Контакты
Подписка
МЕНЮ
Контакты
Подписка

Межсетевой экран для ИСПДн - Форум по вопросам информационной безопасности

Межсетевой экран для ИСПДн - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 8 >

Автор: Алекс | 22390 30.09.2010 09:42
Гость, Пользователь | 22385

Вопрос в другом, если у пользователя будет вылазить какое нибудь предупреждение, надо будет получается постоянно к нему бегать и это будет немного напряжно, особеннно учитываю уровень компьютерных знаний сотрудников бухгалтерии и кадров там вобще паника начнется:) что это с ним такое:)

Автор: Гость, Пользователь | 22394 30.09.2010 09:53
В таком случае придется погружаться в нюансы модели угроз (чего не хочется делать) и фактически специфицировать, что в организации не может быть потенциального нарушителя (???). Дело в том, что компьютер, обрабатывающий перс. данные, должен быть так же защищен (по сети) от машин в той же самой локальной сети, но не обрабатывающих перс. данные. Вы предлагаете создать по сути VLANы (которые, кстати, ФСТЭК не признает), но они не помогут, так как в первую очередь предназначены для удобства администрирования.
Наверное, можно пойти и таким путем, но аттестоваться будет уже сложней и придется повозиться с моделью угроз, чтобы это все обосновать.
С точки зрения аттестации два безгеморных пути: создание физического периметра с установленным МЭ или персональные МЭ на АРМах.

Автор: Гость, Пользователь | 22396 30.09.2010 10:03
Алекс, бегать Вам все равно придется, к сожалению. А сейчас вы разве не бегаете?
А если к этому добавить, что в основном требования 58-го приказа относятся к СЗИ от НСД, то на самом деле ситуация еще более усугубляется с "беготней".
Конечно, "правильней" всего это периметровый МЭ с физической сегментацией, но не каждый пойдет на это.

Автор: Гость, Пользователь | 22398 30.09.2010 10:11
Алекс, бегать Вам все равно придется, к сожалению. А сейчас вы разве не бегаете?
А если к этому добавить, что в основном требования 58-го приказа относятся к СЗИ от НСД, то на самом деле ситуация еще более усугубляется с "беготней".
Конечно, "правильней" всего это периметровый МЭ с физической сегментацией, но не каждый пойдет на это.

Автор: Алекс | 22400 30.09.2010 10:28
Сейчас у нач все только организовывается, так что пока только бегаю бумажки подписывать:)

А вы сами ставили это перс. МЭ?

Автор: Гость, Пользователь | 22401 30.09.2010 10:39
Ставил пока только демо версию, интерфейс очень приятный, конфигурить особого ничего не пришлось, правила есть. У SSEPа пока нет централизованного управления, но как сказали в КБ, что оно выйдет попозже. В общем, пока тоже к разным вариантам присматриваюсь.
Удалось выяснить, что этот продукт (SSEP) был изначально разработан Агнитумом, потом Агнитум и КБ совместно доделали его, чтобы он соответствовал требованиям ФСТЭК и был сертифицирован.

Автор: Алекс | 22419 01.10.2010 04:18
А для какого количества машин ты хочешь ставить его? Я вот думаю а как от анализа траффика защищаться?

Автор: Труп | 22429 01.10.2010 09:19
Шифруй пакеты, какие проблемы?

Автор: Олег | 22536 05.10.2010 15:56
А откуда известно что ФСТЭК vlan не признает? Например на АПКШ Континент есть их же сертификат. Vlan поддерживается.

Автор: Alex_kl | 22552 06.10.2010 09:34
Что значит - признает/не признает VLAN. Как функционал управления сетью - естественно признает, а вот как средство разграничения доступа - не рассматривается.

Страницы: < 1 2 3 4 5 6 7 8 >

Просмотров темы: 37108

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*