CЗИ 1г

Обсуждение инструкций для пользователей, внутренней документации а также всего связанного с бумажной работой.

Модератор: Модераторы

Новый участник
Сообщения: 2
Зарегистрирован: 12 янв 2005, 01:28

Сообщение red » 12 янв 2005, 01:42

Необходимо разработать систему защиты на работающую АС.
Уровень конфиденциальности по РД 1г.

АС из себя предстваляет 2 сегмента сети одной большой сети.
Отделили трафик с помощью vlan от всей сети, с соответствии с пунктом СТР-К 5.9.3
Трафик в сети шифруется ПО в дополнение (это не обязательно).
Но тут всплывает пункт 5.9.4 "Подключение ЛВС к другой АС иного класса защищенности должно осуществлятся с использованием МЭ"
А надо ли оно в моем проекте или не надо????

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 12 янв 2005, 12:00

red
У тебя есть полный текст документа СТР-К ?
Если класс защиты сетей различается, то требуется обязательное применение брандмауэра, VLAN не достаточно.
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 2
Зарегистрирован: 12 янв 2005, 01:28

Сообщение red » 12 янв 2005, 12:57

Полный текст СТР-К у меня есть. )))
Прикол в том у второй сети вообще нету защищенности, окромя того, что она не выходит за пределы контролируемой зоны.
P.S.
Просто мне нужно подтверждение хода моих мыслей

Пользователь
Сообщения: 58
Зарегистрирован: 04 ноя 2004, 11:58

Сообщение Dmitriy » 12 янв 2005, 15:57

При объединении АС разных классов класс защищенности итоговой АС определяется как старший среди классов исходных АС.
Контролируемая зона на класс защищенности не влияет. Он зависит от уровней конфиденциальности обрабатываемой информации, режима обработки информации и существующих правил разграничения доступа.
Поэтому либо аттестуй всю одну большую сеть, либо ставь МЭ

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 12 янв 2005, 16:59

Цитата
5.1.7. Если АС, классифицированная ранее, включается в состав вычислительной сети или системы и соединяется с другими техническими средствами линиями свя-зи различной физической природы, образуемая при этом АС более высокого уровня классифицируется в целом, а в отношении АС нижнего уровня классификация не производится.
Если объединяются АС различных классов защищенности, то интегрированная АС должна классифицироваться по высшему классу защищенности входящих в нее АС, за исключением случаев их объединения посредством межсетевого экрана, когда каждая из объединяющихся АС может сохранять свой класс защищенности. Требования к используемым при этом межсетевым экранам изложены в подразделе 5.9.
[/quote]
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 58
Зарегистрирован: 04 ноя 2004, 11:58

Сообщение Dmitriy » 14 янв 2005, 14:51

Сущая правда

Вернуться в Организационные документы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5