Ярославль


Страницы: (8) « Первая ... 6 7 [8]   ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Наболело, исповедь айтишника

Joy
Дата 16.10.2012 - 14:18
Цитировать сообщение




Unregistered












Дядя Виталик
Цитата
Вы действительно думаете, что Вам о них расскажут?

Нет, конечно ведь в 152 ФЗ их нет. laugh.gif laugh.gif laugh.gif Хотя у меня К2, мне вообще проще))

http://www.rsoc.ru/plan-and-reports/contolplan/

а конторок то в плане проверок по Ярику не много.

Это сообщение отредактировал Joy - 16.10.2012 - 14:22
Top
Cyber
Дата 16.10.2012 - 14:28
Цитировать сообщение




Unregistered












Цитата
говорим про кол-во процессоров в СОСТАВЕ блейда.
комментарии по вопросам к 152 ФЗ будут??? что за тайные требования, которые не отображены  laugh.gif  laugh.gif  laugh.gif

Есть понятие блэйд, а есть понятие блэйд-система. Это разные вещи. Перестаньте юлить.

По поводу ФЗ 152 вы можете юродствовать сколько угодно. Жаль, что не понимаете, что делаете из себя дурака. Законодательство требует разделять системы обработки и хранения ПД в зависимости от целей использования, даже если они относятся к одному классу. Теперь представьте, что в рамках одного класса К1 у вас несколько сегментов. Вот регулятор ни за что не согласится вам использовать для этого один свич напиленный на vlan'ы или одну хост-систему. И вы можете сколько угодно называть всех дураками, но реальность такова. А по поводу документов ДСП вам уже ответили. Удивительно, что для вас это новость.

Это сообщение отредактировал Cyber - 16.10.2012 - 14:29
Top
Joy
Дата 16.10.2012 - 14:35
Цитировать сообщение




Unregistered












Цитата
. Законодательство требует разделять системы обработки и хранения ПД в зависимости от целей использования

Ну дак разделяйте, в чем проблема?

Цитата
Теперь представьте, что в рамках одного класса К1 у вас несколько сегментов

ничего страшного в этом нет.

Цитата
. Вот регулятор ни за что не согласится вам использовать для этого один свич напиленный на vlan'ы или одну хост-систему

на каком основании? и ссылочку на статью в 152 ФЗ за одно. спасибо.

Цитата
А по поводу документов ДСП вам уже ответили. Удивительно, что для вас это новость.

о каких ДСП вы говорите? о ЧМУ, об описании ИСДН и прочее, матрица доступа? что? пример в студию, что же это за документы такие секретные что аж в 152 ФЗ не описаны.

Это сообщение отредактировал Joy - 16.10.2012 - 14:36
Top
Cyber
Дата 16.10.2012 - 20:33
Цитировать сообщение




Unregistered












Цитата
Ну дак разделяйте, в чем проблема?

Проблема в стоимости решений и невозможности разделять системы в виртуальной среде.
Цитата
ничего страшного в этом нет.

Ничего страшного. Просто дорого.
Цитата
на каком основании? и ссылочку на статью в 152 ФЗ за одно. спасибо.

Технология 802.1Q сертифицирована ФСТЭК? Дальше будете дурака включать?
Цитата
О каких ДСП вы говорите?

Задайте этот вопрос представителям регулятора.
Upd: Наберите в гугле, например, "ПП-330", а ещё лучше "ФСТЭК ДСП".

Это сообщение отредактировал Cyber - 16.10.2012 - 21:07
Top
Joy
Дата 16.10.2012 - 22:06
Цитировать сообщение




Unregistered












Цитата
Технология 802.1Q сертифицирована ФСТЭК?

возможно технология и не сертифицирована(собственно зачем. если это открытий стандарт а не СЗПДн), зато сертифицированных устройств с данной технологией море, дальше что??? может вам не совсем адекватные регуляторы попались??? про хост системы что скажите? может теперь технологии xDSL,3G и прочее прочее сертифицировать как СЗИ? Извините но это полнейший бред и чушь, ибо технологий разных тысячи. Я почитал часть ПП-330 и другие, очень сомнительные постановления, которые можно по разному трактовать - причем так, как хочется регуляторам.

Цитата
невозможности разделять системы в виртуальной среде.

что конкретно вы понимаете под разделением систем?
Top
Joy
Дата 16.10.2012 - 22:11
Цитировать сообщение




Unregistered












ну и на последок, полный еб@нтизм со стороны ФСТЭК.....

user posted image

имея такой ответ на руках, контора может вполне законно обосновать неприменимость к нему требований этого документа.

Это сообщение отредактировал Joy - 16.10.2012 - 22:14
Top
Cyber
Дата 16.10.2012 - 23:59
Цитировать сообщение




Unregistered












Цитата (Joy @ 16.10.2012 - 23:06)
что конкретно вы понимаете под разделением систем?

1. Закон требует использование сертифицированных средств. Все иные мнения регулятора не интересуют. Учитывая, что технология VLAN имеет потенциальные уязвимости, можно сказать что сертифицирована она не будет. Этот факт заставляет заниматься такими извращениями, как обособленные коммутаторы и отдельные физические сетевые интерфейсы на МЭ.
2. На одной хост-системе очень проблемно размещать виртуальные машины разных сегментов, так как здесь встаёт вопрос разграничения сетевого взаимодействия. Сертифицированных средств я не знаю, если только сертифицированный VPN втыкать на каждую виртуальную машину и заворачивать весь трафик через него.
3. Сама хост-система должна относиться к какому-то сегменту. Наличие на ней гостевых машин из других сегментов противоречит требованиям закона, так как происходит потенциальное взаимодействие сегментов в обход сертифицированного МЭ.
4. Возникает проблема с блейд-системами, если у нас разные лезвия под разные классы.
5. Возникает проблема с СХД, так как интерфейсы подключения СХД к серверам так же не сертифицированы и не могут передавать данные разных классов.
Итог: виртуализация в наших реалиях имеет массу проблем.

P.S. Про ДСП: незнание закона не освобождает от ответственности. Чтобы там не говорили уважаемые блогерры типа Лукацкого или Царева - регулятор руководствуется своими документами и законом, а не их мнением. Решить данную ситуацию может только суд. Если что.
Top
Joy
Дата 17.10.2012 - 08:23
Цитировать сообщение




Unregistered













user posted image

Цитата
Все иные мнения регулятора не интересуют. Учитывая, что технология VLAN имеет потенциальные уязвимости, можно сказать что сертифицирована она не будет.

технология NTFS тоже имеет потенциальные уязвимости и не сертифицирована, что ж мне разные ИСПДн на разных винтах хранить??? Помоему это полный обсурд. Тем более что, мы покупаем не технологию, а СЗИ, которое в свою очередь сертифицированно. Как то так. Вообще тут спорить можно довольно долго, палка на двух концах.

Цитата
Возникает проблема с блейд-системами, если у нас разные лезвия под разные классы.

нууу, у меня класс слава богу один.
Top

Опции темы Страницы: (8) « Первая ... 6 7 [8]  Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0113 ]   [ Использовано запросов: 16 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru