|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Защита конфиденциальной информации в ЛВС |
|
|
Вопрос - Защита конфиденциальной информации в ЛВС
|
Пользователь Сообщения: 131 |
Профиль | Отправить PM | Цитировать Товарищи, прошу помощи.
Собственно вопрос состоит в следующем: Есть сетка: - Сервер имеет 2 сетевые карты - одна смотрит в интернет; другая в ЛВС. - На сервере установлен VipNet Client, Касперский и SecretNet 6 - На клиентских станциях Антивирус Касперского (без межсетевого экрана) и SecretNet 6. - Клиентские станции не видят интернет, просто потому, что я не настроил мост между сетями (и не собираюсь). - Все ПЭВМ в сети (включая сервер) видят по сетке друг друга и непросто видят, а тот же сервер имеет доступ ко всем ресурсам рабочих станций. - На сервере БД. На клиентских местах интерфейсы доступа к БД. - Все ПК в сети равноценны с точки зрения прав пользователей. Т.е. сейчас единственной преградой между рабочими станциями и сетью интернет является сервер. В принципе если "сломают" сервер, то злоумышленник добьется того, что нужно и дальше ему идти смысла (ну если только посмотреть фотки пользователей/ которые те приносят из дома или откуда там... ). Приходили (точнее мимо проходили) одни там товарисчи и посоветовали установить МЭ между сервером и остальной сетью, что бы мол если сломают сервер доступа к рабочим станциям не было. Естественно предложили купить этот МЭ (железяку ALTELL NEO 100 FW). У них не у них, эту железяку или другую - это вопрос второй. Главный вопрос - это нужна ли этот МЭ тут вообще? Допустим даже, что рабочие станции нужно защищать не меньше сервера, но ежели поставить между ними МЭ,то либо не будет доступа к серверу, а он нужен или не будет защиты. В общем прошу консультацию, пожалуйста. |
|
Отправлено: 11:01, 06-07-2013 |
Ветеран Сообщения: 4964
|
Профиль | Отправить PM | Цитировать Цитата Student00:
Цитата Student00:
Цитата Student00:
|
|||
------- Последний раз редактировалось zai, 06-07-2013 в 12:31. Отправлено: 12:25, 06-07-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 13:12, 06-07-2013 | #3 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать zai
Цитата zai:
Фактически сервер является тем самым роутером с функцией (конечно есть еще один свитч, но он уже идет после сервера). т.е. что бы попасть на клиентские станции нужно сломать сервер. Цитата zai:
Вопрос актуален. |
||
Отправлено: 13:13, 06-07-2013 | #4 |
Ветеран Сообщения: 4964
|
Профиль | Отправить PM | Цитировать Цитата Student00:
Цитата Student00:
Цитата Student00:
|
||||
Последний раз редактировалось zai, 06-07-2013 в 16:48. Отправлено: 16:40, 06-07-2013 | #5 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать Rezor666
zai Я забыл добавить одну вещь: http://fstec.ru/normativnye-pravovye-akty-tzi http://www.fsb.ru/fsb/npd.htm ---------- zai Интернет НЕ нужен. Решение начальника. Вопрос не обсуждается. И работа у людей такая, что по факту Интернетом бы они пользовались только для общения (одноклассники, вконтакте и т.п.) Rezor666 SecretNet 6 - это СЗИ от НСД. К Сети отношения не имеет. Я просто так его указал. Непонятно почему сеть - это дырка от бублика? Я понимаю, что все можно сломать, но и VipNet Client - это как не крути МЭ и к тому же имеет сертификаты ФСТЭК и ФСБ, что для нас ОЧЕНЬ важно, так же как и Касперский, как антивирус. имеет сертификаты ФСТЭК. Кстати VipNet Client вообще нужен для передачи ПДн по шифрованному каналу. Вопрос в том, реально нужен МЭ между сервером и КС или нет? |
Отправлено: 17:55, 06-07-2013 | #6 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Student00, Вы как в сказке живете, в любой конторе есть ФСТЭК если у конторы есть деньги. Но это не разу не значит что сеть защищена. Почему дырка? Потому что я не увидел не одного метода защиты информации кроме Каспера.
|
------- Отправлено: 18:12, 06-07-2013 | #7 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать Rezor666
Все же. Я понимаю, что какой-нибудь Cisco ASA5505-50-AIP5-K8 куда лучше, нежели VipNet Client, но все же. Почему Вы считаете, что VipNet Client как файервол не годится? Разве это такое плохое средство? |
Отправлено: 18:20, 06-07-2013 | #8 |
Ветеран Сообщения: 4964
|
Профиль | Отправить PM | Цитировать Цитата Student00:
Цитата zai:
|
||
------- Отправлено: 19:42, 06-07-2013 | #9 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Цитата Rezor666:
|
|
------- Отправлено: 14:18, 07-07-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
C/C++ - Защита информации. Шифр перестановки... | Barca92 | Программирование и базы данных | 0 | 25-10-2010 15:40 | |
Разное - модель LWM ( защита информации) | Любаня | Хочу все знать | 1 | 17-04-2009 17:30 | |
Утилиты - Защита от утечки информации | Tosha_l | Защита компьютерных систем | 1 | 06-05-2008 12:55 | |
Защита информации от пересылки. | Butunin Klim | Защита компьютерных систем | 10 | 14-01-2007 18:33 | |
Защита конфиденциальной информации | ES | Защита компьютерных систем | 19 | 03-02-2006 08:36 |
|