Контакты
Подписка
МЕНЮ
Контакты
Подписка

Удаленное управление МЭ, вопрос - Форум по вопросам информационной безопасности

Удаленное управление МЭ, вопрос - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Гумберт, ООО Вектор | 27149 27.03.2011 20:20
Доброго времени суток, коллеги!
Есть небольшая проблема - нигде не получается отыскать достаточно информативный источник по теме удаленного управления межсетевыми экранами, в частности : возможные уязвимости, принципы работы, протоколы, принципы построения и организации такого управления. Может кто освятить данный вопрос?

Автор: ИДС | 27171 28.03.2011 12:01

Автор: Владимир | 27177 28.03.2011 13:09
Остоумно :)

Автор: Александр | 27190 28.03.2011 16:59
В последнем номере журнала Хакер (№4 (147) апрель) описывают немного про уязвимость Cisco.
http://www.xakep.ru/articles/magazine/xa.asp


Кстати, рекомендую журнал к прочтению. В плане практической ИБ редко встретишь более полезного источника.

Автор: Гумберт, ООО Вектор | 27193 28.03.2011 17:26
2ИДС : Не вижу ничего остроумного, вопрос задавался довольно конкректный, или Вы думаете что я про гугл не знаю?
2Александр, спасибо, посмотрю.

Автор: malotavr | 27194 28.03.2011 17:53
> Не вижу ничего остроумного, вопрос задавался довольно конкректный

Вопрос задан предельно неконкретный, так как каждая линейка межсетевых экранов имеет свои собственные механизмы удаленногшо управления со своими тараканами.

Автор: Гумберт, ООО Вектор | 27197 28.03.2011 18:57
Так и нужно по тем экранам, по которым есть, желательно конечно с сертификатами

Автор: Евстафьев, Альма | 27397 31.03.2011 23:02
> нигде не получается отыскать достаточно информативный источник по теме удаленного управления межсетевыми экранами

Правильно сказано было чуть ранее - у каждого экрана свои тараканы. Однако, вначале определимся с термином "удаленное управление". А именно - я буду понимать под термином "управление локальное" такое управление, когда все необходимые команды подаются в МЭ с его локальной консоли. То есть - подключили к МЭ клавиатуру, дисплей и набираем команды. Поток этих команд не перехватить, свои команды - не навязать. Устойчиво и безопасно. Но в территориально распределенной системе - крайне неэффективно. Все остальное управление, независимо от способа реализации - удаленное. Реализовано может быть по совершенно разным протоколам. Может быть выделен один (более равный среди равных) МЭ, который будет играть роль центра управления сетью экранов. Протокол управления естественно там будет закрыт. Так построены были в свое время сертифицированные Континенты. А может быть и иначе МЭ: обычное приложение на том или ином юниксе и управление им - как обычным приложением юникса. По ssh. Так была построена в свое время не менее сертифицированная Застава-Офис (работала на солярке).
В любом случае не стоит открывать управляющие порты экрана во внешнюю сеть. Гораздо лучше иметь еще один компьютер в удаленной локальной сети, на него заходить из центра, а дальше - регистрироваться из локальной уже сети на компьютере МЭ (с учетом всех ACL). Ну или сразу нужный порт на МЭ пробрасывать. Этакую петельку организовать.

То есть реализовать принцип, что управление МЭ осуществляется только из защищенной контролируемой среды. Но никак не извне, из среды потенциально агрессивной.

Нормативных документов на это дело я не знаю, но литературу - как правильно организовать защищенную сеть - найти несложно.

Автор: Любопытный | 27554 05.04.2011 21:33
Размышления над задачей. Серьезная задача оказалась, поэтому пришлось разбавить черным юмором.
Удаленное управление заданным МЭ.
1) дать определение локальному управлению;
2) дать определение удаленному управлению;
3) выделить способы удаленного управления заданного МЭ;
4) описать технологию для каждого способа удаленного управления (архитектура, программная часть, информационная часть, протокол, и т.п.);
5) определить субъекты и защищаемые объекты в рамках способов технологий удаленного управления (ПО, сессии, идентификаторы, аутентификаторы, и пр.);
6) для каждого объекта определить возможность и метод НСД;
7) классифицировать уязвимости по типам и объектам;
8) определить методы защиты от НСД для каждой уязвимости;
9) выбрать максимально защищенный способ удаленного управления МЭ;
10) написать кандидатскую;
11) создать предприятие;
12) получить лицензии ФСТЭК Росси и ФСБ РФ;
13) реализовать (разработать и/или доработать) выбранный способ удаленного управления МЭ с учетом разработанных методов защиты от НСД для выявленных уязвимостей;
14) разработать документ, содержащий требования, предъявляемые к разработанному способу удаленного управления;
15) сертифицировать в системе сертификации ФСТЭК России производство средств защиты информации от НСД удаленного управления МЭ;
16) произвести Х сертифицированных Изделий;
17) продать Х сертифицированных Изделий;
18) отдать долги;
19) закрыть предприятие;
20) пойти работать системным администратором за 20 000 в месяц.

Автор: Гумберт, ООО Вектор | 27676 08.04.2011 09:15
Спасибо большое, любопытный, а можно с Вами как - нибудь связаться)

Страницы: 1 2 >

Просмотров темы: 6543

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*