ГОСТ Р ИСО/МЭК 27002-2012
общедоступные системы, внутренние сети и критические активы. Домены должны
определяться на основе оценки риска и различных требований в отношении
безопасности в пределах каждого из доменов.
Такой сетевой периметр может быть реализован посредством внедрения шлюза
безопасностимеждудвумясвязаннымисетямидляуправлениядоступоми
информационнымпотокоммеждудвумядоменами.Данныйшлюзследует
конфигурировать для фильтрации трафика между доменами (см. 11.4.6 и 11.4.7) и для
блокирования несанкционированного доступа в соответствии с политикой организации по
управлению доступом (см. 11.1). Примером шлюза такого типа является межсетевой
экран. Другим методом разделения отдельных логических доменов является ограничение
сетевогодоступаприиспользованиивиртуальныхчастныхсетейдлягрупп
пользователей в пределах организации.
Сети также могут быть разделены с помощью функциональных возможностей
сетевых устройств, например IP-коммутации1*. Отдельные домены могут быть, кроме
того, реализованы посредством управления потоками сетевых данных при использовании
возможностей маршрутизации/коммутации, например списков управления доступом.
Критерии для разделения сетей на домены следует основывать на политике
управления доступом и требованиях к доступу (см. 10.1) с учетом влияния на
относительную стоимость и производительность включения соответствующей технологии
маршрутизации сетей и шлюзов (см. 11.4.6 и 11.4.7).
Кроме того, разделение сетей должно основываться на ценности и классификации
информации, хранимой или обрабатываемой в сети, уровнях доверия или сферах
деятельности, для того чтобы снизить последствия от прерывания услуг.
Следует уделять внимание отделению беспроводных сетей от внутренних и
частных сетей. Поскольку периметры беспроводных сетей не являются достаточно
определенными,втакихслучаяхследуетпроводитьоценкуриска,чтобы
идентифицировать меры и средства контроля и управления (например строгую
аутентификацию,криптографическиеметоды и выбор частоты) дляподдержки
разделения сетей.
Дополнительная информация
Сети все более распространяются за традиционные границы организации,
поскольку создаются деловые партнерства, которые могут потребовать коммуникаций
111