Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - [решено] Защита передаваемых данных в локальной сети

Ответить
Настройки темы
Уязвимости - [решено] Защита передаваемых данных в локальной сети

Пользователь


Сообщения: 68
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Ситуация примерно такова: есть некая сеть на гос.предприятии. Пришла проверка и по результатам работы написала список замечаний.
Замечания примерно следующие(выписал те что мне не понятны):
1.Отсутствие защиты от несанкционированного доступа
2.Отсутствие обнаружения смены потока данных
3.Отсутствие обнаружения искажения данных
Первое я так понимаю это идентификация и аутентификация пользователей. Сейчас используется типичный принцип доступа к ОС и ресурсам сети по логину и паролю. Но этого видимо мало, как ещё можно усложнить эту процедуру?(Одноразовые пароли, сертификаты или что-то другое).
Второе это расчёт контрольных сумм, протокол TCP вроде как нам предоставляет такую функцию, но она чисто на уровне защиты от сбоев, нежели как защита от специальных вторжений. Чем можно это проконтролировать, программно или аппаратно?
И наконец третье, здесь я теряюсь в догадках.
Натолкните плиз меня на путь истинный, а то я даже не представляю как это всё загуглить. В поисковике в основном все что касается доступа к локалке через инет, а мне именно нужно контроль этого всего внутри локалки.

Отправлено: 17:48, 23-10-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


1) возможно отсутствует Windows NAP сервер, так же возможно DHCP snooping и пр.
3) насчёт обнаружения не уверен, а вот для защиты от искажения используются цифровые подписи.
второе не знаю, увы... может DNSSEC. Тоже было бы интересно услышать ответы специалистов по безопасности.
Кстати, кто приходил и чем проверял?

-------
Вежливый клиент всегда прав!


Отправлено: 17:54, 23-10-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Надо смотреть в контексте конкретных приложений или служб. Например, HTTP-трафик к сторонним серверам вы никак не защитите, this is by design.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 18:34, 23-10-2013 | #3


Пользователь


Сообщения: 68
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата exo:
1) возможно отсутствует Windows NAP сервер, так же возможно DHCP snooping и пр. »
С помощью чего это можно организовать и как это отобразиться на трафике и нагрузке серверов?

Цитата exo:
Кстати, кто приходил и чем проверял? »
Да в общем-то приходили обычные IT спецы вышестоящего органа. Им и проверять ничего не пришлось толком, по сути всё работает на простейшем уровне, без заморочек с безопасностью. Просто для меня локалка ассоциируется с доверенной сетью в пределах здания, при том что доступ на территорию по пропускам. И эти требования-пожелания меня вводят в ступор. По санкционированному доступу в голову приходит двухфакторная аутентификация по токенам, но более чем уверен что на это денег не выделят. А остальные два даже не знаю куда и приткнуть.

Цитата WindowsNT:
Надо смотреть в контексте конкретных приложений или служб. Например, HTTP-трафик к сторонним серверам вы никак не защитите, this is by design. »
Понимаю, в том то и дело что защищать то особо и нечего. По сети гуляет обычная служебная инфа, и используются обычные сервисы. А требования такие как при защите гос.тайны.

Отправлено: 20:48, 23-10-2013 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата 233й:
Им и проверять ничего не пришлось толком »
и всё же, откуда у них такие выводы? К нам вот, например приходили из Positive Technologies. Кое-что программой своей проверили, кое-что ещё чем-то. Результаты в распечатке показали, там и бала написана их программа.
Цитата 233й:
С помощью чего это можно организовать и как это отобразиться на трафике и нагрузке серверов? »
ну NAP на винде настраивается. И правил там много есть для защиты.
А DHCP snooping - это настройка коммутаторов.
Цитата 233й:
По сети гуляет обычная служебная инфа, и используются обычные сервисы »
так вот эта обычная инфа и не ложна быть разглашена.
Например, никому не мешает вынести её за пределы офиса, передать третьим лица. Вот и нужна защита от этого.

-------
Вежливый клиент всегда прав!


Отправлено: 21:28, 23-10-2013 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
достаточно просто посмотреть что они предлагают, все это можно сделать самому »
достаточно прочитать услуги интернет провайдеров и делать всё самому. Ан нет, нужно получать лицензию на телематические услуги. Думаю в ИБ ещё по хлеще...


так. стоп флейм. ТС задал конкретные вопросы. Пишите по теме, если что есть ответить.
Цитата WindowsNT:
HTTP-трафик к сторонним серверам вы никак не защитите, this is by design. »
HTTP трафик к сторонним серверам можно просто закрыть.
А к нужным серверам открыть, как вы любите говорить, только в случае обоснованной необходимости, и только при использовании HTTPS.

-------
Вежливый клиент всегда прав!


Отправлено: 13:00, 24-10-2013 | #6


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


233й, опишите свою сеть и место работы более точно (не надо только никаких специфичных названий, позволяющих вычислить контору ), что-то типа:

- Госконтора какого типа и какого типа информация обрабатывается в данной сети.
- Находится в одном/двух/трёх/... зданиях.
- Одно/два/три здания находятся на контролируемой территории (т.е. обнесённой забором и с контролируемым входом/выходом).
- На территории конторы также располагаются/не располагаются другие организации/здания.
- Если зданий несколько - каким образом построено соединение между ними.
- Если здание одно, то все ли сетевые коммуникации находятся внутри контролируемого пространства?
- Сетевые устройства и коммуникации физически защищены как-то от несанкционированного доступа к ним?
- и ещё десятки различных вопросов...

Вы вообще специалист какого отдела и какой квалификацией обладаете?

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 13:02, 24-10-2013 | #7


Пользователь


Сообщения: 68
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата xoxmodav:
233й, опишите свою сеть и место работы более точно (не надо только никаких специфичных названий, позволяющих вычислить контору ), что-то типа:
- Госконтора какого типа и какого типа информация обрабатывается в данной сети.
- Находится в одном/двух/трёх/... зданиях.
- Одно/два/три здания находятся на контролируемой территории (т.е. обнесённой забором и с контролируемым входом/выходом).
- На территории конторы также располагаются/не располагаются другие организации/здания.
- Если зданий несколько - каким образом построено соединение между ними.
- Если здание одно, то все ли сетевые коммуникации находятся внутри контролируемого пространства?
- Сетевые устройства и коммуникации физически защищены как-то от несанкционированного доступа к ним?
- и ещё десятки различных вопросов...
Вы вообще специалист какого отдела и какой квалификацией обладаете? »
Производственное предприятие в оборонной сфере. В сети как я писал выше служебная инфа. Бухгалтерская отчётность, диспетчерские планы, технологические чертежи и данные, внутренняя почта и т.д То-есть есть инфа не такая чтобы секретная, но и выток её не желателен.
Одно здание, 4 этажа. На контролируемой территории, но на территории есть другие предприятия, в том числе и частные. В здании "наших" только 3 этажа. Все коммуникации внутри этих 3х этажей. Сетевые устройства защищены, провода нет. Я являюсь спецом it отдела, в "единичном" экземпляре. Квалификация средняя, занимаюсь этим без фанатизма. Какие-то сложные вещи может и не потяну, в таком случае возможно привлечении спецов со стороны, хотелось бы самому представлять какие сервисы нужны,а не полагаться на кого-то. Я узнавал у сотрудников похожих предприятий как они с этим справляются, или как они это представляют. Никто не смогу ничего вразумительного ответить. Все ссылаются на то что в локалке такой гемор себе никто обычно придумывает.

Отправлено: 20:24, 24-10-2013 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата 233й:
1.Отсутствие защиты от несанкционированного доступа
2.Отсутствие обнаружения смены потока данных
3.Отсутствие обнаружения искажения данных »
вспомнил. нам Positive Technologies ещё указали как можно защитится от разных найденных угроз. А вам? неужели не дали никаких рекомендаций?

-------
Вежливый клиент всегда прав!


Отправлено: 20:52, 24-10-2013 | #9


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5714
Благодарности: 1113

Профиль | Отправить PM | Цитировать


ALL..

человек ждет конкретных советов и не намерен читать ваши разборки на тему кто круче знает ИТ безопасноть - разборки решайте в РМ!
Кто в теме продолжит флудить - отправится в бан.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 00:58, 25-10-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - [решено] Защита передаваемых данных в локальной сети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
HDD - Нужно хранилище данных для локальной сети danneo Накопители (SSD, HDD, USB Flash) 6 15-12-2012 20:30
Интернет - [решено] Персональный файрвол - защита в локальной и внешней сети Expo37 Microsoft Windows 7 5 16-10-2010 14:50
Разное - медленная скорость передачи данных в локальной сети bool Microsoft Windows 7 4 18-09-2010 12:29
Антивирусная защита локальной сети (домен Windows 2003 Server) simply_sash Microsoft Windows NT/2000/2003 22 07-05-2008 23:41
Защита трафика в локальной сети brom Сетевые технологии 3 01-07-2004 10:33




 
Переход