Хостовой межсетевой экран и микросегментация сети. Фильтрует трафик на каждом узле по спискам разрешённых соединений, строит карту фактических взаимодействий между сервисами и позволяет изолировать узел одной командой.
Встречается также как: микросегментацияHBFWхостовой межсетевой экранeast-westнулевое доверие
Это подсказка, а не требование приказа: класс средств защиты в тексте меры не назван, связь определена экспертным путём. Как читать эту привязку и почему здесь нет названий продуктов.
В исходном перечне, из которого собран справочник, этого класса не было. Он добавлен потому, что приказы требуют соответствующие меры прямо, и без него справочник был бы неполным.
Какие меры помогает закрыть
8 мер каталога. Через них класс выходит на 17 угроз БДУ. Прочерк в столбце означает, что меры с таким смыслом в этом приказе нет.
| Мера | № 239 | № 117 | № 21 | № 31 |
|---|---|---|---|---|
| Контроль и анализ сетевого трафика | АУД.5 | — | — | АУД.5 |
| Изоляция контейнеров в контейнерной среде | — | ЗКО.5 | — | — |
| Контроль и фильтрация трафика на конечном устройстве | — | ЗКУ.5 | — | — |
| Управление доступом | — | ЗИВ.2 | — | — |
| Сегментирование информационной (автоматизированной) системы | ЗИС.4 | МСЭ.1 | ЗИС.17 | ЗИС.4 |
| Управление сетевыми потоками | ЗИС.6 | МСЭ.3 | — | ЗИС.6 |
| Управление сетевыми соединениями | ЗИС.35 | — | — | ЗИС.35 |
| Устранение последствий компьютерных инцидентов | ИНЦ.4 | — | ИНЦ.5 | ИНЦ.4 |
Нужна не отдельная угроза, а модель угроз целиком?
Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.