Концепция защищенной IT инфраструктуры малого предприятия и пошаговая реализация под Astra Linux + 1c+ PostgresSQL + Ideco UTM + Zabbix

29.01.26

Администрирование - Информационная безопасность

В публикации рассматриваются не только принципы проектирования IT инфраструктуры малого и среднего предприятия в фокусе последних требований законодательства о защите ПДн, но и дается пошаговая инструкция по установке и настройке полного пакета ПО на основе использования Российских компонентов. Данная структура программ полностью покрывает все потребности организации по использованию, архивированию и защите IT инфраструктуры. Практическое применение протестировано на различных предприятиях в течении 3 лет.

Файлы

ВНИМАНИЕ: Файлы из Базы знаний - это исходный код разработки. Это примеры решения задач, шаблоны, заготовки, "строительные материалы" для учетной системы. Файлы ориентированы на специалистов 1С, которые могут разобраться в коде и оптимизировать программу для запуска в базе данных. Гарантии работоспособности нет. Возврата нет. Технической поддержки нет.

Наименование Скачано Купить файл
1 часть Практическая реализация защищенной IT инфраструктуры малого предприятия под Astra Linux + 1c+ PostgresSQL :
.docx 132,51Kb
0 6 200 руб. Купить
Концепция защищенной IT инфраструктуры малого предприятия
.docx 23,35Kb
0 2 500 руб. Купить
2 часть Подсистема защиты IT инфраструктуры ПНд + Ideco UTM, Zabbix, Drweb ESS,Clonezilla Live,GVM
.docx 2,03Mb
0 6 200 руб. Купить

Подписка PRO — скачивайте любые файлы со скидкой до 85% из Базы знаний

Оформите подписку на компанию для решения рабочих задач

Оформить подписку и скачать решение со скидкой

Оглавление  концепция

 

1.       Цель проектирования

2.       Исходные данные

3.       Принципы проектирования

3.1.    Принцип централизованного управления

3.2.    Разумная достаточность и адекватность

3.3.    Все запрещено, если не разрешено специальным образом

3.4.    Принцип разумного недоверия

3.5.    Принцип модульности и многоуровневости

3.6.    Принцип стандартизации и унификации

3.7.    Научая обоснованность, реализуемость, импортозамещение

3.8.    Гибкость, настраиваемость, масштабируемость

3.9.    Принцип отказоустойчивости и заблаговременного обнаружения критических проблем

3.10.  Принцип наличия сертифицированной версии подсистемы защиты

 

Оглавление 1 часть практическая

4.       Установка и настройка сервера приложений в среде Astra Linux

4.1.    Требования к аппаратному обеспечению

4.2.    Подготовка загрузочного флэш накопителя

4.3.    Установка операционной системы Astra Linux v.1.8.xxx

4.4.    Обновление программного обеспечения

5.       Установка средств удаленного управления xrdp и ssh Astra Linux

6.       Установка клиента удаленного рабочего стола xfreerdp

7.       Установка средств мониторинга состояния дисковых накопителей

8.       Подготовка и монтирование второго дискового накопителя для хранения архивов баз данных

9.       Подготовка и монтирование сетевого ресурса, для хранений копий архивов баз данных

10.     Архивирование баз данных

10.1.  Настройка сценария архивирования

10.2.  Создание зеркала каталога с архивами основного сервера на подчиненном сервере

10.3.  Создание задания в планировщике заданий cron

11.     Восстановление баз данных из архива

12.     Установка и настройка СУБД PostgreSql v.15

13.     Удаление PostgreSQL

14.     Установка и настройка сервера и клиента 1С

14.1.  Установка сервера 1С и клиента 1С на сервере Astra Linux

14.2.  Удаление (деинсталляция) службы сервера и клиента 1С

14.3.  Установка и удаление компоненты RAS (Remote Application Server)

14.4.  Первоначальная настройка клиентской части 1С

14.5.  Установка клиента 1С на рабочей станции

14.6.  Настройка параметров аутентификации пользователя в 1С

14.7.  Установка бесплатной программной лицензии 1С для разработчиков

15.     Подключение бесперебойного источника питания

16.     Установка и настройка pgadmin4

17.     Подготовка загрузочного флэш накопителя Clonezilla Live

18.     Установка бизнес-приложений на рабочих станциях с Astra Linux

18.1.  Доступ к порталу Госуслуг

18.2.  Подключение к «Сбербанк Бизнес Онлайн» с Рутокеном

19.     Установка пакета Wine для выполнения унаследованных windows программ

Обозначения и сокращения

 

Оглавление 2 часть практическая

20.     Подсистемы защиты

20.1.  Подсистема управления доступом (идентификация, аутентификация, авторизация) - обеспечение конфиденциальности.

20.2.  Подсистема обеспечения целостности ПДн

20.3.  Архивирование и восстановление ПДн

20.4.  Подсистема обеспечения доступности ПДн

20.5.  Подсистема межсетевого экранирования

20.6.  Подсистема заблаговременного обнаружения критических проблем

20.7.  Подсистема антивирусной защиты

20.8.  Подсистема предотвращения утечки ПДн

20.9.  Подсистема анализа уязвимостей и контроля защищенности ПДн (сетевые сканеры)

20.11.          Таблица соответствия принципов проектирования выбранным подсистемам защиты

21.     Операционная работа администраторов

21.1.  Основные мероприятия, выполняемые администраторами

21.2.  Свод команд ОС Linux

21.3.  Команды просмотра журналов Astra Linux

21.4.  Что делать если система «тормозит»

Приложение 1: меры обеспечения безопасности

Приложение 2: технология обработка ПДн

Приложение 3: оптимальные параметры PostgreSQL

Приложение 4: установка ИБП с демоном apcupsd

Приложение 5: установка ОС Kali на USB

Приложение 6: добавление раздела на USB Kali

Приложение 7: установка Zabbix

Приложение 8: оповещения Zabbix через SMTP

Приложение 9: уязвимости Windows

Приложение 10: базовые параметры xfreerdp

Приложение 11: команды Linux

       Команды Linux

             Общая информация о командах

             Получение информации о командах из локальной документации

             Доступ к информации

            Список команд

Приложение 12: перечень приложений и сервисов, контролируемых Ideco

Обозначения и сокращения

Вступайте в нашу телеграмм-группу Инфостарт

Astra Linux 1c PostgresSQL Ideco Zabbix Drweb Clonezilla Live GVM

См. также

Архивирование (backup) Учет документов Бухгалтер 1С:Предприятие 8 1С:ERP Управление предприятием 2 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х Россия Платные (руб)

В текущих версиях 1С пока нет функции, позволяющей автоматически отмечать возврат оригиналов документов с помощью сканера штрих-кодов. Многие контрагенты часто сталкиваются с проблемой утери оригиналов УПД или их невозврата. В ответ на эти запросы было разработано расширение, которое упрощает контроль за возвратом оригиналов документов и помогает лучше организовать их хранение.

12200 руб.

19.02.2025    1794    3    0    

3

Архивирование (backup) Инструменты администратора БД 1С:Предприятие 8 1C:Бухгалтерия 1С:Розница 2 1С:Управление нашей фирмой 1.6 1С:Управление торговлей 11 1С:Управление нашей фирмой 3.0 1С:Розница 3.0 Платные (руб)

Данная разработка позволит решить вопрос с резервным копированием Ваших баз в автоматическом режиме, расположенных на сервере 1С. Система умеет ставить блокировки на вход, блокировать фоновые задания, принудительно отключать сеансы пользователей. И все это система делает в автоматически при создании бэкапа (или через команду). Выгрузка происходит в родной формат 1С - .dt. Так же система умеет архивировать данные выгрузки с установкой пароля. Умеет менять расширение файла zip или dt на любое указанное вами, что позволит сохранить выгрузки от шифровальщика. Может удалять старые копии выгрузок, оставляя указанное количество резервных копий, начиная с самой поздней. Только для WINDOWS!

6100 руб.

06.11.2012    77889    633    45    

92

Архивирование (backup) Системный администратор 1С:Предприятие 8 1C:Бухгалтерия Платные (руб)

Программа позволяет выполнять автоматическое создание копий файловых и серверных информационных баз 1С Предприятие 8 и размещение копий в облаке Яндекс.Диск, локальном или сетевом ресурсе.

5094 руб.

03.09.2014    18376    32    7    

39

Информационная безопасность Поиск данных ServiceDesk, HelpDesk Журналы и реестры данных 1С 8.3 Россия Бухгалтерский учет Бюджетный учет Налоговый учет Управленческий учет Платные (руб)

Полный контроль над изменениями в 1С без нагрузки на вашу базу. Мгновенный доступ к истории изменений, удобное сравнение и откат данных в один клик. Простой отчет с визуальным отображением изменений Откат на любую версию объекта в два клика История изменения данных хранится во внешней базе

183000 руб.

05.09.2025    3927    1    1    

3

Архивирование (backup) 1С:Предприятие 8 1С:Управление нашей фирмой 3.0 Платные (руб)

Расширение поможет настроить резервное копирование баз SQL в стандартный файл выгрузки баз 1С (*.dt).

2400 руб.

27.08.2024    3080    1    6    

2

Информационная безопасность Пароли 1С:Предприятие 8 Бесплатно (free)

Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.

30.05.2024    13055    kamisov    19    

64

Администрирование СУБД 1С:Предприятие 8 1C:Бухгалтерия Россия Бесплатно (free)

При хранении файлов в томах на диске они иногда исчезают. Разбираемся, почему.

23.05.2024    17975    human_new    22    

60

О жизни Linux Системный администратор Программист 1С:Предприятие 8 Россия Бесплатно (free)

Использование Linux в качестве основной ОС для программиста 1С, возможно ли это? Решил поделиться личным опытом работы перехода на эту систему. В статье моя история без технических деталей максимально простым языком. И, спойлер, да, жизнь на Линуксе для разработчика 1С возможна и с каждым годом становится всё комфортней. Статья рассчитана на людей, с Линуксом не знакомых, специалистов прошу не кидаться помидорами.

16.05.2024    11821    soulner    36    

52
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. user-z99999 77 29.01.26 12:07 Сейчас в теме
в фокусе последних требований законодательства о защите ПДн

А почему выбрали именно это ПО?
Для отправки сообщения требуется регистрация/авторизация