| Автор: arm | 35730 | 23.03.2012 16:31 |
|
Yason, звучит логично, мне нравится, только вот как обосновать не актуальность применения СОВ, что написать к примеру, только грамотно чтобы не возникало лишних вопросов?
|
|
| Автор: arm | 35731 | 23.03.2012 16:36 |
|
Мы будем использовать для защиты МЭ Trust Acces я вот думаю если написать к примеру следующее:
В журнале регистрации событий TrustAccess протоколируются события, связанные с информационной безопасностью и сетевая активность (подсистема контроля сетевых процессов), существует возможность обнаружения аномальных ситуаций в ЛВС, использование наложенной системы обнаружения и предотвращения атак нецелесообразно. Не будет ли это ошибкой? |
|
| Автор: TIP | 35738 | 24.03.2012 17:12 |
|
А почему именно TrustAccess? Есть необходимость сегментирования сети?
|
|
| Автор: arm | 35748 | 26.03.2012 11:08 |
|
Да, нам необходимо отделить ПК с перс данными от общей ЛВС
|
|
| Автор: TIP | 35750 | 26.03.2012 11:56 |
|
А подключение к сети Интернет у Вас есть?
|
|
| Автор: arm | 35754 | 26.03.2012 13:51 |
|
Да, это бухгалтерия, вариант на TrustAccess, самый дешевый из всех нами рассмотренных, у нас общая ЛВС, в ней также есть иные ИСПДн, вот мы и хотим их сегментировать.
|
|
| Автор: TIP | 35756 | 26.03.2012 16:28 |
|
Тогда трудно будет без СОВ... Если хотите обезопаситься от проверок и есть деньги на покупку СОВ, то покупайте. Если нет, то составляйте грамотно модель угроз
|
|
| Автор: arm | 35759 | 26.03.2012 17:21 |
|
Да вот в том то и дело, что денег нет на что-то дорогостоящее, а дешевый вариант типа SSEP не хочется ставить, мы уже сталкивались с ним, с ним как-то все тормозит и проблем много, ну так всегда с бюджетными продуктами, может со временем исправят глюки. Скажите пож-ста, что по Вашему можно написать грамотное в модели угроз, чтобы исключить использование СОВ.
|
|
| Автор: TIP | 35772 | 27.03.2012 04:17 |
|
А ничего объяснять и не надо, просто делайте неактуальными угрозы для противодействия которым необходимо СОВ (как это сделать указано в "Методике определения актуальных угроз...", в ней кстати не сказано что надо что то объяснять, все определяется на основании числовых показателей). После составления модели угроз у Вас появится список актуальных угроз, для нейтрализации которых СОВ не потребуется. Вот и все...
|
|
| Автор: КБ | 35796 | 27.03.2012 14:47 |
|
>>> Да вот в том то и дело, что денег нет на что-то дорогостоящее, а дешевый
>>> вариант типа SSEP не хочется ставить, мы уже сталкивались с ним, с ним как-то >>> все тормозит и проблем много... СОВ в SSEP-е имеет настройки, которые позволяют снизить нагрузку на комп. Например, весовые коэффициенты для различных портов (в зависимости от задач), чувствительность детектора и т.д. Так же необязательно лицензировать антивирус, что так же снизит нагрузку. С уважением. |
|
Просмотров темы: 8299