Рассмотрим Руководящий документ –Классификацию автоматизированных систем (АС) по уровню защищенности от несанкционированного доступа (НСД). Согласно нему, устанавливается девять классов защищенности АС от НСД к информации. Каждый класс характеризуется определенной минимальной совокупностью требований по защите. Классы подразделяются на три группы, отличающиеся особенностями обработки информации в АС. В пределах каждой группы соблюдается иерархия требований по защите в зависимости от ценности (конфиденциальности) информации и, следовательно, иерархия классов защищенности АС.
Третья группа классифицирует АС, в которых работает один пользователь, имеющий доступ ко всей информации АС, размещенной на носителях одного уровня конфиденциальности. Группа содержит два класса – 3Б и 3А.
Вторая группа классифицирует АС, в которых пользователи имеют одинаковые права доступа (полномочия) ко всей информации АС, обрабатываемой и (или) хранящейся на носителях различного уровня конфиденциальности. Группа содержит два класса – 2Б и 2А.
Первая группа классифицирует многопользовательские АС, в которых одновременно обрабатывается и (или) хранится информация разных уровней конфиденциальности и не все пользователи имеют право доступа ко всей информации АС. Группа содержит пять классов - 1Д, 1Г, 1В, 1Б и 1А.
Таблица 1.1. Требования к защищенности автоматизированных систем | |||||||||
Подсистемы и требования |
Классы | ||||||||
3Б | 3А | 2Б | 2А | 1Д | 1Г | 1В | 1Б | 1А | |
к программам; | - | - | - | + | - | + | + | + | + |
к томам, каталогам, файлам, записям, полям записей. | - | - | - | + | - | + | + | + | + |
1.2. Управление потоками информации | - | - | - | + | - | - | + | + | + |
выдачи печатных (графических) выходных документов; | - | + | - | + | - | + | + | + | + |
запуска/завершения программ и процессов (заданий, задач); | - | - | - | + | - | + | + | + | + |
изменения полномочий субъектов доступа; | - | - | - | - | - | - | + | + | + |
создаваемых защищаемых объектов доступа. | - | - | - | + | - | - | + | + | + |
2.2. Учет носителей информации. | + | + | + | + | + | + | + | + | + |
2.4. Сигнализация попыток нарушения защиты. | - | - | - | - | - | - | + | + | + |
3. Криптографическая подсистема 3.1. Шифрование конфиденциальной информации. | - | - | - | + | - | - | - | + | + |
4.4. Периодическое тестирование СЗИ НСД. | + | + | + | + | + | + | + | + | + |
4.5. Наличие средств восстановления СЗИ НСД. | + | + | + | + | + | + | + | + | + |
4.6. Использование сертифицированных средств защиты. | - | + | - | + | - | - | + | + | + |
Основные функции межсетевых экранов.
Межсетевой экран (МЭ) – это специализированный комплекс межсетевой защиты, называемый также брандмауэром или системой firewall. Межсетевой экран позволяет разделить общую сеть на две части и реализовать набор правил, определяющих условия прохождения пакетов с данными через границу из одной части общей сети в другую. Как правило, эта граница проводится между корпоративной (локальной) сетью предприятия и глобальной сетью Интернет.
Функции межсетевых экранов
Межсетевой экран, защищающий сразу множество узлов внутренней сети, призван решить две основные задачи:
– ограничение доступа внешних (по отношению к защищаемой сети) пользователей к внутренним ресурсам корпоративной сети;
– разграничение доступа пользователей защищаемой сети к внешним ресурсам.
Фильтрация трафика. Фильтрация информационных потоков состоит в их выборочном пропускании через экран, возможно, с выполнением некоторых преобразований. Фильтрация осуществляется на основе набора предварительно загруженных в МЭ правил, соответствующих принятой политике безопасности.
Выполнение функций посредничества. Функции посредничества МЭ выполняет с помощью специальных программ, называемых экранирующими агентами или программами-посредниками. Эти программы являются резидентными и запрещают непосредственную передачу пакетов сообщений между внешней и внутренней сетью.
Идентификация и аутентификация пользователей. Кроме разрешения или запрещения допуска различных приложений в сеть, МЭ могут также выполнять аналогичные действия и для пользователей, которые желают получить доступ к внешним или внутренним ресурсам, разделяемым МЭ.
Дата: 2019-02-02, просмотров: 299.