|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - [решено] Защита передаваемых данных в локальной сети |
|
|
Уязвимости - [решено] Защита передаваемых данных в локальной сети
|
Пользователь Сообщения: 68 |
Ситуация примерно такова: есть некая сеть на гос.предприятии. Пришла проверка и по результатам работы написала список замечаний.
Замечания примерно следующие(выписал те что мне не понятны): 1.Отсутствие защиты от несанкционированного доступа 2.Отсутствие обнаружения смены потока данных 3.Отсутствие обнаружения искажения данных Первое я так понимаю это идентификация и аутентификация пользователей. Сейчас используется типичный принцип доступа к ОС и ресурсам сети по логину и паролю. Но этого видимо мало, как ещё можно усложнить эту процедуру?(Одноразовые пароли, сертификаты или что-то другое). Второе это расчёт контрольных сумм, протокол TCP вроде как нам предоставляет такую функцию, но она чисто на уровне защиты от сбоев, нежели как защита от специальных вторжений. Чем можно это проконтролировать, программно или аппаратно? И наконец третье, здесь я теряюсь в догадках. Натолкните плиз меня на путь истинный, а то я даже не представляю как это всё загуглить. В поисковике в основном все что касается доступа к локалке через инет, а мне именно нужно контроль этого всего внутри локалки. |
|
Отправлено: 17:48, 23-10-2013 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать 1) возможно отсутствует Windows NAP сервер, так же возможно DHCP snooping и пр.
3) насчёт обнаружения не уверен, а вот для защиты от искажения используются цифровые подписи. второе не знаю, увы... может DNSSEC. Тоже было бы интересно услышать ответы специалистов по безопасности. Кстати, кто приходил и чем проверял? |
------- Отправлено: 17:54, 23-10-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Надо смотреть в контексте конкретных приложений или служб. Например, HTTP-трафик к сторонним серверам вы никак не защитите, this is by design.
|
------- Отправлено: 18:34, 23-10-2013 | #3 |
Пользователь Сообщения: 68
|
Профиль | Отправить PM | Цитировать Цитата exo:
Цитата exo:
Цитата WindowsNT:
|
|||
Отправлено: 20:48, 23-10-2013 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата 233й:
Цитата 233й:
А DHCP snooping - это настройка коммутаторов. Цитата 233й:
Например, никому не мешает вынести её за пределы офиса, передать третьим лица. Вот и нужна защита от этого. |
||||
------- Отправлено: 21:28, 23-10-2013 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Rezor666:
так. стоп флейм. ТС задал конкретные вопросы. Пишите по теме, если что есть ответить. Цитата WindowsNT:
А к нужным серверам открыть, как вы любите говорить, только в случае обоснованной необходимости, и только при использовании HTTPS. |
||
------- Отправлено: 13:00, 24-10-2013 | #6 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать 233й, опишите свою сеть и место работы более точно (не надо только никаких специфичных названий, позволяющих вычислить контору
![]() - Госконтора какого типа и какого типа информация обрабатывается в данной сети. - Находится в одном/двух/трёх/... зданиях. - Одно/два/три здания находятся на контролируемой территории (т.е. обнесённой забором и с контролируемым входом/выходом). - На территории конторы также располагаются/не располагаются другие организации/здания. - Если зданий несколько - каким образом построено соединение между ними. - Если здание одно, то все ли сетевые коммуникации находятся внутри контролируемого пространства? - Сетевые устройства и коммуникации физически защищены как-то от несанкционированного доступа к ним? - и ещё десятки различных вопросов... Вы вообще специалист какого отдела и какой квалификацией обладаете? |
------- Отправлено: 13:02, 24-10-2013 | #7 |
Пользователь Сообщения: 68
|
Профиль | Отправить PM | Цитировать Цитата xoxmodav:
Одно здание, 4 этажа. На контролируемой территории, но на территории есть другие предприятия, в том числе и частные. В здании "наших" только 3 этажа. Все коммуникации внутри этих 3х этажей. Сетевые устройства защищены, провода нет. Я являюсь спецом it отдела, в "единичном" экземпляре. Квалификация средняя, занимаюсь этим без фанатизма. Какие-то сложные вещи может и не потяну, в таком случае возможно привлечении спецов со стороны, хотелось бы самому представлять какие сервисы нужны,а не полагаться на кого-то. Я узнавал у сотрудников похожих предприятий как они с этим справляются, или как они это представляют. Никто не смогу ничего вразумительного ответить. Все ссылаются на то что в локалке такой гемор себе никто обычно придумывает. |
|
Отправлено: 20:24, 24-10-2013 | #8 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата 233й:
|
|
------- Отправлено: 20:52, 24-10-2013 | #9 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать ALL..
человек ждет конкретных советов и не намерен читать ваши разборки на тему кто круче знает ИТ безопасноть - разборки решайте в РМ! Кто в теме продолжит флудить - отправится в бан. |
------- Отправлено: 00:58, 25-10-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
HDD - Нужно хранилище данных для локальной сети | danneo | Накопители (SSD, HDD, USB Flash) | 6 | 15-12-2012 20:30 | |
Интернет - [решено] Персональный файрвол - защита в локальной и внешней сети | Expo37 | Microsoft Windows 7 | 5 | 16-10-2010 14:50 | |
Разное - медленная скорость передачи данных в локальной сети | bool | Microsoft Windows 7 | 4 | 18-09-2010 12:29 | |
Антивирусная защита локальной сети (домен Windows 2003 Server) | simply_sash | Microsoft Windows NT/2000/2003 | 22 | 07-05-2008 23:41 | |
Защита трафика в локальной сети | brom | Сетевые технологии | 3 | 01-07-2004 10:33 |
|