Jump to content

Recommended Posts

Posted

Нужно поднять туннель (пока один) между двумя точками, шифрованные ГОСТовым алгоритмом. На одном конце туннеля должна стоять железка/ПО с сертификатами. На другом - можно без, но чтоб шифрование было именно ГОСТ.

Скорость туннеля - 20мбит будет достаточно. Туннель через паблик-интернет.

 

Что коллективный разу предложит приобрести под эти цели(можно б/у) за адекватные деньги, а не чтоб из пушки по воробьям ?

Posted

Cisco нужная, как я понял, стоит несколько сотен килорублей.

Для туннеля 20мбит - это неадекватный прайс.

Скажите какое конкретно решение от cisco вы имеет ввиду.

Posted

snark

На обратной стороне туннеля это можно, а в офисе нужно чтоб сертификаты были.

 

s.lobanov

На самом деле криптография тоже нужна, но и бумажка нужна.

Posted

snark

Такие есть, но они сертифицированы ФСТЭК как межсетевой экран, т.е. защищают сеть от внешних вторжений. Тут же надо ШИФРОВАТЬ, а это уже зона ответственности ФСБ а не ФСТЭК... к сожалению (

Posted

АПКШ «Континент» 3.6

http://www.securitycode.ru/products/apksh_kontinent/

 

АПКШ «Континент» IPC-25 (92D9) ЦУС + АПКШ «Континент» IPC-25 (92D9) КШ

 

--------

 

С-Терра Шлюз

http://www.s-terra.com/products/productline/gate/

2x С-Терра Шлюз 100

 

есть еще vipnet

 

Есть другие решения ?

дешевле - не стоит на это надеется

 

http://clsz.fsb.ru/certification.htm

там смотрите Перечень средств защиты информации, сертифицированных ФСБ России.

выбирайте

Posted

Не факт что железка снюхается с имеющимся софтом для поднятия туннеля. Даже если софт и поддерживает алгоритм - это не значит что софт поймет протокол (производители вполне могли запилит свой нескучный велосипед, чтобы больше железок продать).

Posted

ТС, самое главное, с чего начать надо, это ОПРЕДЕЛЕНИЕ ТРЕБУЕМОГО КЛАССА ЗАЩИЩЁННОСТИ АВТОМАТИЗИРОВАННОЙ СИСТЕМЫ

а уж инфотекс или стерра или застава какая-нибудь - это детали и определяется исходя из класса АС

Posted

verhoum

Защита по ПД. Классификация там поменялась пару лет назад, поэтому в голове путаница из классов.

ПО старой Классификации это 3класс кажется.

Posted

Вообще к решению задачи можно подойти двумя способами:

1. Делаем туннель сертифицированными средствами, проводим обследование силами лицензиата ФСТЭК и прикрываемся бумажкой, если что.

2. Делаем реально защищенный туннель, чтоб "если что" не произошло. На бумажки забиваем, про существование тоннеля не говорим, живем и радуемся.

 

Формально там персональные данные, но кроме персональных есть еще данные которые действительно нужно защищать. Сейчас они обрабатываются в пределах контролируемой зоны. Но, в целях увеличения надежности ИС, есть желание сделать "зеркало" на удаленной площадке.

И да, может у кого-то возникнуть желание эти данные получить, так что защита нужна реальная, а не на бумаге.

 

Отсюда вопрос. Как посоветуете поступить ? По плану 1 или, по плану 2 ?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.