130 likes | 410 Vues
ЗАЩИЩЕННАЯ СИСТЕМА ЦЕНТРАЛИЗОВАННОГО УПРАВЛЕНИЯ МУЛЬТИПРОТОКОЛЬНЫМ СЕТЕВЫМ ОБОРУДОВАНИЕМ. Коноплев А.С. Условия обеспечения информационной безопасности. Защита от несанкционированного доступа Соблюдение правил политик информационной безопасности. 2.
E N D
ЗАЩИЩЕННАЯ СИСТЕМА ЦЕНТРАЛИЗОВАННОГО УПРАВЛЕНИЯ МУЛЬТИПРОТОКОЛЬНЫМ СЕТЕВЫМ ОБОРУДОВАНИЕМ Коноплев А.С.
Условия обеспечения информационной безопасности • Защита от несанкционированного доступа • Соблюдение правил политик информационной безопасности 2
недекларированные возможности системы управления и мониторинга • невозможность установить ответственность администраторов • несовместимость с сетевым оборудованием • децентрализация управления и мониторинга • ограниченный контроль целостности и функционирования Проблемы в управлении сетевым оборудованием 3
Уязвимость системы управления и мониторинга 4
Концепция построения защищенной системы управления 5
Контроль управления сетевым оборудованием 6
Дискреционный Мандатный Admin 192.168.0.1 192.168.0.2 Контроль доступа 9
унифицированный контроль доступа к различным управляемым объектам • разграничение доступа администратора ПАК "Зилант" и администраторов управляемых объектов • удаленное централизованное управление МПСО по протоколам Telnet, SSH, FTP, SFTP, а также локальное управление по протоколу RS-232 • регистрация всех значимых событий с установлением ответственности администраторов • контроль целостности и функционирования во время исполнения • контроль канала управления по протоколу SNMP • сканирование управляемых объектов на наличие открытых сетевых портов Функции ПАК "Зилант" 10