Контакты
Подписка
МЕНЮ
Контакты
Подписка

Межсетевой экран для ИСПДн - Форум по вопросам информационной безопасности

Межсетевой экран для ИСПДн - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 8 >

Автор: ПроКОАП | 22305 28.09.2010 07:37
Не знаю, мужики, по-моему настолько "мутная" контора, что куплю-ка я лучше ViPNet Office Firewall.
Ну хотя бы взять такую фразу:

"Все представленные модели ALTELL NEO UTM сертифицированы. Копии сертификата высылаются по запросу на адрес электронной почты info@altell.ru"

Неужели им в кайф когда их "дрючат" по всяким там пустякам, раз сертифицирован выложили бы на сайт сертификаты в доказательство и не было бы вопросов, ведь если все хорошо, то чего бояться то, кто-то съест чтоли что-ли?

И вообще непонятна позиция компании в продвижении своих продуктов, куда ТОП-менеджмент смотрит, сайт бы для начала проработали... Чтобы понять контент этого сайта нужно на этом форуме уже статьи писать для разъяснений смысла того, что хотел сказать разработчик (взбесила таблица на странице с возможностью модернизации http://altell.ru/products/220/upgrade.html). Без ста грамм не разберешься))

Автор: Алекс | 22307 28.09.2010 07:43
А что там тебе в таблице не понятно? сертификат у них есть, по таблице сертифицированных средств защиты посмотрел, а высылают они потому что копия сертификата должна быть заверена производителем. Высылают она на твой адрес в печатном виде. единственная проблема именно для меня, то что я руководство настроил уже на VipNEt, сейчас говорить что хочу купить за 50 тысяч МЭ, так возмущаться начнут:)

Автор: Андрей Волошин, Администрация области | 22322 28.09.2010 11:50
Сорри за простой.
Альтэль ставил наш сисадмин, как я понял по его словам (сисадмины очень неразговорчивы :- )) что настроек мэ не потребовал (или это так по его мнению -не потребовал). Завели на мэ 3 компа кадров ( один порт) 4 компа бухгалтерии (2 порт) , порт на подключение к локалке. Админ сказал, что еще порт остался для управления. чем он там собирается управлять, не знаю. Самая дешевая модификация "пробивается" тимвьювером . Ну что еще - внутри сегментов антивирус MSE на клиентских компах, НСД по вкусу . будем считать сегмент условно защищенным.

Автор: Алекс | 22337 28.09.2010 18:20
Андрей Волошин, Администрация области

а altell 100 вобще подходит по требованиям к защите ПДн к3?не в курсе?))

Автор: Андрей Волошин, Администрация области | 22350 29.09.2010 12:15
Нет Алекс не в курсе. Исхожу из принципа революционной целесообразности.

Автор: Гость, Пользователь | 22367 29.09.2010 16:35
А вот еще один МЭ + средство обнаружения вторжений от кода безопасности.
http://www.securitycode.ru/products/ssep/
Звонил им, говорят, что сертификаты уже получили. Цена вопроса - 2400 руб (это если без антивируса).

Автор: ПроКОАП | 22382 30.09.2010 06:58
Да все понятно, но когда у тебя сеть с 100 ПК, имеющих выход в инет, половина из которых образуют ИСПДн, нужно применять не персональный firewall на каждый ПК, а "шлюзовый", чтобы сегментировать подсеть ИСПДн и сократить затраты.
Так что в таком случае применение ViPNet Office Firewall является более предпочтительным.

Автор: Гость, Пользователь | 22385 30.09.2010 08:07
Не уверен, что сегментирование сети сократит затраты. В некоторых случаях выделение периметра ИСПДн это большой гемор. Например, если АРМы, обрабатывающие перс. данные, разбросаны по организации. А если еще с течением времени добавляются новые машины в ИСПДн? А так оно и происходит.
А у КБ "все в одном флаконе" - МЭ, антивирус, средство обнаружения вторжений. На каждый компонент отдельный сертификат. Поставил и забыл, все необходимые бумаги ФСТЭК есть, класс ИСПДн там прописан, вопросов нет.

Автор: ПроКОАП | 22386 30.09.2010 08:16
Ну согласитесь, уж лучше поставить МСЭ на шлюз с неограниченным числом клиентов и создать для каждого правила, чем на каждый ПК тыкать персональный файервол!

Автор: ПроКОАП | 22388 30.09.2010 08:26
Поясню что под сегментированием в данном контексте следует понимать не физическую сегментацию сети, а через грамотные настройки и создание правил для определенных групп (например для ИСПДн и остальных) в сертифицированном шлюзовом firewall, что будет равносильно физическому разграничению ИСПДн и остальных ПК, физически увязанных в одну сеть.

Страницы: < 1 2 3 4 5 6 7 8 >

Просмотров темы: 37110

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*