А,В,Соколов, 0,М, Степанюк - Скачать документы
А,В,Соколов, 0,М, Степанюк - Скачать документы
А,В,Соколов, 0,М, Степанюк - Скачать документы
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
148<br />
Таблица 2.10. Защита информационных систем от силового деструктивного воздействия<br />
по проводным линиям связи<br />
Действие<br />
На все проводные линии связи, выходящие за пределы<br />
зоны контроля службы безопасности, установить<br />
устройства защиты от силового деструктивного<br />
воздействия<br />
Для выявления несанкционированного подключения к<br />
проводным линиям с помощью анализатора<br />
неоднородности снять контрольный «слепок» сети;<br />
систематическое сравнение текущего и контрольного<br />
«слепков» сети обеспечивает обнаружение НСД<br />
Доступ к линиям связи, кросс-панелям, мини-<strong>А</strong>ТС и другим<br />
элементам информационной системы должен быть<br />
ограничен<br />
Нежелательно размещать оборудование сети<br />
(маршрутизаторов, <strong>А</strong>ТС, кросса и т. п.) на внешних стенах<br />
объекта<br />
Не применять общепринятую топологию прокладки<br />
проводных линий связи и сигнализации вдоль стены<br />
параллельно друг другу, т. к. она является идеальной для<br />
атаки на объект с помощью специальных технических<br />
средств с бесконтактным емкостным инжектором;<br />
целесообразно использовать многопарные кабели связи с<br />
витыми парами<br />
При закупке оборудования необходимо учитывать степень<br />
его защиты от импульсных помех; минимальная степень<br />
защищенности должна соответствовать ГОСТ Р 50746-95<br />
при степени жесткости испытаний 3 — 4<br />
Для 1 -го рубежа необходимо установить защиту всех<br />
проводных линий от перенапряжений с помощью<br />
воздушных разрядников и варисторов; кабели связи и<br />
сигнализации следует экранировать с использованием<br />
металлорукавов, труб и коробов<br />
Для защиты 2-го рубежа можно использовать<br />
комбинированные низкопороговые помехозащитные схемы<br />
из таких элементов, как газовые разрядники, варисторы,<br />
комбинированные диодные ограничители, RC- и LCфильтры<br />
и др.<br />
Для защиты 3-го рубежа необходимо применять схемы<br />
защиты, максимально приближенные к защищаемому<br />
оборудованию<br />
Особенности<br />
<strong>М</strong>еста для установки шкафов с<br />
устройствами защиты<br />
выбираются в зонах,<br />
подконтрольных службе<br />
безопасности<br />
Контрольный «слепок»<br />
снимается только после полного<br />
завершения монтажа сети<br />
проводных линий<br />
Ограничение обеспечивается<br />
соответствующими документами<br />
и техническими средствами<br />
<strong>В</strong> этом случае велика<br />
вероятность успешного<br />
проведения силового<br />
деструктивного воздействия из<br />
неконтролируемой зоны<br />
<strong>В</strong> противном случае с помощью<br />
плоского накладного электрода<br />
и ТС СД<strong>В</strong> оборудование может<br />
быть выведено из строя<br />
злоумышленником за 10 — 30 с<br />
<strong>А</strong>мплитуда испытательного<br />
импульса должна быть 1 к<strong>В</strong> для<br />
3-й степени или 2 к<strong>В</strong> для 4-й<br />
степени испытаний<br />
Защита устанавливается как<br />
между линиями связи, так и<br />
между каждым из проводников и<br />
контуром заземления<br />
Желательно установить<br />
групповое устройство защиты,<br />
выполненное в виде шкафа с<br />
замком<br />
Схемы защиты 3 рубежа обычно<br />
интегрируются с разъемами,<br />
розетками, компьютерами и т. п.<br />
витой парой). Не используйте в качестве защитного заземления батарею отопления и<br />
другие подобные предметы, так же — нулевой провод. <strong>В</strong>едь в этом случае достаточно,<br />
пусть даже случайно, перепутать фазу и ноль, чтобы информационная сеть была выведена<br />
из строя. Результат использования коаксиального кабеля для локальной сети и<br />
неправильного использования защитного заземления представлен на рис. 2.39, и ведь<br />
это всего лишь плата, которая стояла радом с сетевой платой в сервере. Сама сетевая<br />
плата сгорела полностью.