ГОСУДАРСТВЕННАЯ СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ

             

Назначение комплекса - часть 2


В комплексе реализовано также выполнение требований по защите в части проверки подлинности сетевых ресурсов, источника и приемника данных, принимаемых сообщений, проведения контроля доступа к ресурсам сети.

Программное обеспечение комплекса позволяет обслуживать коммутируемые виртуальные каналы (SVC - switched virtual channel).

Комплекс СЗИ НСД "ФПСУ-Х.25" представляет собой сложную многокомпонентную систему с широкими возможностями. Этот комплекс устанавливается на специально выделенный компьютер (в том числе промышленного исполнения) с целью фильтрации вызовов и защиты местных подсетей, автоматического сбора и хранения статистической информации о работе абонентов и самого комплекса и позволяет осуществлять дистанционный контроль и управление своей работой с автоматизированного рабочего места (АРМ) удаленного Администратора, организованного на другом компьютере, подключенном к первичной транспортной сети и/или местной подсети.

Комплекс не имеет собственного сетевого адреса и к нему не может быть осуществлено обращение по сети. Компьютер с установленной подсистемой удаленного администрирования комплекса имеет сетевой адрес, но соединение по сети с ним могут осуществлять только взаимно зарегистрированные межсетевые экраны (СЕТЕВЫЕ ФИЛЬТРЫ Х.25 или коротко СФ).

Основные характеристики системы защиты, реализованной в комплексе:

  • фильтрация запросов на установление виртуальных соединений и сетевых пакетов на основе адресов отправителя и получателя, направлений вызова, правил оформления пакета "вызов" (интерфейсов доступа), времени и даты вызова в соответствии с заданными в таблицах разрешенных соединений правилами фильтрации;
  • возможность идентификации и аутентификации абонентов методами, устойчивыми к активному перехвату информации в сети;
  • автоматическое резервирование основной линии связи сети Х.25 (при сбоях сети или с целью защиты от НСД) посредством использования альтернативной линии связи через асинхронную сеть ANET или линии прямого доступа по телефонным коммутируемым каналам;



  • Содержание  Назад  Вперед