Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ДП Лебедев Н.doc
Скачиваний:
11
Добавлен:
27.10.2018
Размер:
634.88 Кб
Скачать

Сзи "Блокпост-2000/xp"

Предназначена для защиты от несанкционированного доступа ресурсов рабочей станции в локальной сети, функционирующей под управлением операционных систем MS Windows 2000/XP.

СЗИ "Блокпост - 2000/ XP" v.1.0 дополняет стандартные защитные механизмы операционных систем MS Windows 2000 и Microsoft Windows XP функциями, обеспечивающими:

  • идентификацию и аутентификацию пользователей при входе в систему, возможно с поддержкой iButton, если они установлены на ПК;

  • дискреционное и мандатное управление доступом пользователей к информационным ресурсам ПК;

  • оперативный контроль за работой пользователей ПК путем регистрации событий, связанных с безопасностью информационной системы, с помощью средств просмотра и представления зарегистрированной информации;

  • контроль целостности программ, используемых пользователями и ОС;

  • возможность создания для любого пользователя замкнутой программной среды (списка разрешенных для запуска программ);

  • контроль запуска процессов (создание списка запрещенных для запуска программ);

  • простоту управления объектами с помощью механизма шаблонов настроек;

  • контроль сетевых подключений с помощью встроенного персонального экрана.

Система защиты информации "Блокпост - 2000/XP" v.1.0 имеет сертификаты ФСТЭК России по 4 классу для СВТ, 3 уровню исследования на НДВ и может использоваться для защиты информации от несанкционированного доступа в АС по классу 1В включительно.

2.5.2 Выбор программно-аппаратного средства защиты от нсд

Исходя из выполняемых функций и экономической составляющей вопроса из всего набора средств, рассмотренных выше, для обеспечения защиты персональных данных от несанкционированного доступа, обрабатываемых в ИСПДн хранилища данных филиала в Республике Марий Эл ОАО «Ростелеком», был выбран программный продукт Secret Net 5.0-С (сетевой вариант). Этот программный продукт сертифицирован ФСТЭК России по 3 уровню контроля отсутствия НДВ, по 4 классу защищенности для СВТ (может использоваться для защиты информации в ИСПДн до 1 класса включительно).

2.5.3 Межсетевые экраны

Средства межсетевого экранирования - межсетевые экраны - это программные средства, или программно-аппаратные устройства, предназначенные для контроля и разграничения межсетевого взаимодействия.

Основные функции межсетевых экранов:

- разграничение доступа внутренних пользователей информационной системы предприятия к ресурсам Интернет и других внешних сетей;

- обеспечение контролируемого доступа из сети Интернет к общедоступным серверам (сервисам) информационной системы предприятия;

- разграничение доступа к информационным ресурсам внутри информационной системы предприятия;

- обеспечение непрозрачности внутренней сетевой структуры информационной системы предприятия.

Как я отмечал ранее, в ИС хранилища данных между локальной сетью и выходом в интернет поставлен межсетевой экран Cisco Pix 525. Межсетевой экран серии Cisco Secure PIX Firewall 525, предназначенный для защиты корпоративных сетей, имеющих выход в Интернет, обеспечивает комплексную безопасность, высокую производительность и надежность для сетей любых масштабов.

На сегодняшний день Cisco PIX 525 является одним из самых высокопроизводительных межсетевых экранов в семействе Cisco Secure PIX Firewall - он оснащен процессором Intel Pentium III с тактовой частотой 600 МГц и двумя интегрированными портами Fast Ethernet. Передовые устройства защиты серии Cisco PIX Firewall обеспечивают надежное выполнение политик безопасности для пользователей и приложений, защиту от мульти векторных атак и предоставляют службы безопасного подключения в виде экономически эффективных и простых в развертывании решений.

Межсетевой экран Cisco PIX 525 сертифицирован ФСТЭК России и может использоваться для защиты информации в ИСПДн до 2 класса включительно, что соответствует требованиям для защиты нашей ИСПДн.