| Автор: Константин, Компания | 30586 | 16.08.2011 04:44 |
|
Добрый день. Возник вопрос следующего характера:
Есть система класса К2. Клиент хочет организовать в ней удаленное администрирование. Подскажите пожалуйста требования к такой организации( или ссылки на документы с необходимой информацией) |
|
| Автор: Александр | 30587 | 16.08.2011 08:07 |
|
Удаленное администрирование имеет нюансы. Например,
- будет ли осуществляться удаленное администрирование в одном здании, но из разных помещений? - либо удаленное администрирование будет происходить из другого здания но по выделенному каналу передачи данных? - либо удаленное администрирование будет происходить из другого здания по незащищенному общему каналу данных (например, через ЛВС районного провайдера)? Что касаемо требований, то они приведены в Приложении к Приказу №58: |
|
| Автор: Yason | 30590 | 16.08.2011 09:17 |
|
Для следования требованиям необходимо защитить канал связи сертифицированными криптосредствами (организация vpn например). И не важно в одном здании или даже помещении, или за 100 тыс. км. (исключение - вся сеть ЛВС защищена с соответствующей аттестацией, в которую входят и защищаемая система, и машина(-ы) с которых будет осуществляться удалённый доступ.)
Фактически можно в документации не описывать систему как рапределённую, и не указывать, что осуществляется удалённый доступ другими надёжными (или не надёжными) по вашему мнению средствами ;-) в таком случае можно получить подзатыльник от Роскомнадзора, если кто-то сольёт инфу. |
|
| Автор: Yason | 30591 | 16.08.2011 09:20 |
|
Это относится к сети с выходом в общедоступную сеть. Как-то так.
|
|
| Автор: Александр | 30592 | 16.08.2011 09:30 |
|
Я так полагаю, у автора темы аттестованная АС, вся ЛВС этой АС находится за МЭ и автор интересуется как дополнить АС ещё одним АРМ'ом для удаленного доступа.
Тут как раз и играет роль одно или несколько зданий и своя ли среда передачи данных. Если можно воткнуться в МЭ, относящийся к аттестованной АС, то никакой криптографии не нужно, но, если придётся соединять два МЭ, то между ними следует поднимать шифрацию. |
|
| Автор: Александр | 30593 | 16.08.2011 09:34 |
|
Уточню своё предложение:
>> но, если придётся соединять два МЭ, то между ними следует поднимать шифрацию.<< Само собой, шифрацию нужно поднимать, если среда передачи данных между двумя МЭ общедоступная и не контролируется. Если поднимать связь между двумя МЭ в одной аттестованной серверной, то конечно шифрация не нужна. |
|
| Автор: TIP | 30594 | 16.08.2011 09:41 |
|
А зачем два МЭ в одной серверной? Вернее даже не их присутствие в одной серверной удивляет, а зачем они тогда нужны?
|
|
| Автор: Yason | 30595 | 16.08.2011 09:49 |
|
Так, если только администрирование, без доступа к ПДн, то может поможет доступ и через МЭ (как 2-ой описанный вариант).
Только я думал, что МЭ ставится на сам АРМ (или точку входа в ЗЛВС), т.к. если брандмауэр будет стоять перед входом во всю локальную сеть, то гипотетически, по угрозам, остаётся дыра от "своих". |
|
| Автор: Yason | 30596 | 16.08.2011 09:52 |
|
2 TIP, один на выход в общедоступную сеть, второй на выход в свою ЛВС.
|
|
| Автор: Александр | 30597 | 16.08.2011 09:55 |
|
>>А зачем два МЭ в одной серверной?<<
Как вариант для большей защищенности ресурсов, тем более если МЭ разных моделей и фирм-изготовителя. |
|
Просмотров темы: 6110