Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN cервер и клиенты - организационные вопросы

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

lavabot

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, есть две совершенно независимые организации, защищающие свои коммерческие интересы самостоятельно. Я отношусь к третьей организации, которая обязана   сохранять в тайне взаимодействие этих двух организаций. Как можно предложить им организовать защищенный канал общения со мной. Т.е моя задача представляя интересы одной из этих организаций обсуждать по закрытому каналу переписки продукцию другой организации.  
Если у них есть VPN cервер, то могу я у них попросить VPN клиента, чтобы установить с ними связь?
Или как это можно сделать еще? Я не специалист в области информационной безопасности, имею только общее представление, как инженер, связанный с эксплуатацией ВТ,  в теме разберусь, но опыта работы в этой области нет. Мне нужно предоставить варианты руководству, чтобы они обсудили их со своим IT отделом и подразделением инф. безопасности если такое у них есть.  
Если я получу корпоративный email адрес от компании, чтобы писать сообщения через их почтовый сервер, но я нахожусь не на территории их компании, значит все равно будет потенциально открытый участок от моего компьютера до их почтового сервера.  Или может  у них есть в организации HTTPS форма переписки через Web сервер, какой вариант общения со мной им предложить на этапе совместной временной деятельности, которая может быть от нескольких месяцев до нескольких лет, в зависимости от сроков проведения совместных работ.  
Информация чисто коммерческих организаций, никак не связанная с государственными организациями, и организации наоборот стремятся не использовать сертифицированные ФСТЭК России средства защиты информации, т.к одна из организаций вообще иностранная, работающая в России, а другая защищает свои коммерческие интересы от всех в том числе и от возможной утечке через каналы в  государственных организациях. Поэтому защищается от всех возможных угроз любой природы в том числе и избегает не нарушая Российское законодательство использование сертифицированных Российских средств защиты информации обязательных для государственных организаций, но не обязательных для коммерческих организаций.
Я могу и у себя развернуть какой-нибудь Linux сервер, вопрос в том, что найдем ли мы взаимодействие с другой стороной. У них уже своя информационная политика организаций с которыми мне нужно будет работать, поэтому я должен предложить им, чтобы они мне предложили защитить наше общение  как клиента своими средствами и технологиями.
Т.е есть организация, которая предназначена для защиты госуд. тайны, но мы в корне должны пресекать возможные ее интересы в получении нашей коммерческой информации, являющейся конфиденциальной для наших организаций, какими бы мотивами не оправдывалось любопытство государственного регулятора (противодействие шпионажу, терроризму и т.д) Мы не носители государственной тайны, а защищаем наши коммерческие интересы и это наше право, скрывать от посторонних наше взаимодействие с иностранными компаниями, являющимися нашими потенциальными партнерами, поставщиками и т.д.  
Поэтому рассматривается защита коммерческой информации от любого возможного вида угроз несанкционированного доступа к ней.

Всего записей: 874 | Зарегистр. 02-06-2017 | Отправлено: 00:29 09-04-2019 | Исправлено: lavabot, 00:45 09-04-2019
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мда уж. Написано много буков, но главное не учтено и не сказано - главный источник утечек это вы сами. Хоть что шифруйте и тд и тп, кто что охраняет, тот то и имеет. Запросите условия защиты информации у обеих сторон. Дальнейшая полемика имхо тут бесполезна.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 12:42 09-04-2019
lavabot

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Условия буду задавать я, поэтому я и спрашиваю о технических методах реализации, которые можно предложить другим сторонам.

Всего записей: 874 | Зарегистр. 02-06-2017 | Отправлено: 13:02 09-04-2019
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavabot
Наймите специалиста по сетевой безопасности и защите информации.
Назначить таким специалистом первого попавшегося манагера не прокатит.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:53 09-04-2019
lavabot

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я думаю в этим компаниях есть специалисты, это нужно мне, чтобы быть в курсе в общих чертах в вопросе и знать что могут предложить, и какую технологию для использования лучше запросить, чтобы предоставили.

Всего записей: 874 | Зарегистр. 02-06-2017 | Отправлено: 00:58 10-04-2019 | Исправлено: lavabot, 00:58 10-04-2019
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Круто звучит -"ТЕХНОЛОГИЮ"  

Цитата:
Если у них есть VPN cервер, то могу я у них попросить VPN клиента, чтобы установить с ними связь?  

Можете.

Цитата:
Если я получу корпоративный email адрес от компании, чтобы писать сообщения через их почтовый сервер, но я нахожусь не на территории их компании, значит все равно будет потенциально открытый участок от моего компьютера до их почтового сервера.

Можете получить адрес. "Открытй" участок? Вы о чём вообще? вы будуете слать им почту через инет, как бы. Инет можно считать "открытым" участком? Если же вы имели в виду, чтобы у вас были ЛОКАЛЬНЫЕ настройки на их почтовый сервак - то тут мы возвращаемся к VPN, ибо только так можно организовать доступ, как в локалке.

Цитата:
Или может  у них есть в организации HTTPS форма переписки через Web сервер

А это о чём? В смысле если у них есть сайт и если там есть некий мессенджер, заходить туда и оставлять свои сообщения? Ну если у них есть ТАКОЕ - можно и так.

Цитата:
Я могу и у себя развернуть какой-нибудь Linux сервер, вопрос в том, что найдем ли мы взаимодействие с другой стороной. У них уже своя информационная политика организаций с которыми мне нужно будет работать

Вот да, вы пишите, что "задавать тон" будете вы, а откуда уверены, что они (тем боле их информационная безопасность, если она у них может быть, как вы пишите) ПРОПУСТЯТ ваши предложения. Это скорее от них должны поступить предложения, какие способы "засекреченного" общения они могут предложить и считают допустимыми.
 
Последние два абзац вааще не понял, что-то про гос. тайну, хотя до этого писалось, что всё чисто коммерческое. Если у вас нет гос. тайны, почему вами может интересоваться какой-то "регулятор" по части гостайны? Только потому, что работаете с иностранцами что-ли?
 
Вроде на все вопросы ответил? А что подойдёт вам и что есть у них - решайте.

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 13:39 10-04-2019 | Исправлено: igor me v2, 13:51 10-04-2019
lavabot

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor me v2
Cпасибо за расширенную поддержку.
 
q]Тольо потому, что работаете с иностранцами что-ли? [/q]  Да, там народ любопытный, знаю об этом точно, так как приходилось иметь дело с ними напрямую и их любопытством.  Защищаю наши коммерческие интересы насколько эффективно, не могу судить, так как там тоже не лохи работают, но как можем пытаемся от этой угрозы тоже защититься, во всяком случае сертифицированные средства не используем.  
Используем исключительно то, что использует иностранная компания, имеет право, как иностранная компания использовать свою криптографию на территории России.  

Всего записей: 874 | Зарегистр. 02-06-2017 | Отправлено: 13:51 10-04-2019
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что использует иностранная компания, имеет право, как иностранная компания использовать свою криптографию на территории России.  

Ну если, тем более, имеет право, тогда VPN канал с шифрованием получше - ваше всё.

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 14:48 10-04-2019
lavabot

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cпасибо, я тоже так думаю, из обсужденного выше перечня, на первое место буду просить VPN клиента, а далее уже по их возможностям, что предоставят, VPN; корпоративный email или Web форму на сайте для https мессенджера.

Всего записей: 874 | Зарегистр. 02-06-2017 | Отправлено: 15:10 10-04-2019
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN cервер и клиенты - организационные вопросы


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru