Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 След.
RSS
Защищенная информационная система
 
!!!!Разве нельзя штатными средствами Win Server все это организовать?!!!
 
Цитата
genarover пишет:
!!!!Разве нельзя штатными средствами Win Server все это организовать?!!!
Что организовать?

Я не пойму Вы хотите построить защищенную сеть в соответствии с требованиями ФСТЭК и затем аттестовать по требованиям безопасности, или построить её так, для себя, чтобы соответсвовало, без получения аттестата?
 
Конечно, с получением аттестата, иначе смысла нет! Организовать МЭ, VPN, маршрутизатор? Ведь чем проще система, тем меньше вероятность ошибок!!!
 
Нашлось одно серьезное противоречие! По РД ФСТЭК Windows Xp для АРМ сертифицированно под класс защищенности 3Б,т.е. однопользовательская система:"Третья группа включает АС, в которых работает один пользователь, допущенный ко всей информации АС, размещенной на носителях одного уровня конфиденциальности."
Но нужна же многопользовательская система хотябы для 2А или 2Б!!!?
 
Цитата
genarover пишет:
Нашлось одно серьезное противоречие! По РД ФСТЭК Windows Xp для АРМ сертифицированно под класс защищенности 3Б,т.е. однопользовательская система:"Третья группа включает АС, в которых работает один пользователь, допущенный ко всей информации АС, размещенной на носителях одного уровня конфиденциальности."
Но нужна же многопользовательская система хотябы для 2А или 2Б!!!?
1) ЗБ - это не класс защищенности, это Задание по безопасности по "Общим критериям" (ГОСТ Р ИСО/МЭК 15408-2002), а Win XP прошла сертификацию по ним и получила ОУД 1 (усиленный), что означает оценочный уровень доверия 1.
2) Начнем с самого начала. С самых простых вопросов, классификации системы. Система многопользовательская.
Пользователи имеют равные права (полномочия) к конфидециальной информации или нет?
 
Цитата
genarover пишет:
А можно по-конкретнее на ПО остановиться? я это примерно представляю. Можно обойтись одной машиной Win Server 2003? Можно обойтись без аппаранных маршрутизаторов?(желательно остановиться на конкретных производителях)
Еще такой момент, что должно подбивать под стандарт защищенности РОСГОСТЕХ комисии, где-то под 2Б!?

из готовых решений "Континент" не подойдет? В казначействе у нас рядом его юзают для связи с районами :)
http://www.infosec.ru/themes/default/content.asp?folder=1923
 
Система многопользовательская, пользователи имеют разные права на доступ к конфиденциальной информации.
 
тогда посмотри там же "Соболь" и "Secret Net", весь этот софт(вместе с "Континент") может совместно работать. Решение правда дорогое получается + ещё потребуются ключи ЭЦП от криптопро сгенерировать(можно и самому, если СА поднять)
http://www.infosec.ru/themes/default/material.asp?folder=211 3&matID=2079
http://www.infosec.ru/themes/default/content.asp?folder=1935
 
Цитата
genarover пишет:
Система многопользовательская, пользователи имеют разные права на доступ к конфиденциальной информации.
Из этих данных следует, что система будет класса защищенности 1Д, Г, В, Б, А, вам подойдет 1Д или Г. В РД сказано, что класс защищенности выбирает заказчик согласно правилам указанным п. 1.9.
Соответсвенно СЗИ должны иметь сертификаты по классам 1Г, Д.
Выбор МЭ будет следствие от того, какой класс АС вы выберете. Для 1Д - 5 класс. Для 1Г - 4 класс.
Ваш выбор.  
 
А современные ОС симейства Windows потянуть все параметры все класса 1Д,Г, например, такие:Обеспечение целостности программных средств и обрабатываемой информации, Идентификация, проверка подлинности и контроль доступа субъектов:к терминалам, ЭВМ, узлам сети ЭВМ, каналам связи, внешним устройствам ЭВМ ,к программам ,к томам, каталогам, файлам, записям, полям записей ???
 
Да
 
Цитата
genarover пишет:
А современные ОС симейства Windows потянуть все параметры все класса 1Д,Г, например, такие:Обеспечение целостности программных средств и обрабатываемой информации, Идентификация, проверка подлинности и контроль доступа субъектов:к терминалам, ЭВМ, узлам сети ЭВМ, каналам связи, внешним устройствам ЭВМ ,к программам ,к томам, каталогам, файлам, записям, полям записей ???
Они обеспечивают целостность себя, и то с трудом.
Так же они не поддерживают метки конфидециальности.
 
Помимо классов защищенности есть такое понятие как "Классификация по уровню контроля отсутствия недекларированных возможностей" (описано в "Руководящий документ Защита от несанкционированного доступа к информации Часть 1. Программное обеспечение средств защиты информации Классификация по уровню контроля отсутствия недекларированных возможностей"). Для вашей системы должно обеспечиваться минимум на  4 уровне контроля НДВ.
 
Цитата
kutkh пишет:
 
Цитата
genarover пишет:
А современные ОС симейства Windows потянуть все параметры все класса 1Д,Г, например, такие:Обеспечение целостности программных средств и обрабатываемой информации, Идентификация, проверка подлинности и контроль доступа субъектов:к терминалам, ЭВМ, узлам сети ЭВМ, каналам связи, внешним устройствам ЭВМ ,к программам ,к томам, каталогам, файлам, записям, полям записей ???
Они обеспечивают целостность себя, и то с трудом.
Так же они не поддерживают метки конфидециальности.
Так, так! Уже интереснее! И как же тогда можно создать какой-либо класс, если система даже не может поддерживать такие параметры?
 
Цитата
kutkh пишет:
Помимо классов защищенности есть такое понятие как "Классификация по уровню контроля отсутствия недекларированных возможностей" (описано в "Руководящий документ Защита от несанкционированного доступа к информации Часть 1. Программное обеспечение средств защиты информации Классификация по уровню контроля отсутствия недекларированных возможностей"). Для вашей системы должно обеспечиваться минимум на  4 уровне контроля НДВ.

kutkh, конечно, Вы правы! Поэтому я и беру сертифицированное ПО!
 
Цитата
genarover пишет:
 
Цитата
kutkh пишет:
 
Цитата
genarover пишет:
А современные ОС симейства Windows потянуть все параметры все класса 1Д,Г, например, такие:Обеспечение целостности программных средств и обрабатываемой информации, Идентификация, проверка подлинности и контроль доступа субъектов:к терминалам, ЭВМ, узлам сети ЭВМ, каналам связи, внешним устройствам ЭВМ ,к программам ,к томам, каталогам, файлам, записям, полям записей ???
Они обеспечивают целостность себя, и то с трудом.
Так же они не поддерживают метки конфидециальности.
Так, так! Уже интереснее! И как же тогда можно создать какой-либо класс, если система даже не может поддерживать такие параметры?
Используется сертифицированное навесное СЗИ.
Как было выше сказано например Secret Net сетевой вариант. Он соответствует указанным требованиям.
Помимо него есть "Страж NT", "Аккорд" и д.р.
 
Я пытаюсь рассмотреть все заявленные варианты, среди open source нет какого подобного ПО выполняющее эти требования, или по-отдельности?
 
Цитата
genarover пишет:
Я пытаюсь рассмотреть все заявленные варианты, среди open source нет какого подобного ПО выполняющее эти требования, или по-отдельности?

Open Source тебе не подойдет так как никто не будет его сертифицировать за просто так, это требует $ $ и $
 
Цитата
nmkr пишет:
 
Цитата
genarover пишет:
Я пытаюсь рассмотреть все заявленные варианты, среди open source нет какого подобного ПО выполняющее эти требования, или по-отдельности?

Open Source тебе не подойдет так как никто не будет его сертифицировать за просто так, это требует $ $ и $
Это ясно, пока забудем о сертификатах, есть ПО с такими же возможностями или нет?
 
Цитата
genarover пишет:
 
Это ясно, пока забудем о сертификатах, есть ПО с такими же возможностями или нет?
какие возможности вам нужны?
Страницы: Пред. 1 2 3 4 След.
Читают тему