Прием решений до

11.08.26 (включительно)

Форма вознаграждения

По договоренности

Статус продукта

Идея

Тип задачи

Задачи ИКТ

Сфера применения

Робототехника

Область задачи

Технологии в телекоммуникациях

Тех задание
Тип продукта

ПО/ИС

Описание проблемы

Интерфейсы удаленного управления серверным оборудованием предоставляют полный административный доступ к физическим серверам и относятся к критически важным элементам инфраструктуры. В настоящее время необходимо исключить возможность их обнаружения и использования из сети Интернет, обеспечив доступ исключительно для уполномоченных администраторов.

Ожидаемый эффект

Интерфейсы управления серверным оборудованием полностью выведены из публичного доступа, подключение осуществляется только по защищённому каналу уполномоченными администраторами, а риск несанкционированного доступа существенно снижен.

ФИО ответственного лица

Мусабеков Шынгыз

Цель и описание задачи (проекта)

Цель Обеспечить максимально возможный уровень защиты интерфейсов удаленного управления серверным оборудованием путем полной изоляции от сети Интернет. Функциональные требования Ограничение доступа Необходимо реализовать механизм, обеспечивающий: • отсутствие прямого доступа к iDRAC из сети Интернет; • доступ исключительно для доверенных администраторов; • использование защищённых способов подключения; • исключение возможности обнаружения интерфейсов при внешнем сканировании. Защита административного доступа Необходимо предусмотреть возможность: • доступа через VPN; • использования списка доверенных IP-адресов; • применения многофакторной аутентификации (при наличии поддержки); • ведения журнала всех подключений; • контроля неуспешных попыток входа. Дополнительные меры безопасности Решение должно предусматривать возможность использования: • сетевой сегментации; • Jump Server (Bastion Host); • ACL; • VPN; • Firewall; • IDS/IPS; • систем мониторинга событий безопасности; • иных специализированных средств защиты. Проверка безопасности После внедрения необходимо подтвердить: • отсутствие доступа к iDRAC из внешней сети; • возможность подключения только через утверждённую схему доступа; • отсутствие ложных срабатываний для администраторов; • корректную регистрацию всех действий пользователей.

Примечание