| Автор: Алекс | 21849 | 08.09.2010 19:06 |
|
Ну вобщем ситуация такая, звонил во ФСТЭК, сказали вроде как нормально, вопросов при проверке не возникнет, если сертификат ФСБ есть... но слова к делу не пришьешь, думаю надо ждать когда придут и смотреть что будет..можно было бы конечно и ФСТЭКовский МЭ купить, но они на порядок дороже стоят.
|
|
| Автор: ПроКОАП | 22039 | 20.09.2010 10:18 |
|
Здравствуйте, коллеги.
ИПСДн класса К2 (коммерческая структура). Вопрос цены, сразу оговорюсь: если взять ViPNet Office Firewall , то сертифицированная ФСБ версия стоит ок. 32т.р. (не зависит от кол-ва клиентов), если просто "лицензионная" - то уже 14 т.р.. В моей сети всего 10 ПК, мог бы использовать и Personal Firewall (ок 2 т.р. за 1 сертиф. ФСБ пакет), в итоге за 20 т.р. и все сертифицировано (на 12 штук дешевле), но как-то неграмотно получится с точки зрения архитектора по ИБ: по логике вещей ставить МСЭ нужно на шлюз для централизованного администрирования и аудита... Вот так и метаешься при ограниченных ресурсах, и, честно сказать, есть огромное желание не переплачивать "дважды", а просто воткнуть обычную лицензионку "office firewall" за 14 т.р... Кто какие МСЭ применяет, и и какова их стоимость будет в моем случае? |
|
| Автор: ПроКОАП | 22040 | 20.09.2010 10:39 |
|
Простите, забыл про ИСПДн рассказать: 10 клиентов, все в одной сети (одноранговая), выход в Инет через шлюз.
-- Почему я не рассматриваю другие МСЭ экраны - т.к. в МСЭ VipNET (не важно, Office или Personal) имеется встроенная IDS (т.н. система обнаружения вторжений), насколько знаю, в продуктах других разработчиков IDS отсутствует... Кстати, кто как обходит необходимость применения систем обнаружения вторжений? - Просто напросто прописываете в моделях угроз что защищаться от вторжений извне не имеет смысла "потому что специалист так сказал", или так же как я скрупулезно подбираете средства под требования 58? По логике вещей так можно и с X-Spiderом поступить - прописать что контроль и анализ защищенности "не в адеквате/не нужен/не актуален" - и все, защищаться не будем, и бабки палить тоже... -- Поймите меня правильно, я не суперспец (всего-лишь рядовой администратор безопасности, с построением систем защит ИСПДн делов не имел и столкнулся с ограниченным выделением средств на защиту ПДн, причем я назначен приказом ответственным за защиту ПДн в своей организации!!!), поэтому некоторые вопросы могут показаться для вас смешными, не судите строго! |
|
| Автор: Zetor | 22049 | 20.09.2010 21:26 |
|
Глянте тут до К2 имеют сертификаты ФСТЭК и цены намного ниже.
|
|
| Автор: ПроКОАП | 22055 | 21.09.2010 11:23 |
|
Спасибо Zetor, указанный Вами производитель реализует программно-аппаратные комплексы защиты сетей. Я даже не стал задаваться вопросом сколько это стоит, т.к. и так знаю что больше 30 т.р.
Неужели всех охватила дикая лень или я действительно задал настолько тупые вопросы что никому отвечать не хочется? А ведь я задал следующие вопросы, приведу их в явном виде: 1. Прошу поделиться опытом минимизации расходов на покупку МСЭ для ИСПДн класса К2 (коммерческая структура, 10 ПК в сети, выход в инет через шлюз). 2. При выборе МСЭ существенно ли обращаться внимание на наличие механизма IDS (системы обнаружения вторжений)? 3. Если несущественно, то кто как перекрывает необходимость применения систем обнаружения вторжений (согласно 58): прописываете в модели угроз что неактуально их применение и вероятность угрозы ничтожно мала или "свой вариант"? 4. Если ответ на пункт 3 положительный, то почему-бы не откреститься от столь дорогого средства как X-Spider?. Ведь неприменение IDS куда существеннее влияет на безопасность ИСПДн чем неприменение анализа защищенности, хотя вопрос спорный. В общем непонятно как можно одно средство применять (X-Spider), а от другого отказаться (IDS). И вообще методика "вероятностной" оценки актуальности угроз заставляет усомниться в ее корректности(интересно кто ее составил, почему именно такие формулы, и где обоснование ее корректности, но это понятно вопрос в ГНИИПТЗИ. то что ее утвердило Руководство ФСТЭК вовсе не означает что это абсолютная истина). Просто задал конкретный пример двум разным специалистам из интеграторов, расписал полностью свою ИСПДн, и самостоятельно составил модель угроз. Что думаете? - Получилось весомые разночтения - один говорит эта угроза актуальна, другой - неактуальна, кому верить, хрен знает... Понятно что дело в компетенции специалистов и в мере ответственности которую они на себя берут составляя неправильную модель угроз, в итоге верить третьей стороне не стал, актуализировал свою модель. 5.Подскажите, какой бы межсетевой экран использовали бы Вы оказавшись в моей ситуации? |
|
| Автор: Гость | 22074 | 21.09.2010 15:43 |
|
попробуй посмотреть UserGate Proxy & Firewall 5.2F
|
|
| Автор: ПроКОАП | 22088 | 21.09.2010 18:27 |
|
Знаю я юзер гейт, в нем нет отсутствует IDS!
Коллеги, ну хоть кто-нибудь сможет ответить на мой перечень вопросов в полном объеме. У меня уже складывается не очень радужное представление о завсегдатаях этого форума: либо им просто лень, либо это просто не в их компетенции, либо человек знающий ответ считает это конфиденциальной информацией)) |
|
| Автор: Zetor | 22089 | 21.09.2010 19:05 |
|
to ПроКОАП. Для Вашей сети вроде как подойдет и более скромный агрегат и думаю цену можно будет поделить на 2.
|
|
| Автор: ПроКОАП | 22090 | 21.09.2010 19:10 |
|
Хорошо Zetor, предлагайте свой вариант, но не забывайте мою цель - минимизация затрат!
Вот скажите Zttor, каков смысл писать такую длинную фразу "Для Вашей сети вроде как подойдет и более скромный агрегат и думаю цену можно будет поделить на 2." не сделав конкретного предложения? Так что Вы все таки имели ввиду? |
|
| Автор: Zetor | 22093 | 21.09.2010 19:29 |
|
Этим постом Я хотел Вам дать пищу для размышления))
|
|
Просмотров темы: 37113