Контакты
Подписка
МЕНЮ
Контакты
Подписка

СОВ - Форум по вопросам информационной безопасности

СОВ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 >

Автор: arm | 35730 23.03.2012 16:31
Yason, звучит логично, мне нравится, только вот как обосновать не актуальность применения СОВ, что написать к примеру, только грамотно чтобы не возникало лишних вопросов?

Автор: arm | 35731 23.03.2012 16:36
Мы будем использовать для защиты МЭ Trust Acces я вот думаю если написать к примеру следующее:
В журнале регистрации событий TrustAccess протоколируются события, связанные с информационной безопасностью и сетевая активность (подсистема контроля сетевых процессов), существует возможность обнаружения аномальных ситуаций в ЛВС, использование наложенной системы обнаружения и предотвращения атак нецелесообразно.
Не будет ли это ошибкой?

Автор: TIP | 35738 24.03.2012 17:12
А почему именно TrustAccess? Есть необходимость сегментирования сети?

Автор: arm | 35748 26.03.2012 11:08
Да, нам необходимо отделить ПК с перс данными от общей ЛВС

Автор: TIP | 35750 26.03.2012 11:56
А подключение к сети Интернет у Вас есть?

Автор: arm | 35754 26.03.2012 13:51
Да, это бухгалтерия, вариант на TrustAccess, самый дешевый из всех нами рассмотренных, у нас общая ЛВС, в ней также есть иные ИСПДн, вот мы и хотим их сегментировать.

Автор: TIP | 35756 26.03.2012 16:28
Тогда трудно будет без СОВ... Если хотите обезопаситься от проверок и есть деньги на покупку СОВ, то покупайте. Если нет, то составляйте грамотно модель угроз

Автор: arm | 35759 26.03.2012 17:21
Да вот в том то и дело, что денег нет на что-то дорогостоящее, а дешевый вариант типа SSEP не хочется ставить, мы уже сталкивались с ним, с ним как-то все тормозит и проблем много, ну так всегда с бюджетными продуктами, может со временем исправят глюки. Скажите пож-ста, что по Вашему можно написать грамотное в модели угроз, чтобы исключить использование СОВ.

Автор: TIP | 35772 27.03.2012 04:17
А ничего объяснять и не надо, просто делайте неактуальными угрозы для противодействия которым необходимо СОВ (как это сделать указано в "Методике определения актуальных угроз...", в ней кстати не сказано что надо что то объяснять, все определяется на основании числовых показателей). После составления модели угроз у Вас появится список актуальных угроз, для нейтрализации которых СОВ не потребуется. Вот и все...

Автор: КБ | 35796 27.03.2012 14:47
>>> Да вот в том то и дело, что денег нет на что-то дорогостоящее, а дешевый
>>> вариант типа SSEP не хочется ставить, мы уже сталкивались с ним, с ним как-то
>>> все тормозит и проблем много...

СОВ в SSEP-е имеет настройки, которые позволяют снизить нагрузку на комп. Например, весовые коэффициенты для различных портов (в зависимости от задач), чувствительность детектора и т.д. Так же необязательно лицензировать антивирус, что так же снизит нагрузку.
С уважением.

Страницы: < 1 2 3 >

Просмотров темы: 8299

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*