ГОСТ Р ИСО/МЭК 27002-2012
11.4.4 Защита портов дистанционной диагностики и конфигурации
Мера и средство контроля и управления
Физический и логический доступ для портов дистанционной диагностики и
конфигурации должен быть контролируемым и управляемым.
Рекомендация по реализации
Возможные меры и средства контроля и управления доступом к портам
дистанционной диагностики и конфигурации включают в себя использование блокировки
клавиш и поддерживающих процедур для контроля физического доступа к порту.
Примером такой поддерживающей процедуры является обеспечение уверенности в том,
что доступ к портам дистанционной диагностики и конфигурации осуществляется только
приусловиивзаимнойдоговоренностимеждуруководителем,отвечающимза
предоставлениекомпьютерныхуслуг,иперсоналомпоподдержке
аппаратных/программных средств.
Порты, сервисы и аналогичные средства, установленные на компьютере или
сетевом оборудовании, которые определенно не требуются для функциональности
бизнеса, следует блокировать или удалять.
Дополнительная информация
Многие компьютерные системы, сетевые системы и системы связи внедряются со
средствами удаленной диагностики или конфигурации для использования инженерами по
обслуживанию. Будучи незащищенными, эти диагностические порты предоставляют
возможность неавторизованного доступа.
11.4.5 Разделение всетях
Мера и средство контроля и управления
Группы информационных услуг, пользователей и информационных систем в
пределах сети должны быть разделены.
Рекомендация по реализации
Один из методов контроля безопасности больших сетей состоит в том, чтобы
разделить их на отдельные логические сетевые домены, например на внутренние
сетевые домены организации и внешние сетевые домены, каждый из которых защищен
определенным периметром безопасности. Совокупность последовательных мер и
средств контроля и управления может быть применена в различных логических сетевых
доменах для дальнейшего разделения средысетевой безопасности,например
110