
- •6.1Проверка выполнения требований к подсистеме управления доступом 21
- •6.2 Проверка требований к подсистеме обеспечения целостности 23
- •6.3Проверка требований к подсистеме межсетевого экранирования 24
- •Введение.
- •Общие положения.
- •Все пользователи испДн являются сотрудниками отдела загс и подразделяются на 2 категории:
- •Расположение рабочих мест
- •Состав объекта испытаний:
- •Предложение об использовании сзи в испДн
- •VipNet Клиент кс2
- •Обоснование необходимости защиты персональных данных.
- •Проверка соответствия предложенных сзи 1 классу испДн.
- •6.1Проверка выполнения требований к подсистеме управления доступом
- •Проверка требований к подсистеме обеспечения целостности
- •6.3Проверка требований к подсистеме межсетевого экранирования
- •6.4Проверка требований к подсистеме анализа защищенности
- •6.5Проверка требований к подсистеме обнаружения вторжений
- •6.6Проверка требований к подсистеме антивирусной защиты
- •Заключение.
- •Список используемой литературы:
Расположение рабочих мест
Наименование объекта испытаний: информационная система отдела ЗАГС.
Состав объекта испытаний:
Перечень основных технических средств и систем, входящих в ИС:
№ п/п |
Тип ОТСС |
Модель |
Заводской (инвентарный) номер |
Размещение ОТСС на объекте |
1. |
АРМ «Сервер» в составе: |
Отдел ЗАГС администрации Дубовского района Ростовской области |
||
Системный блок |
Foxcon |
YTD6TSAA7009CT00145 |
||
Монитор |
Samsung |
LB17H9LY80984Z |
||
2. |
Коммутатор |
D-Link DES-1005D |
PL3C297008723 |
|
3. |
Маршрутизатор |
DSL-2500U/BRU/D |
P1M6288032870 |
|
4. |
АРМ «Оператор 1» в составе: |
|||
Системный блок |
- |
1.101.04.037 |
||
Монитор |
Samsung |
HA19H9FM520013X |
||
МФУ |
Xerox |
CAU261176 |
||
5. |
АРМ «Оператор 2» в составе: |
|||
Системный блок |
- |
1.101.04.045 |
||
Монитор |
Benq |
ETY9A06518026 |
||
МФУ |
i-Sensys |
HM5-38605 |
||
6. |
АРМ «Оператор 3» в составе: |
|||
Системный блок |
- |
11900000041397 |
||
Монитор |
Benq |
ETY9A06182026 |
||
Принтер |
Canon |
NSN23417 |
||
Принтер |
HP |
1.101.04.039 |
Перечень используемых в ИС программных средств:
№ п/п |
Наименование и тип программного средства |
Серийный № (номер лицензии) |
Сведения о сертификате |
Место установки |
1. |
ОперационнаясистемаMicrosoft Windows XP Professional SP3 32-bit x86 |
хххх |
- |
АРМ «Сервер» |
хххх |
- |
АРМ «Оператор 1» |
||
хххх |
- |
АРМ «Оператор 2» |
||
хххх |
- |
АРМ «Оператор 3» |
||
2. |
Microsoft Office 2003 SP2 (v.11.5604.5606) |
хххх |
- |
АРМ «Оператор 1» |
АРМ «Оператор 2» |
||||
3. |
1C Предприятие 7.7 |
хххх |
- |
АРМ «Оператор 2» |
4. |
МАИС «ЗАГС» версия Microsoft 8.39 |
- |
- |
АРМ «Оператор 1» |
АРМ «Оператор 2» |
||||
АРМ «Оператор 3» |
||||
АРМ «Сервер» |
Предложение об использовании сзи в испДн
№ п/п |
Наименование и тип программно-технического средства |
Место установки |
1. |
Средство защиты информации МЭ Континент АП Версия 3.3.15.2 |
АРМ «Оператор 2» |
2. |
Антивирусное программное обеспечение Dr.WebServerSecuritySuit |
АРМ «Сервер» |
3. |
Антивирусное программное обеспечение Dr.WebDesktopSecuritySuit |
АРМ «Оператор 1» |
АРМ «Оператор 3» |
||
АРМ «Оператор 2» |
||
4. |
Средство защиты информации VipNet Клиент КС2, Версия 3.1 |
АРМ «Оператор 1»» |
АРМ «Оператор 2» |
||
АРМ «Оператор 3» |
||
5. |
Средство защиты информации VipNetPersonalfirewall, Версия 3.1 |
АРМ «Сервер» |
6. |
Средство защиты информации Xspider на 5 IP адресов Версия 7.8 |
АРМ «Сервер» |
7. |
Средство защиты информации SecretNet 6.5 (автономный вариант). |
АРМ «Сервер» |
АРМ «Оператор 1» |
||
АРМ «Оператор 2» |
||
АРМ «Оператор 3» |
МЭ Континент АП
ПМЭ "Континент-АП" разработан в соответствии с требованиями руководящих документов ФСТЭК, имеет сертификат, подтверждающий соответствие по 3-му уровню контроля на отсутствие НДВ и 4-му классу защищенности для межсетевых экранов.
ПМЭ "Континент-АП" обеспечивает фильтрацию входящих и исходящих IP-пакетов по следующим признакам:
IP-адреса отправителя и получателя;
тип прикладного протокола (POP3, HTTP, SMTP и т. д.);
сетевой интерфейс, через который пакет был получен или будет отправлен;
по полям заголовков и содержимому IP-пакетов;
по типу транспортного протокола (TCP/UDP/ICMP/…);
по портам TCP/UDP;
по типам и кодам протокола ICMP.
Dr.WebServerSecuritySuit
Запуск проверки при обращении пользователя, операционной системы или какой-либо программы к любому объекту, подлежащему проверке
Защита от вредоносных программ и случайного изменения для всех своих объектов, в том числе, критических файлов, процессов, окон, ключей и прочего
Проведение проверок в несколько потоков
Мониторинг и отслеживание действия запущенных процессов, дисковых обращений
Проверка оперативной памяти, дисководов, логических дисков, CD-дисков, сетевых дисков, каталогов, файлов, почтовых файлов , загрузочных записей дисков, почтовых форматов
Проверка файлов в архивах любой степени вложенности и упакованных файлов
Возможность блокирования доступа к вредоносному объекту
Уведомления администратору об обнаруженной вирусной угрозы
Регистрация времени события, объекта проверки и типа воздействия
Возможность изменения уровня детализации отчетов