Выделенный терминальный шлюз для подрядчиков и внешнего доступа. Заводит доступ подрядчиков в отдельный сегмент, где сессия идёт через терминал под контролем и записью.
Встречается также как: jump hostтерминальный шлюзшлюз подрядчика
Это подсказка, а не требование приказа: класс средств защиты в тексте меры не назван, связь определена экспертным путём. Как читать эту привязку и почему здесь нет названий продуктов.
Какие меры помогает закрыть
5 мер каталога. Через них класс выходит на 14 угроз БДУ. Прочерк в столбце означает, что меры с таким смыслом в этом приказе нет.
| Мера | № 239 | № 117 | № 21 | № 31 |
|---|---|---|---|---|
| Реализация защищенного удаленного доступа | УПД.13 | — | УПД.13 | УПД.13 |
| Контроль доступа из внешних информационных (автоматизированных) систем | УПД.14 | — | УПД.16 | УПД.14 |
| Анализ действий отдельных пользователей | АУД.9 | — | — | АУД.9 |
| Сегментирование информационной (автоматизированной) системы | ЗИС.4 | МСЭ.1 | ЗИС.17 | ЗИС.4 |
| Использование устройств терминального доступа | ЗИС.30 | — | ЗИС.14 | ЗИС.30 |
Нужна не отдельная угроза, а модель угроз целиком?
Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.