81
• автоматическое создание резервной копии конфигурации ЦУС в
соответствии с установленным расписанием.
Агент может устанавливаться как совместно с программой управления, так и
отдельно от нее на выделенном компьютере защищаемого сегмента сети.
Связь между данными ЛВС осуществляется по каналам связи общих сетей
передачи данных. К общим сетям каждая ЛВС подключена через
криптографический шлюз. Подключение ЛВС через криптографический шлюз
обеспечивает скрытие внутренней структуры защищаемого сегмента сети. При
этом IP-адреса компьютеров в защищаемых сегментах должны быть уникальными
только в рамках данной корпоративной сети. Криптографический шлюз может
содержать несколько сетевых интерфейсов, к которым можно подключить
несколько независимых локальных сетей.
При подключении компьютеров к криптографическому шлюзу может
осуществляться их аутентификация.
Предусмотрена поддержка виртуальных локальных сетей (VLAN),
организованных в защищенных сегментах сети.
При отсутствии прямого доступа к сети передачи данных предусмотрена
возможность подключения криптографического шлюза к телефонной
коммутируемой или выделенной линии с помощью модема (см. далее в этом
разделе параграф "Подключение КШ к телефонной коммутируемой или
выделенной линии").
Криптографический шлюз осуществляет маршрутизацию проходящего через
него трафика IP-пакетов, поэтому дополнительный маршрутизатор в общем случае
не требуется.
При необходимости использования дополнительного маршрутизатора он
может быть размещен как перед криптографическим шлюзом (в защищаемом
сегменте сети), так и после (вне защищаемого сегмента сети). Если маршрутизатор
находится в защищаемом сегменте сети, никаких дополнительных действий по
защите маршрутизатора не требуется.
Если же маршрутизатор находится вне защищаемого сегмента сети, то
предусмотрена возможность защищенного управления маршрутизатором. См.
далее в этом разделе параграф "Защищенное управление маршрутизатором".