Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Center
Раздел ИБПодраздел ИБРискиLAN-LANLAN-Сторонняя LANLAN-WAN
Физическая безопасностьВсе
  • Нарушение доступности
  • Нарушение конфиденциальности
+++
Безопасность в радиоканалеВсе
  • Нарушение доступности
  • Нарушение целостности
  • Нарушение конфиденциальности
+++





Управление устройством

Аутентификация
  • Нарушение доступности
  • Нарушение целостности
  • Нарушение конфиденциальности
+++
Методы доступа
  • Нарушение доступности
  • Нарушение целостности
  • Нарушение конфиденциальности
-++
Интерфейс управления
  • Нарушение доступности
  • Нарушение целостности
  • Нарушение конфиденциальности
+++
Ограничение доступа
  • Нарушение доступности
  • Нарушение целостности
  • Нарушение конфиденциальности
-++
Восстановление доступа
  • Нарушение конфиденциальности
+++
Передача данныхтратата
  • Нарушение доступности
  • Нарушение конфиденциальности
-++

Anchor
physical_security
physical_security
Физическая безопасность

...

Tip
titleРеализация средств обеспечения безопасности управления для семейств устройств

Настройка устройства 

4.1 Настройки сетевых интерфейсов

        - неиспользуемые интерфейсы можно удалить или отключить

        - отключение PoE-out на H11

...

Anchor
data_transmit
data_transmit
Передача данных

Базовая функция любого сетевого устройства, имеющего более одного интерфейса, передача данных между ними. Устройства Инфинет не являются исключением, выполняя коммутацию или маршрутизацию пакетов между проводными и беспроводными интерфейсами. Кроме того, на устройствах запущены вспомогательные сервисы, работа которых основана на одном из сетевых протоколов, например, SNMP и LLDP. Реализация всех этих функций на устройствах содержит в себе потенциальные угрозы, которыми может воспользоваться злоумышленник, поэтому кропотливый подход к настройке сетевых протоколов на устройствах позволит минимизировать данные риски.

Общие рекомендации


Настройка MINT


Настройка сетевых протоколов




+фильтрация ненужного









4.1 Настройки сетевых интерфейсов

        - использование DHCP-клиента и DHCP-сервера

        - использование LLDP

...

        - установка пароля для удалённого выполнения команд в MINT-области

    4.3 Организация управления

        - отдельная группа коммутации (для некоторых в группу включить только rf5.0)

        - использование SVI, удаление IP-адреса на интерфейсе Ethвыполнения команд в MINT-области

4.4 Общие вопросы

  • Обновление ПО
  • Применение настроек (через "Проверить" или отложенный рестарт)

...

    - технический учёт

    -приёмка по конфигу

Доступ = защита от НСД

п. Применение настроек (через "Проверить" или отложенный рестарт) относится к "Нарушение доступности".

По каждому пункту нужно добавить обоснование - ответ на вопрос "Зачем".

Syslog перенести в расследование инцидентов, а не интеграцию.

Защита целостности (конфигурации): бэкапы, автоматизация.+ссылки на свойства в течении документа



Дополнительные материалы

Онлайн-курсы

...