| Автор: Гость | 35642 | 20.03.2012 18:58 |
|
В одноранговой сети используется сетевой дисковый массив, сеть планируется аттестовать по третьей категории.
Вопрос - какие требования РД от НСД предъявляются к сетевым дисковым массивам. |
|
| Автор: Salli | 35757 | 26.03.2012 16:48 |
|
Как классифицировали данную АС? Все ли пользователи АС, имеют доступ к данному дисковому массиву?
|
|
| Автор: Прохожий | 35761 | 26.03.2012 17:39 |
|
еще подумал...
может вы и вправду как-то решили объединять массивы в вашей сети, но на разных площадках? Вот не пойму вопроса - в чем заковыка? |
|
| Автор: Прохожий | 35765 | 26.03.2012 18:12 |
|
Кажется въехал!
Вы это имели в виду? Классификация автоматизированных систем –установлено девять классов защищенности АС от НСД к информации. Каждый класс характеризуется определенной минимальной совокупностью требований по защите. Классы подразделяются на три группы, отличающиеся особенностями обработки информации в АС. В пределах каждой группы соблюдается иерархия требований по защите в зависимости от ценности информации и иерархия классов защищенности АС. Третья группа классифицирует АС, в которых работает один пользователь, допущенный ко всей информации АС, размещенной на носителях одного уровня конфиденциальности. Группа содержит два класса – 3Б и 3А. Вторая группа классифицирует АС, в которых пользователи имеют одинаковые права доступа (полномочия) ко всей информации АС, обрабатываемой и (или) хранимой на носителях различного уровня конфиденциальности. Группа содержит два класса – 2Б и 2А. Первая группа классифицирует многопользовательские АС, в которых одновременно обрабатывается и (или) хранится информация разных уровней конфиденциальности и не все пользователи имеют право доступа ко всей информации АС. Группа содержит пять классов — 1Д, 1Г, 1В, 1Б и 1А. По существу перед нами – минимум требований, которым необходимо следовать, чтобы обеспечить конфиденциальность информации. Целостность представлена отдельной подсистемой (номер 4), но непосредственно к интересующему нас предмету имеет отношение только пункт 4.1. Доступность (точнее, восстановление) предусмотрено только для самих средств защиты. «Оранжевая книга» МО США и РД Гостехкомиссии при Президенте РФ создавались в расчете на централизованные конфигурации, основу которых составляют большие машины. Распределенная организация современных информационных систем требует внесения существенных изменений и дополнений как в политику безопасности, так и в способы проведения ее в жизнь. Появились новые угрозы, для противодействия которым нужны новые функции и механизмы защиты. Основополагающим документом в области защиты распределенных систем стали рекомендации X.800. |
|
| Автор: nitrous | 35769 | 26.03.2012 21:39 |
|
Нормально аттестовать, оргмеры там вот это все)
Все равно мандат не настроите (если это просто NAS) Остается решить вопрос с расположением (мы сдаем с сч каждый вечер и получаем каждое утро, идиотизм, но у нас так) |
|
| Автор: Гость | 36520 | 24.04.2012 13:30 |
|
Сеть располагается в пределах одного помещения. Тут вопрос в том как на этот сетевой дисковый массив смотрит ФСТЭК (в плане НСД). И если есть опыт в аттестации таковых сетей прошу поделиться.
Спасибо Прохожему за разжевывание классификации, но я спрашивал маленько о другом. |
|
| Автор: Гость | 36521 | 24.04.2012 13:32 |
|
P.S. класс - 2А
|
|
| Автор: sekira | 36522 | 24.04.2012 14:48 |
|
"Тут вопрос в том как на этот сетевой дисковый массив смотрит ФСТЭК (в плане НСД)"
В чем проблемы? Объясните подробно а то людям вообще непонятно! "Все равно мандат не настроите (если это просто NAS)" Откуда такая уверенность? |
|
| Автор: Sitt | 36532 | 25.04.2012 02:49 |
|
>Тут вопрос в том как на этот сетевой дисковый массив смотрит ФСТЭК (в плане НСД).
С искренним, неподдельным равнодушием ;) ФСТЭК не интересует, на чём расположены данные. Для аттестации важно, как организована защита информации - разграничение доступа и т.п. Даже если это будет дискета 3,5" - не имеет значения, требованиям РД и СТР соответствует - вопросов нет. |
|
| Автор: МЭЛС, форпост | 58127 | 12.08.2015 14:27 |
|
Здравствуйте, коллеги. Есть вопрос по внешнему RAID-накопителю. В нашей организации используется таковой в аттестованной одноранговой сети класса защищенности 1Б. Сеть состоит из 2-х АРМов, коммутатора и сетевого МФУ. Сам накопитель подключается к АРМу № 1 по USB, диск «расшарен», на этом диске для каждого пользователя заведена папка. Таким образом организовано разграничение доступа, причем средствами ОС Windows XP.
У данной организации сети есть недостаток: поскольку накопитель подключен к АРМу № 1, то для работы второго АРМа первый всегда должен быть включен, отчего иногда возникают сбои – когда 1-й АРМ перезагружается, или временно пропадает питание у накопителя, «шара» теряется. Хотелось бы узнать ваше мнение по следующему вопросу. Если заменить данный накопитель с подключением по USB на аналогичный с Ethernet-ом? Искал варианты. У них у всех разграничение доступа к содержимому диска осуществляется через web-интерфейс, посредством собственной операционной системы (UNIX-подобной). Так вот допустимо ли использование данной ОС для организации дискреционного управления доступом (я уже молчу про мандатный)? Ведь она не сертифицирована, но выступает в качестве СЗИ от НСД. |
|
Просмотров темы: 9624