ГОСТ Р 56205—2014
Тракт — это особый тип зоны безопасности, группирующей информационные взаимодействия,
способные быть логически организованы в группу информационных потоков, распространяющихся
внутри зоны и вне ее. Тракт может представлять собой единый сервис (т. е. единую сеть Интернет) или
быть образован серией переносчиков информации (серией сетевых кабелей и прямых физиче ских
доступов). Как и зона, тракт может быть образован как физическими, так и логическими компо нентами.
Тракты могут связывать между собой субъекты в пределах одной зоны или связывать меж ду собой
различные зоны.
Как и зоны, тракты могут быть доверенными или недоверенными. Тракты, не пересекающие
границ зоны, обычно являются доверенными до уровня коммуникационных процессов в пределах
этой зоны. В доверенных трактах, пересекающих границы зоны, необходимо реализовывать сквозной
доверенный процесс.
Недоверенные тракты — это тракты, уровень безопасности которых отличен от уровня безопас
ности крайней точки зоны. В этом случав фактическая безопасность коммуникации сводится к безо
пасности отдельного канала, как показано на рисунке 7.
Рисунок 7 — Пример тракта
На рисунке 7 изображена организация, включающая в себя три завода и отдельный централь
ный офис. Каждый из трех заводов связан с корпоративной сетью для обеспечения обмена данными
между отдельно взятым заводом и центральным офисом, а также другими заводами. На рисунке обо
значено четыре возможных тракта (возможны и другие тракты, но для наглядности они опущены).
Первый из них — корпоративный тракт, показанный в верхней части рисунка. Данный тракт связывает
несколько заводов, расположенных на разных территориях, с корпоративным дата-центром. Если
WAN сформирована с использованием выделенных или частных линий связи, то такую сеть
можно считать надежным трактом. Если в такой сети использованы как общедоступные, так и
частные сети, то ее можно отнести к ненадежному тракту. В состав тракта входит любое
коммуникационное обору дование и межсетевые экраны, которые образуют связные линии заводов.
41