Контакты
Подписка
МЕНЮ
Контакты
Подписка

Типовое решение для ИСПДн К3 - Форум по вопросам информационной безопасности

Типовое решение для ИСПДн К3 - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 >

Автор: msergey, ЛабТЗИ | 23174 02.11.2010 11:56
Для СЛОНа:

Процитировали - хорошо. А дальше что? Вопрос в чём состоит? Если это поддерживаемое Вами утверждение, тогда так и скажите. Что нас "сталкивать лбами"? Антивирусное средство и СОВ - это разные "вещи". В отношении антивирусного средства ФСТЭК и ФСБ выдаёт сертификат на антивирусное средство, но никак на СОВ или другую экзотику. Никто пока не говорит про то, что раздельное ПО должно быть или общее, т.к. ТРЕБОВАНИЙ к самой СОВ нет, требование есть только к его наличию. Подчёркиваю - к наличию СИСТЕМЫ, а не к наличию отдельной её функции, некоторым возможностям, элементам и т.д. Пока нет документа от госоргана, определяющего что это такое и требования к СОВ, как к системе, то комментарии излишни.

Автор: СЛОН | 23180 02.11.2010 12:46
msergey, ЛабТЗИ
Логично. Я просто для себя бы тоже хотел понять, можно использовать такой вариант или нет.

Автор: Дмитрий, Мерседес-центр | 23197 03.11.2010 08:14
Типовое решение для локальной ИСПДн К3 с выходом в сети общего пользования

30 АРМ + 1 сервер

Модель угроз показала следующие актуальные угрозы:
- Действия вредоносных программ (вирусов);
- Утрата ключей и атрибутов доступа;
- Угрозы выявления паролей по сети;
- Угрозы внедрения по сети вредоносных программ.

Выбор средств ЗИ:

1. Антивирусная защита - «Антивирус Dr.Web для Windows версии 5.0» ~ 900*30 = 27 000 руб.

2. МЭ - «ViPNet OFFICE FIREWALL» ~ 32 000 руб. (сертифицированная версия ФСБ)

3. СЗИ от НСД - DeviceLock: лицензия на сертифицированный программный продукт 1 200*30 = 36 000 + пакет сертификации на дистрибутиве 800*30 = 24 000, итого ~ 60 000руб.

В приказе №58 написано о необходимости применения средств АЗ и ОВ, но для них требований нет.

4. Средство анализа защищенности - X-Scan (бесплатный), Microsoft Baseline Security Analyzer (бесплатный), OpenVAS (бесплатный). Какой именно выбрать думаю не существенно, можно просто поставить для галочки.

5. Средство обнаржения вторжений - Система обнаружения атак (IDS) встроенна в «ViPNet OFFICE FIREWALL»

6. Вопрос о необходимости применения аппаратных средств доверенной загрузки для К3 в большинстве случаев не будет является актуальным.

Прошу проанализировать данный выбор, является ли он оптимальным? Какие изменения можно внести на ваш взгляд?

Заранее спасибо!

Автор: СЛОН | 23203 03.11.2010 10:29
А что, если использовать
Security Studio Endpoint Protection
вместо МЭ, IDS и антивируса.
У этого продукта есть аж 3 сертификата на каждую функцию.
Правда цены я не нашел.

Автор: Алекс | 23204 03.11.2010 10:39
Security Studio Endpoint Protection идет как персональный межсетевой экран, его надо на каждую АРМ ставить, и притом он без централизованного управления. Так что для такого количества машин его не вариант использовать.

Автор: Дмитрий, Мерседес-центр | 23215 03.11.2010 13:46
"А что, если использовать
Security Studio Endpoint Protection
вместо МЭ, IDS и антивируса.
У этого продукта есть аж 3 сертификата на каждую функцию.
Правда цены я не нашел."

Я рассматривал этот вариант, отправил запрос им на почту по поводу цены.

Ответ пришел недавно
Security Studio Endpoint Protection (Антивирус+Персональный МЭ+Средство обнаружения вторжений) - 2 700 руб. за лицензию.

Соглашусь с Алексом, у него нет централизованного управления, а это одно из требований №58 приказа (п. 2.4)

Автор: Алекс | 23224 03.11.2010 17:41
Да это даже просто неудобно. да и цена у него какая то странная, мне кажется это они сказали вам несертифицированны сколько стоит, так как они мне сказали что Trast Access стоит 3 тысячи, а в прасе который мне до этого стоит он написан 16 тысяч сертифицированный. Да и просто для сертифицированного средства это слишком мало.

Автор: Алекс | 23226 03.11.2010 17:48
Кстати Дмитрий хочу обратить ваше внимание на то что вы написали

"6. Вопрос о необходимости применения аппаратных средств доверенной загрузки для К3 в большинстве случаев не будет является актуальным."

п.2.4. приказа ФСТЭК № 58 от 05.02.2010 г.:

"При взаимодействии информационных систем с информационно-телекоммуникационными сетями международного информационного обмена (сетями связи общего пользования) наряду с методами и способами, указанными в пункте 2.1 настоящего Положения, основными методами и способами защиты информации от несанкционированного доступа являются:

использование смарт-карт, электронных замков и других носителей информации для надежной идентификации и аутентификации пользователей;"

Автор: СЛОН | 23229 03.11.2010 21:34
Важное замечание.
Тогда надо добавить в перечень какой нибудь Токен.

Автор: Алекс | 23231 04.11.2010 08:42
Я Secret Net хочу закупить, правда у меня машин всего 8:)

Страницы: < 1 2 3 4 5 6 7 >

Просмотров темы: 33808

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*