Перейти к контенту

Нужно ставить на прокси-сервер межсетевой экран ?


Рекомендуемые сообщения

Вопрос, стоит устанавливать на прокси сервер межсетевой экран если на всех АРМ, которые будут аттестовываться стоит вип нет клиент,  для подключения к нашей правительственной системе госуслуг.

Ссылка на комментарий
Поделиться на других сайтах

Кто аттестует решат это сами исходя из схемы подключения, если прокси ваш не как не участвует в обработки данных и в итоге они все будут передаваться по Випент каналу, то МЭ тем самым стоят на каждом месте, а данные через прокси уже идут в зашифрованном виде, потому это получается образно просто "коммутатор" и вопрос в МЭ это лишь ваша дополнительная предосторожность выходит.

Ссылка на комментарий
Поделиться на других сайтах

Достаточно почитать сертификат соответствия ФСБ на випнет клиент. Випнет клиент сам по себе МЭ 4 класса защищенности. Что позволяет использовать его для доступа в ИС органов государственной власти.

В формуляре никаких дополнительных требований по наличию сертифицированного МЭ на границе сети нет.

Ссылка на комментарий
Поделиться на других сайтах

  • 3 недели спустя...
В 28.09.2018 в 12:22, diglitize сказал:

Планируется на сервер поставить UserGate, для Аттестации

Задумчиво:  А какую роль в аттестации у вас будет играть сервер Юзергейта?

Роль МЭ играет випнет. Юзергейт раньше играл роль СОВ. Ибо с точки зрения аттестации работа в виде прокси - это просто приятная фича. И кстати фиговая, т.к. Юзергейт 6 впн гост без дополнительных модулей не рулит на https, и довольно печально работает с випнет. Но при этом на ВПН Гост еще и сертификат кончился. И никто его продлять не собирается. Так что встает вопрос - а что именно вы собрались ставить?

Кстати по слухам Usergate UTM (т.е. новый, который железный - дружит с випнетом получше, но в целом тоже печально).

 

Ссылка на комментарий
Поделиться на других сайтах

Коллеги, а в чем печальность вообще выражается? У меня был скромный опыт, когда випнеты работали через юзергейт и никаких отличий от работы через любой другой МЭ я не заметил. Может повезло?

Ссылка на комментарий
Поделиться на других сайтах

2 часа назад, Mastodont сказал:

Задумчиво:  А какую роль в аттестации у вас будет играть сервер Юзергейта?

Роль МЭ играет випнет. Юзергейт раньше играл роль СОВ. Ибо с точки зрения аттестации работа в виде прокси - это просто приятная фича. И кстати фиговая, т.к. Юзергейт 6 впн гост без дополнительных модулей не рулит на https, и довольно печально работает с випнет. Но при этом на ВПН Гост еще и сертификат кончился. И никто его продлять не собирается. Так что встает вопрос - а что именно вы собрались ставить?

Кстати по слухам Usergate UTM (т.е. новый, который железный - дружит с випнетом получше, но в целом тоже печально).

USERGate UTM планируется как межсетевой экран на сервере. К этому серверу подключены 10 ПК на которых стоит vipnet client и Dallas

 

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.