| Автор: SKYCEBERg | 20194 | 11.06.2010 03:37 |
|
to Прохожий:
слишком громко сказано про постороннесть и шантаж. Ладно, дело Ваше, но НИКАК не пойму, причем здесь КЗ и НО1??? НО1 - руководит секретным делопроизводством и все, он же вообще не технарь.. |
|
| Автор: Прохожий | 20198 | 11.06.2010 11:44 |
|
???
Перегибы на местах похожи на заворот кишок. И кто такого овоща туда поставил? |
|
| Автор: SKYCEBERg | 20237 | 15.06.2010 07:38 |
|
не понял про перегибы. А что, у Вас всем правит Но1?
|
|
| Автор: Прохожий | 20243 | 15.06.2010 13:47 |
|
Мое мнение может и не совпадать с Вашим.
Более 15 лет я занимался контролем за состоянием этих вопросов (читай - аудитом) и насмотрелся разного c другой стороны. Не понимаю как определение границ КЗ и ведение паспорта на ЗОИ (зона ответственности ПДТК и НО1) соотносится с понятием "Правит" есть ведь какие-то вещи однозначно описанные в нормах ... |
|
| Автор: SKYCEBERg | 20273 | 17.06.2010 03:07 |
|
Главное, чтобы мы оба заботились о защите, а не о демократии. Тогда нужно конкретные пункты конкретных документов...
|
|
| Автор: VanYock | 20283 | 17.06.2010 12:43 |
|
Доброго всем времени суток... Искал ответ на свой вопрос по определению границ контролируемой ИНФОРМАЦИОННОЙ зоны и нашёл на форуме эту тему.
Подскажите пожалуйста, на какой нормативный документ можно сослаться для того чтобы на предприятии начать работу по определению границ контролируемой ИНФОРМАЦИОННОЙ зоны. |
|
| Автор: Прохожий | 20284 | 17.06.2010 13:27 |
|
2VanYock читайте сайт ФСТЭК
СТР или СТР-К Вот вам рыба Расчет контролируемой зоны объекта Контролируемая зона – это территория объекта, на которой исключено неконтролируемое пребывания лиц не имеющие постоянного или разового доступа. Контролируемая зона может ограничиваться периметром охраняемой территорией частично, охраняемой территорией охватывающей здания и сооружения, в которых проводятся закрытые мероприятия, частью зданий, комнаты, кабинеты, в которых проводятся закрытые мероприятия. Контролируемая зона может устанавливаться больше чем охраняемая территория, при этом обеспечивающая постоянный контроль за не охраняемой частью территории. Постоянная контролируемая зона – это зона границы, которой устанавливается на длительный срок. Временная зона – это зона, устанавливаемая для проведения закрытых мероприятий разового характера. Согласно нормативным документам объекты СО делятся на универсальные объекты, которые в свою очередь делятся на три категории. Согласно требованиям НДТЗИ должна обеспечиваться контролируемая зона следующих размеров. Первой категории универсального объекта, требуется 50 метров контролируемой зоны. Второй категории объекта, требуется 30 метров, а третей категории объектов требуется 15 метров контролируемой зоны. Также требуется определенный размер контролируемой зоны для разных типов специализированных объектов таблица №1. Таблица№1 |Тип СО |КЗ (м) | |1 |250 | |2 |100 | |3 |50 | |4 |45 | |5 |40 | |6 |35 | |7 |30 | |8 |20 | |9 |15 | При выборе мест для размещения объектов необходимо строго соблюдать требования по обеспечению размера КЗ. Требования размеров КЗ по защите перехвата побочных электромагнитных излучений. Если на объекте невозможно обеспечить размер КЗ согласно ДНТЗИ, либо если для размещения отдельной ОТС требуется КЗ больше чем R то необходимо разделить ОТС на две группы устройств. a) Устройства прошедшие специальное исследование и удовлетворяющие реальным размерам КЗ объекта. b) Устройства прошедшие специальное исследование, но не удовлетворяющие реальным размерам КЗ объекта. Для второй группы необходимо принять дополнительные меры такие как, размещение ОТС в экранированных помещений, кожухах или применение локальных экранов, что обеспечивает защиту в диапазоне частот от 0,15-1000 Мгц. Требования размеров КЗ по защите от перехвата наводок на вспомогательных технических средствах. При установки ВТС имеющие выход за пределы КЗ, помещения объектов необходимо обеспечить расстоянием ни менее указанных в нормах ДНТЗИ. Минимальные допустимые расстояния для универсальных средств. |Категория | Минимальные допустимые расстояния | |универсального |до ВТС | |объекта | | | |От технических |От не |От экранированных | | |средств ВТС (м) |экранированных |проводов, кабелей | | | |проводов, кабелей |ВТС(м) | | | |ВТС(м) | | |1 |15 |5,5 |1,4 | |2 |10 |3,7 |0,8 | |3 |5 |1,8 |0,5 | Минимальные допустимые расстояния по специализированным объектам |Тип | Минимальные допустимые | |специализированного|расстояния | | | | |объекта | | | |От технических |От не |От экранированных| | |средств ВТС (м) |экранированных | | | | |проводов, кабелей|проводов, кабелей| | | |ВТС(м) |ВТС(м) | |1 |75 |27,5 |7,5 | |2 |30 |11 |2,7 | |3 |15 |5,5 |1,4 | |4 |14 |5,2 |1,2 | |5 |12,5 |4,6 |1,1 | |6 |11,5 |4,2 |1 | |
|
| Автор: Прохожий | 20285 | 17.06.2010 13:30 |
|
2
7 |10 |3,7 |0,8 | |8 |7 |2,5 |0,6 | |9 |5 |1,8 |0,5 | Если на объекте не возможно обеспечить требуемые минимальные расстояния для защиты или если для размещения отдельных ОТС требуется минимальные допустимые расстояния до ОТС, то ОТС делят на две группы устройств: 1. устройства прошедшие специальное исследование и удовлетворяющие реальным, т. е. максимально возможным для данного объекта расстоянием до технических средств и коммутации ВТС имеющий выход за пределы контролируемой зоны. 2. устройства прошедшие специальное исследование и не удовлетворяющие реальным расстояниям до ВТС. Для устройств второй группы необходимо применять дополнительные меры защиты, которые определяются при помощи ДНТЗИ и на основании категорий и вида объекта. Поскольку мы не можем обеспечить требуемое минимальное расстояние для защиты за территорией объекта, то мы ограничиваем КЗ стенами кабинета. Интернет (неконтролируемая зона) Как правило, неконтролируемая зона является частью глобальной Интернет-сети, находящейся за пределами вашей организации. Такая ненадежная зона наиболее подвержена нарушениям защиты, поскольку существует мало (или вообще не существует) способов контроля, которые бы позволили заблокировать несанкционированный доступ к вашей интеллектуальной собственности. Не устанавливайте компоненты Tivoli Identity Manager в неконтролируемой части сети. Не допускайте, чтобы компоненты Tivoli Identity Manager обменивались друг с другом информацией по неконтролируемой сети, не используя никаких механизмов сетевой защиты (например, аутентификацию SSL). Демилитаризованная зона (DMZ) Интернета (контролируемая зона) Демилитаризованная зона (DMZ) Интернета - это обращенная в Интернет контролируемая зона, где содержатся компоненты, с которыми клиенты могут непосредственно взаимодействовать. Демилитаризованная зона (DMZ) Интернета выполняет роль буфера между неконтролируемой зоной Интернета и внутренними сетями. Как правило, эта зона ограждена двумя брандмауэрами, которые позволяют контролировать: • Поступающий трафик, направленный из Интернета на хосты в DMZ • Исходящий трафик, направленный с хостов в DMZ в Интернет • Поступающий трафик, направленный из внутренних сетей на хосты в DMZ • Исходящий трафик, направленный с хостов в DMZ во внутренние сети В зоне DMZ можно внедрить программы управления доступом, которые будут осуществлять контроль и мониторинг доступа пользователей к ресурсам в зонах с ограниченным доступом и других контролируемых зонах. Tivoli Identity Manager интегрируется с такими программами управления доступом, как Tivoli Access Manager, чтобы защитить доступ к HTTP-серверу, используемому сервером Tivoli Identity Manager. Продукт по управлению доступом, который вы примените, должен работать в сочетании с брандмауэрами, чтобы обеспечить защиту соединений с Web-клиентами, не подвергая компоненты Tivoli Identity Manager потенциальным атакам из Интернета. Например, пользователь должен пройти аутентификацию на сервере управления доступом, после чего сервер управления доступом определит, с какими Web-приложениями этому пользователю разрешено работать. Если вы не собираетесь использовать интегрированные программы для управления доступом к Web-серверу Tivoli Identity Manager, вы можете повысить степень защиты данных за счет использования обратных прокси-серверов в каждой DMZ-зоне Интернета. Каждый обратный прокси-сервер будет соединяться через брандмауэр с Web-сервером, размещенным в более защищенной зоне внутренней сети. Производственная сеть (ограниченная зона) Ограниченная зона поддерживает функции, доступ к которым должен строго контролироваться; доступ напрямую из неконтролируемой сети не разрешается. На крупных предприятиях может быть несколько ограниченных зон. Как и в случае DMZ-зоны Интернета, ограниченная зона, как правило, ограждена одним или несколькими брандмауэрами, которые производят фильтрацию входящего и исходящего трафика. При планировании предусмотрите размещение компонентов сервера Tivoli Identity Manager, а также внутренних серверов (с которым пользователи не взаимодействуют непосредственно) в ограниченной зоне. Внутренняя сеть (контролируемая зона) Как правило, в контролируемой зоне (например, корпоративная внутренняя сеть, огражденная одним или несколькими брандмауэрами) никаких особо серьезных ограничений по использованию нет, однако применяются соответствующие меры контроля, чтобы сетевой трафик не мешал выполнению критически важных бизнес-функций. Вы можете разместить во внутренней сети некоторые компоненты Tivoli Identity Manager (например, сервер базы данных или сервер каталога), чтобы максимально повысить пропускную способность или доступность тех или иных компонентов и приложений. В подобны |
|
| Автор: Странник | 20286 | 17.06.2010 18:26 |
|
Для Прохожий: Уважаемый! Поменьше цифр - форум открытый!!!
|
|
| Автор: SKYCEBERg | 20291 | 18.06.2010 02:45 |
|
Да вообще, Прохожий, слов нет. Тем более определение КЗ неправильное, не бывает разового доступа. Избирательное стирание памяти еще не изобрели.
|
|
Просмотров темы: 30578