Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Защита конфиденциальной информации в ЛВС

Ответить
Настройки темы
Вопрос - Защита конфиденциальной информации в ЛВС

Пользователь


Сообщения: 131
Благодарности: 0

Профиль | Отправить PM | Цитировать


Товарищи, прошу помощи.

Собственно вопрос состоит в следующем:
Есть сетка:
- Сервер имеет 2 сетевые карты - одна смотрит в интернет; другая в ЛВС.
- На сервере установлен VipNet Client, Касперский и SecretNet 6
- На клиентских станциях Антивирус Касперского (без межсетевого экрана) и SecretNet 6.
- Клиентские станции не видят интернет, просто потому, что я не настроил мост между сетями (и не собираюсь).
- Все ПЭВМ в сети (включая сервер) видят по сетке друг друга и непросто видят, а тот же сервер имеет доступ ко всем ресурсам рабочих станций.
- На сервере БД. На клиентских местах интерфейсы доступа к БД.
- Все ПК в сети равноценны с точки зрения прав пользователей.

Т.е. сейчас единственной преградой между рабочими станциями и сетью интернет является сервер.
В принципе если "сломают" сервер, то злоумышленник добьется того, что нужно и дальше ему идти смысла (ну если только посмотреть фотки пользователей/ которые те приносят из дома или откуда там... ).

Приходили (точнее мимо проходили) одни там товарисчи и посоветовали установить МЭ между сервером и остальной сетью, что бы мол если сломают сервер доступа к рабочим станциям не было. Естественно предложили купить этот МЭ (железяку ALTELL NEO 100 FW). У них не у них, эту железяку или другую - это вопрос второй. Главный вопрос - это нужна ли этот МЭ тут вообще?

Допустим даже, что рабочие станции нужно защищать не меньше сервера, но ежели поставить между ними МЭ,то либо не будет доступа к серверу, а он нужен или не будет защиты.

В общем прошу консультацию, пожалуйста.

Отправлено: 11:01, 06-07-2013

 
zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата Student00:
- Сервер имеет 2 сетевые карты - одна смотрит в интернет »
Т.е. одним концом торчит в интернете? Если да, то нужно установить между интернетом и сетевой платой роутер с функцией фаервола, и открыть только необходимые порты.
Цитата Student00:
- Клиентские станции не видят интернет, просто потому, что я не настроил мост между сетями (и не собираюсь). »
Т.е. интернета не будет вообще? Тогда отключи (вынь кабель) сетевуху выходящую в интернет она тебе не нужна.
Цитата Student00:
Главный вопрос - это нужна ли этот МЭ тут вообще? »
Нет

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Последний раз редактировалось zai, 06-07-2013 в 12:31.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:25, 06-07-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата Student00:
В общем прошу консультацию, пожалуйста. »
Начать изучать безопасность...
Сейчас сетка как ни крути но дырка от бублика
А это
Цитата Student00:
SecretNet 6 »
вообще фигня не понятная.
Не один сайт по безопасности ее не знает

А у VipNet Client вообще сайт лежит мертвым грузом

-------
"Средства у нас есть. У нас ума не хватает..."

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:12, 06-07-2013 | #3


Пользователь


Сообщения: 131
Благодарности: 0

Профиль | Отправить PM | Цитировать


zai
Цитата zai:
Т.е. одним концом торчит в интернете? Если да, то нужно установить между интернетом и сетевой платой роутер с функцией фаервола, и открыть только необходимые порты. »
На сервере, который имеет две сетевые карты, в том числе выход в Интернет установлен и фаервол (МЭ) и антивирус.
Фактически сервер является тем самым роутером с функцией (конечно есть еще один свитч, но он уже идет после сервера). т.е. что бы попасть на клиентские станции нужно сломать сервер.

Цитата zai:
Т.е. интернета не будет вообще? Тогда отключи (вынь кабель) сетевуху выходящую в интернет она тебе не нужна. »
Интернет нужен ТОЛЬКО на сервере, на клиентских местах могут обойтись и без него - безопасней будет (а то наловят всяких вирусов шастая по сомнительным сайтам).

Вопрос актуален.

Отправлено: 13:13, 06-07-2013 | #4

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата Student00:
в том числе выход в Интернет установлен и фаервол (МЭ) и антивирус »
Сервер не должен быть подключен напрямую к интернету. Любая самая дешевая железка намного надежнее, чем весть тот софт, который ты установил.
Цитата Student00:
Интернет нужен ТОЛЬКО на сервере »
Интернет нужен всем, как правило для работы. Эл. почты тоже что ли нет?
Цитата Student00:
а то наловят всяких вирусов шастая по сомнительным сайтам »
Все зависит от того как настроишь групповую политику и запрет на всякие сомнительные ресурсы.

Последний раз редактировалось zai, 06-07-2013 в 16:48.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:40, 06-07-2013 | #5


Пользователь


Сообщения: 131
Благодарности: 0

Профиль | Отправить PM | Цитировать


Rezor666
zai

Я забыл добавить одну вещь:
http://fstec.ru/normativnye-pravovye-akty-tzi
http://www.fsb.ru/fsb/npd.htm
----------
zai
Интернет НЕ нужен. Решение начальника. Вопрос не обсуждается.
И работа у людей такая, что по факту Интернетом бы они пользовались только для общения (одноклассники, вконтакте и т.п.)


Rezor666
SecretNet 6 - это СЗИ от НСД. К Сети отношения не имеет. Я просто так его указал.

Непонятно почему сеть - это дырка от бублика?
Я понимаю, что все можно сломать, но и VipNet Client - это как не крути МЭ и к тому же имеет сертификаты ФСТЭК и ФСБ, что для нас ОЧЕНЬ важно, так же как и Касперский, как антивирус. имеет сертификаты ФСТЭК.
Кстати VipNet Client вообще нужен для передачи ПДн по шифрованному каналу.

Вопрос в том, реально нужен МЭ между сервером и КС или нет?

Отправлено: 17:55, 06-07-2013 | #6


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Student00, Вы как в сказке живете, в любой конторе есть ФСТЭК если у конторы есть деньги. Но это не разу не значит что сеть защищена. Почему дырка? Потому что я не увидел не одного метода защиты информации кроме Каспера.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 18:12, 06-07-2013 | #7


Пользователь


Сообщения: 131
Благодарности: 0

Профиль | Отправить PM | Цитировать


Rezor666

Все же.
Я понимаю, что какой-нибудь Cisco ASA5505-50-AIP5-K8 куда лучше, нежели VipNet Client, но все же.
Почему Вы считаете, что VipNet Client как файервол не годится?
Разве это такое плохое средство?

Отправлено: 18:20, 06-07-2013 | #8

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата Student00:
Почему Вы считаете, что VipNet Client как файервол не годится? »
Цитата zai:
Любая самая дешевая железка намного надежнее »
Если ты хочешь защитить инфу, тогда используй шифрование данных, для этого существуют програмные средства (сертификаты) и аппаратные (смарт-карта, eToken и т.п.)

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:42, 06-07-2013 | #9


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
кроме Каспера »
Который тоже в качестве меры защиты информации не годится..

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:18, 07-07-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Защита конфиденциальной информации в ЛВС

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
C/C++ - Защита информации. Шифр перестановки... Barca92 Программирование и базы данных 0 25-10-2010 15:40
Разное - модель LWM ( защита информации) Любаня Хочу все знать 1 17-04-2009 17:30
Утилиты - Защита от утечки информации Tosha_l Защита компьютерных систем 1 06-05-2008 12:55
Защита информации от пересылки. Butunin Klim Защита компьютерных систем 10 14-01-2007 18:33
Защита конфиденциальной информации ES Защита компьютерных систем 19 03-02-2006 08:36




 
Переход