Рекомендации по защите сетевого периметра информационных (автоматизированных) систем


По результатам анализа успешных фактов реализации угроз безопасности информации, связанных с удаленной эксплуатацией уязвимостей, а также осуществлением несанкционированного доступа к внутренней инфраструктуре из внешней сети, разработаны рекомендации по защите сетевого периметра информационных (автоматизированных) систем, содержащие мероприятия по администрированию сетевых (пограничных) устройств, защите от атак, направленных на «отказ в обслуживании», сегментированию сети, резервному копированию, управлению уязвимостями, аутентификации и управлению доступом пользователей и администраторов, регистрации событий информационной безопасности, проведению регулярных учений.

Указанные мероприятия направлены на нейтрализацию угроз безопасности информации, связанных с уязвимостями сервисов и недостатками конфигурации сетевых (пограничных) устройств, находящихся на внешнем периметре информационной инфраструктуры органа (организации).


Ещё рекомендации

  1. 01 Рекомендации по повышению защищённости информационной инфраструктуры от угроз безопасности информации, связанных с атаками типа «отказ в обслуживании»
  2. 02 Рекомендации по настройке механизмов безопасности почтового сервера, созданного с использованием программного обеспечения с открытым исходным кодом Exim, от атак, связанных с подменой отправителя (спуфинг-атак).
  3. 03 Рекомендации по базовой настройке механизмов безопасности почтовых сервисов от атак, связанных с подменой отправителя (спуфинг-атак).
  4. 04 Рекомендации по устранению типовых ошибок конфигурации (настройки) общесистемного и прикладного программного обеспечения.
  5. 05 Рекомендации по безопасной настройке программного обеспечения Samba.
  6. 06 Рекомендации по безопасной настройке виртуальной инфраструктуры, построенной на базе программного обеспечения VMware.
  7. 07 Рекомендации по предотвращению реализации угроз безопасности информации при применении SAP-систем в условиях прекращения их технической поддержки и распространения обновлений на территории Российской Федерации.
  8. 08 Рекомендации по базовой настройке регистрации событий безопасности.
  9. 09 Рекомендации по настройке механизмов безопасности почтового сервера Microsoft Exchange Server от атак, связанных с подменой отправителя (спуфинг-атак).
  10. 10 Рекомендации по настройке механизмов безопасности почтового сервера, созданного с использованием программного обеспечения с открытым исходным кодом Postfix, от атак, связанных с подменой отправителя (спуфинг-атак).
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»