Decision acceptance deadline

11.08.26 (inclusive)

Form of award

По договоренности

Product status

Idea

Task type

ICT tasks

Сфера применения

Robotics

Область задачи

Technologies in telecommunications

Type of product

Software/ IS

Problem description

Интерфейсы удаленного управления серверным оборудованием предоставляют полный административный доступ к физическим серверам и относятся к критически важным элементам инфраструктуры. В настоящее время необходимо исключить возможность их обнаружения и использования из сети Интернет, обеспечив доступ исключительно для уполномоченных администраторов.

Expected effect

Интерфейсы управления серверным оборудованием полностью выведены из публичного доступа, подключение осуществляется только по защищённому каналу уполномоченными администраторами, а риск несанкционированного доступа существенно снижен.

Full name of responsible person

Мусабеков Шынгыз

Purpose and description of task (project)

Цель Обеспечить максимально возможный уровень защиты интерфейсов удаленного управления серверным оборудованием путем полной изоляции от сети Интернет. Функциональные требования Ограничение доступа Необходимо реализовать механизм, обеспечивающий: • отсутствие прямого доступа к iDRAC из сети Интернет; • доступ исключительно для доверенных администраторов; • использование защищённых способов подключения; • исключение возможности обнаружения интерфейсов при внешнем сканировании. Защита административного доступа Необходимо предусмотреть возможность: • доступа через VPN; • использования списка доверенных IP-адресов; • применения многофакторной аутентификации (при наличии поддержки); • ведения журнала всех подключений; • контроля неуспешных попыток входа. Дополнительные меры безопасности Решение должно предусматривать возможность использования: • сетевой сегментации; • Jump Server (Bastion Host); • ACL; • VPN; • Firewall; • IDS/IPS; • систем мониторинга событий безопасности; • иных специализированных средств защиты. Проверка безопасности После внедрения необходимо подтвердить: • отсутствие доступа к iDRAC из внешней сети; • возможность подключения только через утверждённую схему доступа; • отсутствие ложных срабатываний для администраторов; • корректную регистрацию всех действий пользователей.

Note