Контакты
Подписка
МЕНЮ
Контакты
Подписка

Организация удаленного доступа - Форум по вопросам информационной безопасности

Организация удаленного доступа - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: TIP | 30598 16.08.2011 10:06
Мне кажется все слишком усложнили...

На сколько я понял автору требуется обеспечить удаленный доступ пользователя к системе через открытые каналы связи, следовательно требуется обеспечить защищенный канал (VPN). Следовательно надо применять сертифицированные средства построения VPN (Континент, VipNET, CSP VPN), но это получится довольно затратно, поэтому для доступа одного пользователя такое "городить" нецелесообразно... Но это уже решать тому кто будет платить, готов ли он отдавать такие деньги... или принимать риск не соблюдения требований регуляторов.

Вообще самое реальное это чтобы этот пользователь все делал локально:-)

Автор: TIP | 30599 16.08.2011 10:09
>>Как вариант для большей защищенности ресурсов, тем более если МЭ разных моделей и фирм-изготовителя.<<

Ну если бы автору надо было обеспечить сегментирование сети или более высокий уровень защищенности, то было бы понятно... Но мне кажется вопрос изначально в другом был

Автор: Александр | 30600 16.08.2011 10:15
Лучше дождаться автора темы и узнать от него подробности. Так можно гадать до бесконечности. Вдруг, автору требуется настроить удаленный доступ к аттестованной АС из одной страны в другую )))

В целом, ещё раз повторюсь. Если нужно просто добавить АРМ для удаленного администрирования аттестованной АС и при этом АРМ, скажем находится в смежном помещении, принадлежащим этой организации, то достаточно просто воткнуть его в тот же МЭ, что и атт. АС и просто защитить сам АРМ от НСД. Никакой криптографии-шифрования поднимать не нужно будет. Тем более речь о классе К2.

Автор: Рома | 30601 16.08.2011 10:18
А почему вообще решили что там есть какая-то аттестованная АС? Речь же идет об ИСПДн...

Автор: Константин, Компания | 30725 19.08.2011 05:07
Извиняюсь за некоторую неопределенность в поставленном вопросе. Распишу более подробно:

Есть гос.организация, есть наша компания.
У Гос-ов есть система класса К2. нам передали все их информационное хозяйство на обслуживание (по сути техподдержка). техподдержку планируется осуществлять в т.ч. и удаленно.
Канал будет выделенный.
По ответам в теме я пока представляю это себе таким образом, что мы ставим сертифицированные криптосредства для защиты канала(+другие требования из приложения к приказу №58). Этого будет достаточно?

Автор: TIP | 30728 19.08.2011 08:55
Ну в принципе да....

По хорошему должны выполняться все требования, т.е. сертифицированное средство антивирусной защиты, средство защиты от НСД (над его необходимостью надо думать еще), МЭ (обычно встроен в клиент для VPN). Т.к. Ваш ПК будет входить в состав ИСПДн.

Ну и конечно средство для VPN. Если у них уже установлено какое-либо средство построения VPN, то Вам только VPN-клиент купить, он не дорого стоит, а если ничего не стоит, то затраты будут ощутимые.

Вы с одного рабочего места планируете осуществлять удаленное администрирование?
Прошло около недели

Автор: константин, компания | 30897 26.08.2011 17:18
Планируем посадить на это дело 2-3 человек. Насчет уже имеющейся системы не уверен, но вроде какая-то система в данной организации уже используется.

Страницы: < 1 2

Просмотров темы: 6109

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*