| Автор: Будулай | 43947 | 23.05.2013 14:32 |
|
Хотелось бы узнать мнение опытных товарищей на счет некоторых аспектов конфигурации сети в нашей организации с точки зрения требований ФСТЭК к защите информации:
есть сетка: - Сервер имеет 2 сетевые карты - одна смотрит в интернет; другая в ЛВС. - На сервере установлен VipNet Client, Касперский и SecretNet - На клиентских станциях Касперский и SecretNet. - Клиентские станции не видят интернет, просто потому, что я не настроил мост между сетями (и не собираюсь). - Все ПЭВМ в сети (включая сервер) видят по сетке друг друга. - Все ПК в сети равноценны с точки зрения прав пользователей. - Информация по сети циркулирует по 2-му уровню защищенности, согласно 1119 Важно то, что по сетке передается КИ от БД на сервере к клиентским приложениям и обратно. Нужно ли на клиентские ПК ставить сертифицированные МЭ или так конфигурация которая есть - достаточна? И если нужно, какой от этого смысл, ибо проникнуть на клиентские места можно только через сервер, а это мозг, без которого клиентские места ничего не стоят, т.е. если на сервер проникнули, то все остальное уже не важно? Или я чего-то недопонимаю? |
|
| Автор: Будулай | 43959 | 24.05.2013 08:14 |
|
Наверное я вопрос зада витиевато.
Нужно ли на всех клиентских рабочих местах устанавливать МЭ, если один из ПК сети имеет выход в Интернет по-средством второй сетевой карты, а для остальных ПК доступ в Интернет не настроен? |
|
| Автор: Будулай | 43960 | 24.05.2013 09:21 |
|
Я просто пытаюсь понять если доступ между ПК в сети в любом случае д/б, ибо там используется клиент-серверное приложение, да и обновления антивирусных баз тоже происходит, то какой смысл от этого МЭ?
|
|
| Автор: Будулай | 43976 | 25.05.2013 07:47 |
|
Жаль. (((
|
|
| Автор: Студент | 43979 | 25.05.2013 15:54 |
|
Может нужен просто один мэ между сервером и внешней сетью?
|
|
| Автор: mike52 | 43980 | 25.05.2013 19:22 |
|
Будулай, того что есть достаточно. МЭ на сервере нужен.
Кроме этого рекомендую ознакомиться с особенностями работы с двумя интерфейсами в випнет клиент |
|
| Автор: Павел | 43981 | 25.05.2013 19:25 |
|
Компьютеры, находящиеся в сети имеют другую подсеть нежели сервер. То есть они отделены от интернета. Просто нужно выделять 2 информационные системы, так как угрозы для каждой ИС будут различными.
|
|
| Автор: Будулай | 43989 | 26.05.2013 20:45 |
|
Студент:
М/б я немного не понимаю как работает межсетевой экран, но если поставить между сервером и остальной сетью файервол, но при этом настроить его так, что бы доступ между ПК (в том числе сервером) имел место быть, то смысл от этого экрана? mike52 Если я правильно понял, то пока не взломан сервер (на котором используется VipNet Client) - рабочие станции в этом плане в безопасности? Но тут есть несколько моментов: Во-первых, рабочие станции нужны фактически (если не считать всякого рода не конфиденциальную информацию) для работы через клиент-серверное приложение с с БД на сервере, т.е. если сервер взломают, то ломать клиентские места не имеет смысла в принципе (ведь речь идет про защиту КИ). Во-вторых, и опять возвращаюсь к вопрос, который идет в первом абзаце, про то, либо ты ограничиваешь доступ, либо он у тебя есть - одно из двух или я чего-то не учитываю? Павел Вообще, если говорить честно, то МЭ на всех станциях есть. МЭ от Касперского, но он не сертифицирован. Получается, что сети разделены средствами ОС Windows 7 Максимальная. С точки зрения ФСТЭК: <<<>>>>Операционная система Microsoft Windows 7 (SP1) в редакциях «Профессиональная», «Корпоративная» и «Максимальная» – по 5 классу СВТ (может использоваться в 1Г и может использоваться для защиты информации в ИСПДн до 2 класса включительно)<<<>>>> Боюсь может не подойти по требованиям. ------------------ Написал много, поэтому что бы обобщить еще раз выделю два основных вывода: 1) Я вижу работу МЭ так: либо он блокирует определенные соединения, либо нет. Но при варианте, когда ПК в ЛВС видят друг друга и обмениваются информацией смысла от МЭ нет в любом случае или я не прав? 2) С точки зрения реальной безопасности есть на на всех ПК и СЗИ от НСД, и антивирусы и МЭ, только последний не сертифицирован ФСТЭК, при этом это не значит, что он неэффективен. Значит все сводится к тому, как правильно с точки зрения ФСТЭК. |
|
| Автор: Студент | 43990 | 26.05.2013 21:13 |
|
Смысл в фильтрации информации, идущей в Интернет и наоборот, от сервера естественно. В общем-то, это очевидно.
|
|
| Автор: Будулай | 43991 | 26.05.2013 22:04 |
|
Студент | 43990
Погоди, предположим сервер взломан. Злоумышленник используя общий доступ проникает на клиентские станции. Как файервол это предотвратит, если в сети будут доверительные отношения? Какие типы угроз он тогда предотвратит в этом случае? |
|
Просмотров темы: 5804