Контакты
Подписка
МЕНЮ
Контакты
Подписка

Сетевой дисковый массив - Форум по вопросам информационной безопасности

Сетевой дисковый массив - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 >

Автор: Гость | 35642 20.03.2012 18:58
В одноранговой сети используется сетевой дисковый массив, сеть планируется аттестовать по третьей категории.
Вопрос - какие требования РД от НСД предъявляются к сетевым дисковым массивам.

Автор: Salli | 35757 26.03.2012 16:48
Как классифицировали данную АС? Все ли пользователи АС, имеют доступ к данному дисковому массиву?

Автор: Прохожий | 35761 26.03.2012 17:39
еще подумал...
http://rugost.com/index.php?option=com_content&task=view&id=108&Itemid=62
может вы и вправду как-то решили объединять массивы в вашей сети, но на разных площадках?
Вот не пойму вопроса - в чем заковыка?

Автор: Прохожий | 35765 26.03.2012 18:12
Кажется въехал!

Вы это имели в виду?

Классификация автоматизированных систем –установлено девять классов защищенности АС от НСД к информации.
Каждый класс характеризуется определенной минимальной совокупностью требований по защите. Классы подразделяются на три группы, отличающиеся особенностями обработки информации в АС. В пределах каждой группы соблюдается иерархия требований по защите в зависимости от ценности информации и иерархия классов защищенности АС.
Третья группа классифицирует АС, в которых работает один пользователь, допущенный ко всей информации АС, размещенной на носителях одного уровня конфиденциальности. Группа содержит два класса – 3Б и 3А.
Вторая группа классифицирует АС, в которых пользователи имеют одинаковые права доступа (полномочия) ко всей информации АС, обрабатываемой и (или) хранимой на носителях различного уровня конфиденциальности. Группа содержит два класса – 2Б и 2А.
Первая группа классифицирует многопользовательские АС, в которых одновременно обрабатывается и (или) хранится информация разных уровней конфиденциальности и не все пользователи имеют право доступа ко всей информации АС. Группа содержит пять классов — 1Д, 1Г, 1В, 1Б и 1А.
По существу перед нами – минимум требований, которым необходимо следовать, чтобы обеспечить конфиденциальность информации. Целостность представлена отдельной подсистемой (номер 4), но непосредственно к интересующему нас предмету имеет отношение только пункт 4.1. Доступность (точнее, восстановление) предусмотрено только для самих средств защиты.

«Оранжевая книга» МО США и РД Гостехкомиссии при Президенте РФ создавались в расчете на централизованные конфигурации, основу которых составляют большие машины.

Распределенная организация современных информационных систем требует внесения существенных изменений и дополнений как в политику безопасности, так и в способы проведения ее в жизнь.
Появились новые угрозы, для противодействия которым нужны новые функции и механизмы защиты.
Основополагающим документом в области защиты распределенных систем стали рекомендации X.800.

Автор: nitrous | 35769 26.03.2012 21:39
Нормально аттестовать, оргмеры там вот это все)
Все равно мандат не настроите (если это просто NAS)
Остается решить вопрос с расположением (мы сдаем с сч каждый вечер и получаем каждое утро, идиотизм, но у нас так)
Прошел месяц

Автор: Гость | 36520 24.04.2012 13:30
Сеть располагается в пределах одного помещения. Тут вопрос в том как на этот сетевой дисковый массив смотрит ФСТЭК (в плане НСД). И если есть опыт в аттестации таковых сетей прошу поделиться.

Спасибо Прохожему за разжевывание классификации, но я спрашивал маленько о другом.

Автор: Гость | 36521 24.04.2012 13:32
P.S. класс - 2А

Автор: sekira | 36522 24.04.2012 14:48
"Тут вопрос в том как на этот сетевой дисковый массив смотрит ФСТЭК (в плане НСД)"

В чем проблемы? Объясните подробно а то людям вообще непонятно!

"Все равно мандат не настроите (если это просто NAS)"
Откуда такая уверенность?

Автор: Sitt | 36532 25.04.2012 02:49
>Тут вопрос в том как на этот сетевой дисковый массив смотрит ФСТЭК (в плане НСД).

С искренним, неподдельным равнодушием ;) ФСТЭК не интересует, на чём расположены данные. Для аттестации важно, как организована защита информации - разграничение доступа и т.п. Даже если это будет дискета 3,5" - не имеет значения, требованиям РД и СТР соответствует - вопросов нет.
Прошло несколько лет

Автор: МЭЛС, форпост | 58127 12.08.2015 14:27
Здравствуйте, коллеги. Есть вопрос по внешнему RAID-накопителю. В нашей организации используется таковой в аттестованной одноранговой сети класса защищенности 1Б. Сеть состоит из 2-х АРМов, коммутатора и сетевого МФУ. Сам накопитель подключается к АРМу № 1 по USB, диск «расшарен», на этом диске для каждого пользователя заведена папка. Таким образом организовано разграничение доступа, причем средствами ОС Windows XP.
У данной организации сети есть недостаток: поскольку накопитель подключен к АРМу № 1, то для работы второго АРМа первый всегда должен быть включен, отчего иногда возникают сбои – когда 1-й АРМ перезагружается, или временно пропадает питание у накопителя, «шара» теряется.
Хотелось бы узнать ваше мнение по следующему вопросу. Если заменить данный накопитель с подключением по USB на аналогичный с Ethernet-ом? Искал варианты. У них у всех разграничение доступа к содержимому диска осуществляется через web-интерфейс, посредством собственной операционной системы (UNIX-подобной). Так вот допустимо ли использование данной ОС для организации дискреционного управления доступом (я уже молчу про мандатный)? Ведь она не сертифицирована, но выступает в качестве СЗИ от НСД.

Страницы: 1 2 3 >

Просмотров темы: 9624

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*