Контакты
Подписка
МЕНЮ
Контакты
Подписка

Удаленный доступ, "кабинетные" решения – в следующем номере журнала "Информационная безопасность"

Удаленный доступ, "кабинетные" решения – в следующем номере журнала "Информационная безопасность"

Удаленный доступ, "кабинетные" решения – в следующем номере журнала "Информационная безопасность"


06.08.2008



Перед коммерческими организациями, работающими с конфиденциальной информацией, задача построения системы удаленного доступа к конфиденциальным ресурсам стоит весьма остро. Однако типичный мобильный сотрудник часто отступает от требований режима безопасности при удаленном доступе. К таким нарушениям относятся:

- отключение или ослабление в целях удобства, а также коммуникационной или программной совместимости ряда механизмов безопасности, применяемых на терминале;

- одновременный доступ в корпоративную сеть и в Интернет;

- доступ в корпоративную сеть с недоверенного устройства или с устройства, необоснованно классифицируемого как доверенное.

Однако риски, связанные с перечисленными угрозами, могут быть значительно снижены в случае применения изолированной (возможно, виртуализованной) рабочей среды удаленного/мобильного пользователя. Речь идет о разделении среды для работы с критичной и некритичной информацией. Для этого существует две возможности: раздельные и "вложенные" терминалы. Раздельные терминалы (если это две физически различные машины) трудно предложить удаленному и мобильному пользователям. Однако если организовать на единой аппаратной платформе попеременную загрузку среды для обработки открытой ("среда ДСП") и конфиденциальной информации ("среда К"), то можно считать, что пользователь снабжен двумя различными терминалами.

Какими способами можно решить эту задачу? Каковы преимущества разделении сред "ДСП" и "К"? Какие технологии можно использовать для создания такого рода "кабинетных" решений?  Каковы отличительные особенности "кабинета" с раздельными и "вложенными" средами "ДСП" и "К"? Каковы реализационные варианты для "кабинетных" решений и какой комплекс мер защиты информации можно рекомендовать при построении системы защиты для "вложенной" защищенной среды? Ответы на эти вопросы предлагаются в статье "Удаленный доступ, "кабинетные решения"", которая будет опубликована в сентябрьском номере журнала "Информационная безопасность".


Источник: статья Сергея Рябко ("С-Терра СиЭсПи") "Удаленный доступ, "кабинетные решения""

По вопросам редакционного сотрудничества обращайтесь к главному редактору журнала "Information Security/Информационная безопасность" Марии Калугиной (kalugina@groteck.ru).

По вопросам размещения рекламных материалов в журнале обращайтесь к координатору проекта "Информационная безопасность" Наталье Рохмистровой (rohmistrova@groteck.ru).
на фото - Сергей Рябко