Криптографическая защита каналов связи. Шифрует трафик между площадками и удалёнными узлами и подтверждает подлинность сторон соединения.
Встречается также как: криптошлюзСКЗИVPN-шлюзIPsec
Это подсказка, а не требование приказа: класс средств защиты в тексте меры не назван, связь определена экспертным путём. Как читать эту привязку и почему здесь нет названий продуктов.
Какие меры помогает закрыть
9 мер каталога. Через них класс выходит на 23 угрозы БДУ. Прочерк в столбце означает, что меры с таким смыслом в этом приказе нет.
| Мера | № 239 | № 117 | № 21 | № 31 |
|---|---|---|---|---|
| Идентификация и аутентификация устройств | ИАФ.2 | — | ИАФ.2 | ИАФ.2 |
| Двусторонняя аутентификация | ИАФ.6 | — | — | ИАФ.6 |
| Защита аутентификационной информации при передаче | ИАФ.7 | — | ИАФ.5 | ИАФ.7 |
| Реализация защищенного удаленного доступа | УПД.13 | — | УПД.13 | УПД.13 |
| Защита данных | — | ЗИВ.3 | — | — |
| Контроль атрибутов безопасности при сетевом взаимодействии | — | ЗКС.2 | — | — |
| Защита информации при ее передаче по каналам связи | ЗИС.19 | ЗКС.1 | ЗИС.3 | ЗИС.19 |
| Обеспечение доверенных канала, маршрута | ЗИС.20 | — | ЗИС.4 | ЗИС.20 |
| Обеспечение подлинности сетевых соединений | ЗИС.27 | — | ЗИС.11 | ЗИС.27 |
Нужна не отдельная угроза, а модель угроз целиком?
Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.