-) | 25894 | 17.02.2011 08:01 |
|
Поскольку автономный означает независимость, самостоятельность чего-либо или кого-либо, то применение по данного термина к компьютеру, подключённому к сети общего пользования Интернет, весьма условно и относительно. Поэтому считаю, что понятие "автономный" лучше применять АС на базе к автономной ПЭВМ (часто используется в гостайне) или АС на базе автономной ЛВС, т.е. в отношении систем, работающим самостоятельно без подключения к другим системам.
Про VPN-канал: сами по себе компьютеры, подключённые к сети Интернет, реализовать его не могут, поэтому надо приобретать дополнительное к ним средство, способное это обеспечить. Вы хотите реализовать VPN-канал сертифицированными средствами, при этом должны понимать, что они денег стоят. Тем более, что Вы сами сказали "конфиденциальность информации очень высокая". Вот есть и предлог, чтобы найти деньги на защиту ценной информации. Если Вас интересует техническая сторона вопроса реализации VPN-канала на той или иной технологии, тогда сформулируйте вопрос и мы будем говорить предметнее :-) |
|
| Автор: ВиПиэН | 25896 | 17.02.2011 08:42 |
|
Организуйте VPN канал встроенными средстванми Виндавс ))) Дешево и сердито
|
|
| Автор: :-) | 25899 | 17.02.2011 09:23 |
|
На столько дёшево и сердито, что даже не сертифицировано!
|
|
| Автор: ВиПиэН | 25900 | 17.02.2011 09:29 |
|
И не используется практически никогда :)
А если сертифицировать сколько тогда XP стоить будет? |
|
| Автор: :-) | 25901 | 17.02.2011 09:33 |
|
Ну, смотря в каком объёме стратифицировать. Исходники для проверки отсутствия НДВ компания Microsoft вряд ли когда предоставит...
|
|
| Автор: Дмитрий | 25905 | 17.02.2011 10:36 |
|
2 :-),
Действительно, интересует техническая сторона вопроса реализации VPN-канала между двумя удаленными машинами, подключенные к сетям общего пользования, на основе сертифицированных средств, желательно до уровня секретно, сов секретно. Интересно услышать любые мысли по этому поводу. |
|
| Автор: ВиПиэН | 25909 | 17.02.2011 10:47 |
|
А как проходит сертификация встроенных СЗИ в Windows XP?
Если есть возможность опишите пожалуйста коротко! |
|
Просмотров темы: 10260