ЗАЩИЩЕННАЯ СИСТЕМА ЦЕНТРАЛИЗОВАННОГО УПРАВЛЕНИЯ МУЛЬТИПРОТОКОЛЬНЫМ СЕТЕВЫМ ОБОРУДОВАНИЕМ
130 likes | 419 Views
ЗАЩИЩЕННАЯ СИСТЕМА ЦЕНТРАЛИЗОВАННОГО УПРАВЛЕНИЯ МУЛЬТИПРОТОКОЛЬНЫМ СЕТЕВЫМ ОБОРУДОВАНИЕМ. Коноплев А.С. Условия обеспечения информационной безопасности. Защита от несанкционированного доступа Соблюдение правил политик информационной безопасности. 2.
ЗАЩИЩЕННАЯ СИСТЕМА ЦЕНТРАЛИЗОВАННОГО УПРАВЛЕНИЯ МУЛЬТИПРОТОКОЛЬНЫМ СЕТЕВЫМ ОБОРУДОВАНИЕМ
E N D
Presentation Transcript
ЗАЩИЩЕННАЯ СИСТЕМА ЦЕНТРАЛИЗОВАННОГО УПРАВЛЕНИЯ МУЛЬТИПРОТОКОЛЬНЫМ СЕТЕВЫМ ОБОРУДОВАНИЕМ Коноплев А.С.
Условия обеспечения информационной безопасности • Защита от несанкционированного доступа • Соблюдение правил политик информационной безопасности 2
недекларированные возможности системы управления и мониторинга • невозможность установить ответственность администраторов • несовместимость с сетевым оборудованием • децентрализация управления и мониторинга • ограниченный контроль целостности и функционирования Проблемы в управлении сетевым оборудованием 3
Уязвимость системы управления и мониторинга 4
Концепция построения защищенной системы управления 5
Контроль управления сетевым оборудованием 6
Дискреционный Мандатный Admin 192.168.0.1 192.168.0.2 Контроль доступа 9
унифицированный контроль доступа к различным управляемым объектам • разграничение доступа администратора ПАК "Зилант" и администраторов управляемых объектов • удаленное централизованное управление МПСО по протоколам Telnet, SSH, FTP, SFTP, а также локальное управление по протоколу RS-232 • регистрация всех значимых событий с установлением ответственности администраторов • контроль целостности и функционирования во время исполнения • контроль канала управления по протоколу SNMP • сканирование управляемых объектов на наличие открытых сетевых портов Функции ПАК "Зилант" 10