ГОСТ Р ИСО/МЭК 18028-1— 2008
хорошо защищена, чтобы исключить вероятность направления сетевого трафика в представляющую не
верный пункт назначения ЛВС. Таким образом, проходящий через локальную сеть трафик подвержен
перехвату лицами, имеющими доступ к инфраструктуре ГВС. Поскольку инфраструктура ГВС более дос
тупна. чем инфраструктура ЛВС, следует соблюдатьосторожность, обеспечивая шифрование передавае
мой через среду ГВС значимой информации. С провайдером услуг должен быть заключен контракт, в
котором должно быть обговорено условиедемонстрации уровня безопасности, необходимого организации.
13.2.3.2 Риски безопасности
Хотя проводная ГВС разделяет основные риски безопасности с проводной ЛВС (см. 13.2.2). ее ис
пользование подразумевает большее число рисков безопасности вследствие более значительной подвер
женности воздействию сетевого трафика в ГВС. что означает необходимость наличия средств контроля,
включая средства контроля доступа, для обеспечения того, чтобы проводную ГВС было нелегко скомпро
метировать. вызывая тем самым широко распространяющееся нарушение. Аналогичным образом, хотя
беспроводная ГВС разделяет основные риски безопасности с беспроводной ЛВС (см. 13.2.2). она более
подвержена разрушению из-за возможностей преднамеренных помех всистеме, используемой для пере
дачи сетевых пакетов. Основные риски безопасности, связанные с ГВС. включают:
- вторжение, когда происходит раскрытие информации или целостностьданных не может быть гаран
тирована:
- атаки отказа в обслуживании, когда ресурсы становятся недоступными для уполномоченных пользо
вателей:
- учетные записи для коммутируемого доступа в Интернет и соединений с внешней стороной для
личного использования дома, которые легко могут обходить любые защитные меры, реализованные на
сетевом и серверном уровнях, подвергая корпоративную сеть воздействию имеющихся в электронной
почте «червей», «троянских коней» и других вирусов;
- запаздывание, которое будет оказывать влияние на голосовую передачу через IP-сервисы;
- флуктуацию фазы в сети, которая будет оказывать влияние на качество голосовой передачи (вызы
ваемую главным образом в результате использования медных кабелей для поставки услуг);
- сбой устройств;
- повреждение кабеля;
- устройства с неустановленными патчами;
- потерю электроснабжения на транзитной площадке, затрагивающую многие другие площадки;
- средства сетевого управления провайдера услуг.
13.2.3.3 Средства контроля безопасности
Основные средства контроля безопасности, необходимые для обеспечения защиты ГВС. включают:
- замену небезопасных по своей природе протоколов, таких, как Telnet и FTP. на безопасные протоко
лы. такие, как SSH и SCP;
- шифрование каналов управления;
- реализацию безопасной аутентификации для получения доступа к устройствам ГВС с соответствую
щей подачей сигнализации для устройств с использованием отчетности SNMP;
- обеспечение безопасности физического оборудования ГВС на каждой площадке, такое, как исполь
зование запираемых шкафов с сигнализацией;
- использование ИБП для обеспечения защиты от нарушения энергоснабжения;
- двойное соединение площадокс использованием разных маршрутов;
- активный последовательный опрос устройств ГВС:
- составление схемы сетевых устройствдля идентификации несанкционированных устройств:
- средство управления патчами;
- шифрованные оверлеи для значимых данных;
- получение гарантий сервиса от провайдера услуг по таким вопросам, как задержка и флуктуация
фазы;
- реализацию аудита и подотчетности для доступа к устройствам ГВС;
- использование межсетевых экранов, отвергающих любой неожиданный входящий трафик;
- обеспечение того, чтобы структура MPLS и адреса были скрытыми;
- присвоение IP-адресов, которые не могут быть маршрутизированы через Интернет;
- использование трансляции сетевых адресов, которая скрывает внутренние IP-адреса, но позволяет
устройствам с немаршрутизируемыми адресами делать запросы из Интернета;
27