Информационная безопасность 7х24


Главная
Новости
Статьи
Нормативные документы
Политики
Комментарии
Ссылки

Последние новости:


Последние комментарии:

Политика защиты демилитаризованной зоны сети


Назначение документа

По роду своей основной деятельности компания предоставляет свободный доступ потребителям из общедоступных сетей (Интернет) к своим информационным ресурсам. Некоторые из пользователей сети Интернет могут воспользоваться предоставленным доступом для нарушения работы сервисов, а также для использования СВТ на которых размещены информационные ресурсы, в качестве площадок для достижения каких-то своих целей.

Для облегчения борьбы с этими угрозами информационные ресурсы, а также прочие службы и сервисы, к которым планируется обеспечение доступа из общедоступных сетей должны размещаться в специальных зонах сети, которые называют демилитаризованными.

Настоящий документ является политикой. Он описывает правила создания демилитаризованных зон. Его целью является защита внутренней сети компании (интранет) от внешних угроз и обеспечение контроля за информационными ресурсами компании.

Основная часть Область действия

Действие настоящей политики распространяется на сегменты сети компании в которые разрешен входящий доступ из общедоступных сетей.

Требования к обеспечению

Каждая демилитаризованная зона должны быть обеспечена:

    Документами, включающими информацию об:
    • Ответственном администраторе
    • Входящих в ее состав информационных ресурсах, службах и сервисах
  • Минимум A и PTR записями в DNS для каждого рабочего сетевого интерфейса
  • Внешним хранилищем журналов
Требования к настройке

СВТ обеспечивающие функционирование демилитаризованной зоны должны быть настроены таким образом чтобы:

  • Обеспечивать административный доступ к информационным ресурсам, службам и сервисам ДМЗ с помощью защищены сервисов или из специальных сегментов сети компании.
  • Обеспечивать свободный доступ к информационным ресурсам, службам и сервисам ДМЗ в соответствии с их функциональным назначением
  • Блокировать доступ к информационным ресурсам, службам и сервисам ДМЗ не соответствующий их функциональному назначению
  • Блокировать доступ из ДМЗ в общедоступные сети
  • Максимально ограничивать доступ из ДМЗ во внутреннюю сеть компании.
  • В системные журналы (в т.ч. на внешнем хранилище) как минимум должна отображаться информация об попытках:
    • несанкционированного доступа в ДМЗ
    • несанкционированного доступа из ДМЗ






Перейти к комментариям
Оставить комментарий:
Имя
Комментарий


О проекте - Дерево сайта - Контакты sec7x24.net
Поддержи сайт рублем
ЯндексЯндекс. ДеньгиХочу такую же кнопку
SMS.копилка
Rambler's Top100