27.05.2014 Views

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

148<br />

Таблица 2.10. Защита информационных систем от силового деструктивного воздействия<br />

по проводным линиям связи<br />

Действие<br />

На все проводные линии связи, выходящие за пределы<br />

зоны контроля службы безопасности, установить<br />

устройства защиты от силового деструктивного<br />

воздействия<br />

Для выявления несанкционированного подключения к<br />

проводным линиям с помощью анализатора<br />

неоднородности снять контрольный «слепок» сети;<br />

систематическое сравнение текущего и контрольного<br />

«слепков» сети обеспечивает обнаружение НСД<br />

Доступ к линиям связи, кросс-панелям, мини-<strong>А</strong>ТС и другим<br />

элементам информационной системы должен быть<br />

ограничен<br />

Нежелательно размещать оборудование сети<br />

(маршрутизаторов, <strong>А</strong>ТС, кросса и т. п.) на внешних стенах<br />

объекта<br />

Не применять общепринятую топологию прокладки<br />

проводных линий связи и сигнализации вдоль стены<br />

параллельно друг другу, т. к. она является идеальной для<br />

атаки на объект с помощью специальных технических<br />

средств с бесконтактным емкостным инжектором;<br />

целесообразно использовать многопарные кабели связи с<br />

витыми парами<br />

При закупке оборудования необходимо учитывать степень<br />

его защиты от импульсных помех; минимальная степень<br />

защищенности должна соответствовать ГОСТ Р 50746-95<br />

при степени жесткости испытаний 3 — 4<br />

Для 1 -го рубежа необходимо установить защиту всех<br />

проводных линий от перенапряжений с помощью<br />

воздушных разрядников и варисторов; кабели связи и<br />

сигнализации следует экранировать с использованием<br />

металлорукавов, труб и коробов<br />

Для защиты 2-го рубежа можно использовать<br />

комбинированные низкопороговые помехозащитные схемы<br />

из таких элементов, как газовые разрядники, варисторы,<br />

комбинированные диодные ограничители, RC- и LCфильтры<br />

и др.<br />

Для защиты 3-го рубежа необходимо применять схемы<br />

защиты, максимально приближенные к защищаемому<br />

оборудованию<br />

Особенности<br />

<strong>М</strong>еста для установки шкафов с<br />

устройствами защиты<br />

выбираются в зонах,<br />

подконтрольных службе<br />

безопасности<br />

Контрольный «слепок»<br />

снимается только после полного<br />

завершения монтажа сети<br />

проводных линий<br />

Ограничение обеспечивается<br />

соответствующими документами<br />

и техническими средствами<br />

<strong>В</strong> этом случае велика<br />

вероятность успешного<br />

проведения силового<br />

деструктивного воздействия из<br />

неконтролируемой зоны<br />

<strong>В</strong> противном случае с помощью<br />

плоского накладного электрода<br />

и ТС СД<strong>В</strong> оборудование может<br />

быть выведено из строя<br />

злоумышленником за 10 — 30 с<br />

<strong>А</strong>мплитуда испытательного<br />

импульса должна быть 1 к<strong>В</strong> для<br />

3-й степени или 2 к<strong>В</strong> для 4-й<br />

степени испытаний<br />

Защита устанавливается как<br />

между линиями связи, так и<br />

между каждым из проводников и<br />

контуром заземления<br />

Желательно установить<br />

групповое устройство защиты,<br />

выполненное в виде шкафа с<br />

замком<br />

Схемы защиты 3 рубежа обычно<br />

интегрируются с разъемами,<br />

розетками, компьютерами и т. п.<br />

витой парой). Не используйте в качестве защитного заземления батарею отопления и<br />

другие подобные предметы, так же — нулевой провод. <strong>В</strong>едь в этом случае достаточно,<br />

пусть даже случайно, перепутать фазу и ноль, чтобы информационная сеть была выведена<br />

из строя. Результат использования коаксиального кабеля для локальной сети и<br />

неправильного использования защитного заземления представлен на рис. 2.39, и ведь<br />

это всего лишь плата, которая стояла радом с сетевой платой в сервере. Сама сетевая<br />

плата сгорела полностью.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!