Описание технологии и архитектуры защищенной сети

Настройка ViPNet-координаторов и ViPNet-клиентов, структура и технология работы защищенной сети.
Правила форума
В данном разделе форума можно создавать темы по интересующим Вас вопросам в рамках настройки и функционирования защищенной сети (сеть ViPNet № 1988) и её компонентов.
Правила форума РИР и рекомендации по созданию тем

Описание технологии и архитектуры защищенной сети

Сообщение Administrator » 11 авг 2014, 16:23

В рамках создания системы обеспечения информационной безопасности компонентов ЕГИСЗ была создана защищенная корпоративная сеть передачи данных министерства здравоохранения Краснодарского края (ЗКСПД МЗКК) на базе программных и программно-аппаратных комплексов ViPNet компании ОАО «ИнфоТеКС».

Подробнее о принципах работ технологий, обеспечивающих взаимодействие узлов ViPNet в виртуальных сетях ViPNet, можно почитать в данной статье.

В ГБУЗ МИАЦ был создан центр управления сетью – ViPNet Administrator и центр мониторинга защищенной сети – ViPNet StateWatcher.

Типовой вариант подключения медицинской организации к ЗКСПД предусматривает создание выделенного сегмента сети в медицинской организации на базе продуктов ViPNet Coordinator и ViPNet Client и подключение ресурсов защищённого сегмента к ЗКСПД.

В данной теме предлагается задавать вопросы касательно технологии и архитектуры защищенной сети, постараемся ответить.
Administrator
Администратор
 
Сообщений: 139
Зарегистрирован: 06 авг 2014, 10:44
Регион: Краснодарский край
Муниципальное образование: Краснодар
Наименование организации: ГБУЗ МИАЦ министерства здравоохранения Краснодарского края
Рабочий телефон: 88612797078

Re: Описание технологии и архитектуры защищенной сети

Сообщение kul » 25 авг 2014, 10:35

Добрый день!

Подскажите как организовать себе удаленный доступ по ssh к выделенному сегменту сети в своей медицинской организации? С координатором. Очень бывает нужно при проблемах, которые возникают после рабочего дня.
Аватар пользователя
kul
 
Сообщений: 22
Зарегистрирован: 20 авг 2014, 07:57
Регион: Краснодарский край
Муниципальное образование: Лабинск
Наименование организации: МБУЗ ЦРБ Лабинского района
Рабочий телефон: 89618191209

Re: Описание технологии и архитектуры защищенной сети

Сообщение Administrator » 25 авг 2014, 12:48

Для доступа к ресурсам защищенной сети необходимо обеспечить доступ к данному сегменту защищенной сети - организуется через средства VipNet. Затем внутри сети уже подключаться к необходимому ресурсу. Таким образом, с точки зрения реализации подключения, не имеет значения осуществляется локальный или удаленный доступ.
Administrator
Администратор
 
Сообщений: 139
Зарегистрирован: 06 авг 2014, 10:44
Регион: Краснодарский край
Муниципальное образование: Краснодар
Наименование организации: ГБУЗ МИАЦ министерства здравоохранения Краснодарского края
Рабочий телефон: 88612797078

Re: Описание технологии и архитектуры защищенной сети

Сообщение kul » 25 авг 2014, 13:16

Пожалуйста расскажите подробнее. Как я понимаю мне нужно поставить vipnet client (как на тонких клиентах?), далее обратиться к кому-то (к кому?) для генерации ключей (криптоконтейнер в виде токена я надеюсь не обязательно) и после этого vpn (дом - координатор) работает, так?
Аватар пользователя
kul
 
Сообщений: 22
Зарегистрирован: 20 авг 2014, 07:57
Регион: Краснодарский край
Муниципальное образование: Лабинск
Наименование организации: МБУЗ ЦРБ Лабинского района
Рабочий телефон: 89618191209

Re: Описание технологии и архитектуры защищенной сети

Сообщение Administrator » 25 авг 2014, 13:44

Ровно та же история, что и с Vipnet client на терминальных станциях из удалённых точек (если настраивали или встречались). Vipnet client предусматривает хранение криптоконтейнера на локальном диске ПК. За генерацией дистрибутива ключа для Vipnet client обращаются к организации, сопровождающей Vipnet (это всегда так). Генерация ключа проходит в рамках договора на сопровождение сегмента защищенной сети в Вашем учреждении. В настройках Vipnet client необходимо будет указать белый ip Координатора, если он у вас в Интернет смотрит, иначе подключение не будет возможным.
Administrator
Администратор
 
Сообщений: 139
Зарегистрирован: 06 авг 2014, 10:44
Регион: Краснодарский край
Муниципальное образование: Краснодар
Наименование организации: ГБУЗ МИАЦ министерства здравоохранения Краснодарского края
Рабочий телефон: 88612797078


Вернуться в Технические вопросы функционирования защищенной сети МЗКК (сеть ViPNet № 1988)



Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron