МСЭ.2. Организация демилитаризованной зоны

Цель: Создание контролируемого буферного сегмента информационной системы для безопасного взаимодействия с внешними информационными системами и сетями.

Требования к реализации: В информационной системе должна быть реализована демилитаризованная зона для размещения компонентов информационной системы, обеспечивающих взаимодействие с внешними информационными системами и сетями, включая сеть "Интернет".

Демилитаризованная зона должна быть изолирована от внутренних сегментов информационной системы, обрабатывающих информацию ограниченного доступа, с применением межсетевых экранов, и (или) многофункциональных межсетевых экранов уровня сети, и (или) средств однонаправленной передачи информации.

Все сетевые соединения между демилитаризованной зоной, внешними информационными системами, сетями и внутренними сегментами должны проходить через средства межсетевого экранирования и (или) многофункциональные межсетевые экраны уровня сети.

Требования к документированию: В эксплуатационной документации на информационную систему должен быть определен порядок организации демилитаризованной зоны.

Требования к усилению:

1) должна обеспечиваться защита компонентов информационной системы, находящихся в демилитаризованной зоне, с применением средств межсетевого экранирования уровня веб-сервера;

2) должны использоваться обратные прокси-серверы для организации доступа к компонентам информационной системы, находящимся в демилитаризованной зоне;

3) аппаратная платформа средств защиты информации (в том числе многофункциональных межсетевых экранов уровня сети), используемых в демилитаризованной зоне для безопасного взаимодействия с внешними информационными системами и сетями, должна ограничивать доступ через сетевые интерфейсы к оперативной памяти указанных средств защиты информации только в разрешенном диапазоне адресов и исключать возможность доступа (как на чтение, так и на запись) к остальной части оперативной памяти со стороны сетевого интерфейса.

Реализация в информационной системе:

Мера защиты информации

Класс защищенности

К3

К2

К1

МСЭ.2

+

+

+

Усиление МСЭ.2