| Автор: Константин | 35272 | 02.03.2012 04:31 |
|
Задачи - имеется в виду, зачем и для чего?
Ну сделайте такую легенду: предприятие оказывает услуги(какие-смотрите документы), решили обезопаситься, сделали обмен с клиентурой через VPN. Далее обзор VPN в целом(теория), рассмотрение сети организации, рассмотрение вариантов реализации ВПН, их +/-, выбор подходящего, далее практическая часть(реализация, техническая). Далее, рассмотрите какие документы нужны, чтоб прикрыться от всевозможных проверяющих, реализуйте документы. |
|
| Автор: Думающий | 35282 | 02.03.2012 16:34 |
|
TIP,не вводите в заблуждение, 152 - это Федеральный закон.Константин - Вы правы, надо читать доки и думать, снализировать, просто так и котята не рождаются
|
|
| Автор: TIP | 35291 | 03.03.2012 03:47 |
|
Думающий, вы серьезно думаете что в нашем государстве под номером 152 есть только закон?
Читайте пожалуйста внимательнее, я выше указал что существует приказ ФАПСИ № 152 от 13 июня 2001, он регламентирует использование криптографии. Так что пока это Вы вводите людей в заблуждение. |
|
| Автор: Игорьь | 35296 | 04.03.2012 14:42 |
|
Вот мое ТЗ:
Техническое задание На построение защищенной телекоммуникационной системы на технологии VPN на предприятие. 1. Цель работы. Целью моей работы является обеспечение информационной безопасности при сетевом взаимодействии отделов и управления (объектов распределенной системы). Из цели вытекают следующие задачи: 1. Рассмотреть варианты построения и реализации технологии VPN. 2. Организация сетевой безопасности отделов и управления предприятия. 2. Основание для проведения работ. 2.1. Согласно действующим государственным нормативным документам объекты информатизации, в которых обрабатывается и циркулирует информация, составляющая конфиденциальную информацию, подлежат защите по требованиям безопасности информации. 2.2. Работы проводятся на основании требований следующих документов: 2.2.1. Федерального закона «Об информации, информационных технологиях и о защите информации» от 27 июля 2006 года № 149-ФЗ. 2.2.2. Указ Президента Российской Федерации от 6 марта 1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера». 2.2.3. Постановление Правительства РФ от 03.11.1994 N 1233 "Об утверждении Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти". 2.2.4. Приказ ФАПСИ от 13 июня 2001 г. N 152 "Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну" 2.2.5. Указ Президента РФ от 6 марта 1997 года N 188 "Об утверждении перечня сведений конфиденциального характера" 2.2.6. Руководящий документ ФСТЭК от 30.03.1992 г. "Защита от несанкционированного доступа к информации. Термины и определения" 3. Заказчик и Исполнитель работ. 3.1. Заказчик: ЗАО «.....». 3.2. Исполнитель: студент группы....... 4. Технические требования. #4.1. Обеспечить защиту информации циркулирующей в организации. #4.2. Средства VPN должны обеспечивать передачу данных как в #зашифрованном, так и в открытом виде в зависимости от источника и получателя #информации. #4.3. Средства VPN должны быть интегрированы с МЭ. 5. Содержание работ. 5.1. Описание технологии VPN в целом. 5.2. Описание предприятия: 5.2.1. Топология сети (сетевая архитектура). 5.2.2. Защищаемая информация. 5.2.3. Информационные ресурсы. (1С, БД, Почта и т.д.) 5.2.4. Существующие и внедренные средства защиты. 5.2.5. Размещение в организации (местонахождение в организации). Где расположены сервера и т.д. 5.3. Цели построения защищенной телекоммуникационной системы. 5.4. Требования к построению защищенной телекоммуникационной системы. 5.5. Варианты средств построения VPN. 5.5.1. На базе интернет-центра P-2602HW и аппаратного шлюза ZyWALL 35 для объединения локальных сетей. Интегрированное решение, в котором функция построения VPN реализуются наряду с функцией фильтрации сетевого трафика. 5.5.2. VPN сервер Ubuntu с использованием протокола PPTP (шифрование по алгоритму MS-CHAP v2). Программное решение, устанавливаемое на обычный компьютер, функционирующий под управлением операционной системы Unix. 5.5.3. VipNet. Специализированное программно-аппаратного обеспечение, предназначенное именно для решения задач VPN. 5.6. Экономический расчет. 5.7. Достоинства и недостатки каждого из вариантов. 5.8. Выбор подходящего варианта (должен оказаться VipNet). 5.9. Проект защищенной сети (схема внедрения данного решения с конкретными моделями оборудования)(реализация, техническая). 5.10. Организационно правовые моменты (различные инструкции, положения и тп., связанные с криптографией) (какие документы нужны, чтоб прикрыться от всевозможных проверяющих, реализация документов). 6. Обеспечение режима конфиденциальности. 6.1. Исполнитель гарантирует Заказчику соблюдение конфиденциальности информации, полученной в ходе исполнения работ. __________________________________________________ Подскажите пожалуйста, что писать в пункте 4??? 4. Технические требования. ??? |
|
| Автор: Игорьь | 35297 | 04.03.2012 14:43 |
|
А еще пункт 5.10. Организационно правовые моменты (различные инструкции, положения и тп., связанные с криптографией) (какие документы нужны, чтоб прикрыться от всевозможных проверяющих, реализация документов).
Решил убрать)))) Если будет то добавлю в диплом. Если нет - чтобы за базар не отвечать) , что в ТЗ есть а в дипломе нет |
|
| Автор: TIP | 35301 | 05.03.2012 05:18 |
|
Это ТЗ кто составлял?
|
|
| Автор: игорь | 35303 | 05.03.2012 09:52 |
|
я =) Прокатит?
|
|
| Автор: TIP | 35318 | 05.03.2012 15:50 |
|
А зачем вы его делали, мне не совсем понятно.... или это оглавление (план) диплома?
|
|
| Автор: Игорьь | 35350 | 06.03.2012 13:34 |
|
5. Содержание работ. - это что точно будет в дипломе. ТЗ по сути нужно для утверждения чисто главой кафедры. Новое ТЗ уже сделал, это касячное очень
|
|
| Автор: Игорьь | 35388 | 11.03.2012 22:25 |
|
Подскажите методику Оценки критичности информационных ресурсов плз
|
|
Просмотров темы: 23179