Страница 1 из 1

Описание технологии и архитектуры защищенной сети

СообщениеДобавлено: 11 авг 2014, 16:23
Administrator
В рамках создания системы обеспечения информационной безопасности компонентов ЕГИСЗ была создана защищенная корпоративная сеть передачи данных министерства здравоохранения Краснодарского края (ЗКСПД МЗКК) на базе программных и программно-аппаратных комплексов ViPNet компании ОАО «ИнфоТеКС».

Подробнее о принципах работ технологий, обеспечивающих взаимодействие узлов ViPNet в виртуальных сетях ViPNet, можно почитать в данной статье.

В ГБУЗ МИАЦ был создан центр управления сетью – ViPNet Administrator и центр мониторинга защищенной сети – ViPNet StateWatcher.

Типовой вариант подключения медицинской организации к ЗКСПД предусматривает создание выделенного сегмента сети в медицинской организации на базе продуктов ViPNet Coordinator и ViPNet Client и подключение ресурсов защищённого сегмента к ЗКСПД.

В данной теме предлагается задавать вопросы касательно технологии и архитектуры защищенной сети, постараемся ответить.

Re: Описание технологии и архитектуры защищенной сети

СообщениеДобавлено: 25 авг 2014, 10:35
kul
Добрый день!

Подскажите как организовать себе удаленный доступ по ssh к выделенному сегменту сети в своей медицинской организации? С координатором. Очень бывает нужно при проблемах, которые возникают после рабочего дня.

Re: Описание технологии и архитектуры защищенной сети

СообщениеДобавлено: 25 авг 2014, 12:48
Administrator
Для доступа к ресурсам защищенной сети необходимо обеспечить доступ к данному сегменту защищенной сети - организуется через средства VipNet. Затем внутри сети уже подключаться к необходимому ресурсу. Таким образом, с точки зрения реализации подключения, не имеет значения осуществляется локальный или удаленный доступ.

Re: Описание технологии и архитектуры защищенной сети

СообщениеДобавлено: 25 авг 2014, 13:16
kul
Пожалуйста расскажите подробнее. Как я понимаю мне нужно поставить vipnet client (как на тонких клиентах?), далее обратиться к кому-то (к кому?) для генерации ключей (криптоконтейнер в виде токена я надеюсь не обязательно) и после этого vpn (дом - координатор) работает, так?

Re: Описание технологии и архитектуры защищенной сети

СообщениеДобавлено: 25 авг 2014, 13:44
Administrator
Ровно та же история, что и с Vipnet client на терминальных станциях из удалённых точек (если настраивали или встречались). Vipnet client предусматривает хранение криптоконтейнера на локальном диске ПК. За генерацией дистрибутива ключа для Vipnet client обращаются к организации, сопровождающей Vipnet (это всегда так). Генерация ключа проходит в рамках договора на сопровождение сегмента защищенной сети в Вашем учреждении. В настройках Vipnet client необходимо будет указать белый ip Координатора, если он у вас в Интернет смотрит, иначе подключение не будет возможным.