Сообщения

Показаны сообщения с ярлыком "удаленный доступ"

СОИБ. Проектирование. Сертифицированный защищенный удаленный доступ (Remote VPN) часть 2

Изображение
В продолжение предыдущих части 0 и части 1 В этот раз рассмотрим самый простой вариант Remote VPN КС1 и сравниваем – на сколько он сложнее чем вообще не сертифицированный Remote VPN 1.       Операционные системы (смотреть таблицы в Приложении 1). Если мы посмотрим на статистику использования ОС и мобильных ОС можно сделать следующие вывод - примерно 13% наших пользователей с ноутбуками (с операционными системами Windows 8, OS X , Linux ) останутся без Remote VPN .  С мобильными устройствами совсем беда – есть решение только у одного вендора и только для i OS . То есть за бортом остается ощутимая часть сотрудников. В не сертифицированном варианте покрытие ОС и технических средств почти 100%  Статистика по ОС тут и тут  2.       В зависимости от решения по разному могут быть предъявлены требования к защите  от влияния аппаратных компонентов технических средств на функционирование СКЗИ при...

СОИБ. Проектирование. Сертифицированный защищенный удаленный доступ (Remote VPN) часть 0

Написал продолжение статьи о сертифицированном Remote VPN , и понял что слишком много текста. Поэтому разбил ещё на 2 части. Данную заметку логически нужно читать первой, поэтому назовем её - часть 0.  Хочется собрать в одном месте полный набор требований и ограничений, с которыми сталкиваются пользователи сертифицированных криптографических решений типа Remote VPN по сравнению с пользователями несертифицированных решений Remote VPN . Во-первых, учитываем требования нормативных актов РФ (пример для операторов ПДн): ·        ПП РФ 1119 , пункт 13 ·        ПКЗ-2005 ФСБ России ·        Приказ152 ФАПСИ (ФСБ России) ·        Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации. ФСБ России ·  ...

СОИБ. Проектирование. Сертифицированный защищенный удаленный доступ (Remote VPN) часть 1

Сразу хочу отметить исходные условия: ·         вопросы необходимости сертификации СКЗИ в данной статье не рассматриваются; ·         постоянно возникают задачи из всего спектра существующих средств построения VPN быстро выбрать те, которые походят под  ограничивающие условия у Заказчика (а уже потом из тех, которые в принципе будут работать делать сравнение по функциям) ·         функциональные возможности средств защиты удаленного доступа в данной заметке не рассматриваются ·         основными ограничивающими условиями для защищенного удаленного доступа являются – типы устройств с которых должен осуществляться доступ, используемые операционные системы и требуемый класс криптографической защиты (КС1, КС2, КС3). По этим условиям легко проводить объективное сравнение – все они приведены  в формулярах на СКЗИ ·   ...