Контакты
Подписка
МЕНЮ
Контакты
Подписка

Конфигурация сети с точки зрения ФСТЭК - Форум по вопросам информационной безопасности

Конфигурация сети с точки зрения ФСТЭК - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Будулай | 43947 23.05.2013 14:32
Хотелось бы узнать мнение опытных товарищей на счет некоторых аспектов конфигурации сети в нашей организации с точки зрения требований ФСТЭК к защите информации:
есть сетка:
- Сервер имеет 2 сетевые карты - одна смотрит в интернет; другая в ЛВС.
- На сервере установлен VipNet Client, Касперский и SecretNet
- На клиентских станциях Касперский и SecretNet.
- Клиентские станции не видят интернет, просто потому, что я не настроил мост между сетями (и не собираюсь).
- Все ПЭВМ в сети (включая сервер) видят по сетке друг друга.
- Все ПК в сети равноценны с точки зрения прав пользователей.
- Информация по сети циркулирует по 2-му уровню защищенности, согласно 1119

Важно то, что по сетке передается КИ от БД на сервере к клиентским приложениям и обратно.

Нужно ли на клиентские ПК ставить сертифицированные МЭ или так конфигурация которая есть - достаточна?
И если нужно, какой от этого смысл, ибо проникнуть на клиентские места можно только через сервер, а это мозг, без которого клиентские места ничего не стоят, т.е. если на сервер проникнули, то все остальное уже не важно?
Или я чего-то недопонимаю?

Автор: Будулай | 43959 24.05.2013 08:14
Наверное я вопрос зада витиевато.

Нужно ли на всех клиентских рабочих местах устанавливать МЭ, если один из ПК сети имеет выход в Интернет по-средством второй сетевой карты, а для остальных ПК доступ в Интернет не настроен?

Автор: Будулай | 43960 24.05.2013 09:21
Я просто пытаюсь понять если доступ между ПК в сети в любом случае д/б, ибо там используется клиент-серверное приложение, да и обновления антивирусных баз тоже происходит, то какой смысл от этого МЭ?

Автор: Будулай | 43976 25.05.2013 07:47
Жаль. (((

Автор: Студент | 43979 25.05.2013 15:54
Может нужен просто один мэ между сервером и внешней сетью?

Автор: mike52 | 43980 25.05.2013 19:22
Будулай, того что есть достаточно. МЭ на сервере нужен.
Кроме этого рекомендую ознакомиться с особенностями работы с двумя интерфейсами в випнет клиент http://docs.infotecs.ru/index.htm#2_17835.htm

Автор: Павел | 43981 25.05.2013 19:25
Компьютеры, находящиеся в сети имеют другую подсеть нежели сервер. То есть они отделены от интернета. Просто нужно выделять 2 информационные системы, так как угрозы для каждой ИС будут различными.

Автор: Будулай | 43989 26.05.2013 20:45
Студент:
М/б я немного не понимаю как работает межсетевой экран, но если поставить между сервером и остальной сетью файервол, но при этом настроить его так, что бы доступ между ПК (в том числе сервером) имел место быть, то смысл от этого экрана?

mike52
Если я правильно понял, то пока не взломан сервер (на котором используется VipNet Client) - рабочие станции в этом плане в безопасности?

Но тут есть несколько моментов:
Во-первых, рабочие станции нужны фактически (если не считать всякого рода не конфиденциальную информацию) для работы через клиент-серверное приложение с с БД на сервере, т.е. если сервер взломают, то ломать клиентские места не имеет смысла в принципе (ведь речь идет про защиту КИ).
Во-вторых, и опять возвращаюсь к вопрос, который идет в первом абзаце, про то, либо ты ограничиваешь доступ, либо он у тебя есть - одно из двух или я чего-то не учитываю?

Павел
Вообще, если говорить честно, то МЭ на всех станциях есть. МЭ от Касперского, но он не сертифицирован.
Получается, что сети разделены средствами ОС Windows 7 Максимальная.
С точки зрения ФСТЭК:
<<<>>>>Операционная система Microsoft Windows 7 (SP1) в редакциях «Профессиональная», «Корпоративная» и «Максимальная» – по 5 классу СВТ (может использоваться в 1Г и может использоваться для защиты информации в ИСПДн до 2 класса включительно)<<<>>>>
Боюсь может не подойти по требованиям.
------------------
Написал много, поэтому что бы обобщить еще раз выделю два основных вывода:
1) Я вижу работу МЭ так: либо он блокирует определенные соединения, либо нет.
Но при варианте, когда ПК в ЛВС видят друг друга и обмениваются информацией смысла от МЭ нет в любом случае или я не прав?

2) С точки зрения реальной безопасности есть на на всех ПК и СЗИ от НСД, и антивирусы и МЭ, только последний не сертифицирован ФСТЭК, при этом это не значит, что он неэффективен.
Значит все сводится к тому, как правильно с точки зрения ФСТЭК.

Автор: Студент | 43990 26.05.2013 21:13
Смысл в фильтрации информации, идущей в Интернет и наоборот, от сервера естественно. В общем-то, это очевидно.


Автор: Будулай | 43991 26.05.2013 22:04
Студент | 43990
Погоди, предположим сервер взломан.
Злоумышленник используя общий доступ проникает на клиентские станции. Как файервол это предотвратит, если в сети будут доверительные отношения?
Какие типы угроз он тогда предотвратит в этом случае?

Страницы: 1 2 >

Просмотров темы: 5804

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*