Обеспечение режима защищённости в Astra Linux SE: мандатный доступ и замкнутая программная среда
Проблема Использование Astra Linux Special Edition в информационных системах персональных данных (ИСПДн), государственных информационных системах (ГИС) и на объектах критической информационной инфраструктуры (КИИ) накладывает на системного администратора жёсткие требования по применению встроенных механизмов защиты. Недостаточно просто развернуть домен ALD и настроить дискреционный доступ. Регуляторы (ФСТЭК, ФСБ) требуют обязательного применения мандатного контроля целостности (МКЦ) и, для высоких классов защищённости, функционирования в режиме замкнутой программной среды (ЗПС)...
2185 читали · 1 год назад
Практика №2: "Мандатное управление доступом в Astra Linux SE 1.7.x. - использование внешних носителей информации на локальном компьютере".
+++++ Теория МРД доступна по ссылкам в статье и в видео +++++ +++++ Видео к этой статье смотрите по ссылке +++++ Если на предприятии введен режим секретности, то администраторам нужно четко понимать как этот механизм защиты работает не только с локальными дисками, но и с внешними носителями информации. Если вы используете среду виртуализации, то для работы с внешними накопителями вам нужно пробросить USB-устройство в виртуальную машину. В среде VirtualBox, например, для этого нужно выполнить следующие действия: 1...