ГОСТ Р ИСО/МЭК 18028-1— 2008
13-2.6.3 Средства контроля безопасности
Существует ряд технических средств контроля безопасности для осуществления менеджмента рис
ков широкополосной связи от идентифицированных угроз, включая:
- межсетевые экраны для малого домашнего офиса;
- программные средства защиты от вредоносного программного обеспечения (включая вирусы);
- системы обнаружения вторжений, включая системы предупреждения вторжений;
-VPN;
- исправленные версии лрограмм/патчи.
13.2.7 Шлюзы безопасности
13.2.7.1 Общие положения
Соответствующий механизм шлюза безопасности должен обеспечивать защиту внутренних систем
организации и осуществлять безопасные управление и контроль проходящего через него трафика в соот
ветствии с принятой политикой доступа к сервису шлюза безопасности (см. 13.2.7.3).
13.2.7.2 Риски безопасности
Хакеры предпринимают все более изощренные попытки взлома сетей, обслуживающих бизнес, и в
центре внимания находятся шлюзы. Попытки несанкционированногодоступа могут быть злонамеренными,
ведущими, например, в результате атаки котказу вобслуживании, они могут быть направлены на злоупот
ребление ресурсами или на получение ценной информации. Шлюзы должны защищать организацию от
таких вторжений извне, например из Интернета или сетей третьей стороны. Неконтролируемое исходящее
из организации информационное наполнение приводит к правовым проблемам и потенциальной потере
интеллектуальной собственности. По мере того как все больше организаций устанавливают связь с Интер
нетом для удовлетворения своих организационных потребностей, они сталкиваются с необходимостью
контроля доступа к ненадлежащим или нежелательным веб-сайтам. Без такого контроля организации рис
куют потерять производительность, подвергнуться неприятностям и неправильно распределять пропуск
ную способность из-за непродуктивного «блуждания» по веб-сайтам. Если не рассматривать эти угрозы,
возрастает риск того, что соединения с внешним миром могут стать недоступными, данные могут быть
испорчены или ценные активы организации могут подвергнуться несанкционированному раскрытию. Дан
ные. размещенные на веб-сайтах или иным образом переданные без надлежащих полномочий, тоже могут
повлечь за собой правовые неприятности, например инсайдерскую торговлю.
13.2.7.3 Меры безопасности
Шлюз безопасности должен:
- разделять логические сети;
- выполнять функции ограничения и анализа информации, проходящей между логическими сетями;
- быть средством контроля доступа к информации, поступающей в сеть организации и выходящей
из нее;
- обеспечивать единственную контролируемую и управляемую точку входа в сеть;
- проводить политику безопасности организации относительно сетевых соединений;
- обеспечивать однуточку для протоколирования.
Для каждого шлюза безопасностидолжен быть разработан отдельный документ политики безопас
ности доступа к услугам, и его содержаниедолжно выполняться для гарантии прохождения только санкци
онированного трафика. Этотдокументдолжен содержать набор правил, которым шлюздолжен подчинять
ся. и конфигурацию шлюза. Необходимо сделать возможным определение разрешенных соединений в
отдельности согласно протоколу связи и другим деталям. Таким образом, для гарантирования получения
доступа от соединений систем связи только разрешенным пользователям и трафику в политике должны
быть определены и подробно зафиксированы ограничения и правила, применяемые к трафику, проходя
щему через шлюз безопасности вобоих направлениях, и параметры его управления и конфигурации.
Необходимо полностью использоватьдоступные средства идентификации и аутентификации логи
ческого контроля доступа и аудита шлюзов безопасности. Кроме того, их необходимо регулярно проверять
на наличие несанкционированных ПО
hi
1или данных; при их обнаружении должны быть составлены отчеты об
инцидентах в соответствии со схемой менеджмента инцидентов ИБ организации и/или организаций (см.
ИСО/МЭК ТО 18044).
Необходимо, чтобы подключение к сети осуществлялось только после проверки соответствия выб
ранного шлюза безопасности требованиям организации и/или сообщества и возможности безопасного ме
неджмента всех рисков, проистекающих из подобного соединения. Должна быть гарантирована невозмож
ность обхода шлюза безопасности.
31