| Автор: Алекс | 22390 | 30.09.2010 09:42 |
|
Гость, Пользователь | 22385
Вопрос в другом, если у пользователя будет вылазить какое нибудь предупреждение, надо будет получается постоянно к нему бегать и это будет немного напряжно, особеннно учитываю уровень компьютерных знаний сотрудников бухгалтерии и кадров там вобще паника начнется:) что это с ним такое:) |
|
| Автор: Гость, Пользователь | 22394 | 30.09.2010 09:53 |
|
В таком случае придется погружаться в нюансы модели угроз (чего не хочется делать) и фактически специфицировать, что в организации не может быть потенциального нарушителя (???). Дело в том, что компьютер, обрабатывающий перс. данные, должен быть так же защищен (по сети) от машин в той же самой локальной сети, но не обрабатывающих перс. данные. Вы предлагаете создать по сути VLANы (которые, кстати, ФСТЭК не признает), но они не помогут, так как в первую очередь предназначены для удобства администрирования.
Наверное, можно пойти и таким путем, но аттестоваться будет уже сложней и придется повозиться с моделью угроз, чтобы это все обосновать. С точки зрения аттестации два безгеморных пути: создание физического периметра с установленным МЭ или персональные МЭ на АРМах. |
|
| Автор: Гость, Пользователь | 22396 | 30.09.2010 10:03 |
|
Алекс, бегать Вам все равно придется, к сожалению. А сейчас вы разве не бегаете?
А если к этому добавить, что в основном требования 58-го приказа относятся к СЗИ от НСД, то на самом деле ситуация еще более усугубляется с "беготней". Конечно, "правильней" всего это периметровый МЭ с физической сегментацией, но не каждый пойдет на это. |
|
| Автор: Гость, Пользователь | 22398 | 30.09.2010 10:11 |
|
Алекс, бегать Вам все равно придется, к сожалению. А сейчас вы разве не бегаете?
А если к этому добавить, что в основном требования 58-го приказа относятся к СЗИ от НСД, то на самом деле ситуация еще более усугубляется с "беготней". Конечно, "правильней" всего это периметровый МЭ с физической сегментацией, но не каждый пойдет на это. |
|
| Автор: Алекс | 22400 | 30.09.2010 10:28 |
|
Сейчас у нач все только организовывается, так что пока только бегаю бумажки подписывать:)
А вы сами ставили это перс. МЭ? |
|
| Автор: Гость, Пользователь | 22401 | 30.09.2010 10:39 |
|
Ставил пока только демо версию, интерфейс очень приятный, конфигурить особого ничего не пришлось, правила есть. У SSEPа пока нет централизованного управления, но как сказали в КБ, что оно выйдет попозже. В общем, пока тоже к разным вариантам присматриваюсь.
Удалось выяснить, что этот продукт (SSEP) был изначально разработан Агнитумом, потом Агнитум и КБ совместно доделали его, чтобы он соответствовал требованиям ФСТЭК и был сертифицирован. |
|
| Автор: Алекс | 22419 | 01.10.2010 04:18 |
|
А для какого количества машин ты хочешь ставить его? Я вот думаю а как от анализа траффика защищаться?
|
|
| Автор: Труп | 22429 | 01.10.2010 09:19 |
|
Шифруй пакеты, какие проблемы?
|
|
| Автор: Олег | 22536 | 05.10.2010 15:56 |
|
А откуда известно что ФСТЭК vlan не признает? Например на АПКШ Континент есть их же сертификат. Vlan поддерживается.
|
|
| Автор: Alex_kl | 22552 | 06.10.2010 09:34 |
|
Что значит - признает/не признает VLAN. Как функционал управления сетью - естественно признает, а вот как средство разграничения доступа - не рассматривается.
|
|
Просмотров темы: 37108