Progettazione di un sistema informativo sicuro

3

Qualcuno potrebbe fornirmi qualche indicazione per un sistema che sto progettando ...

Una panoramica generale del sistema è che è necessario memorizzare le informazioni sul personale e sui "clienti": questa informazione deve essere completamente sicura in quanto altamente sensibile! Il personale deve essere in grado di accedere a queste informazioni da remoto - con funzionalità per visualizzare, aggiungere, modificare ed eliminare record e caricare / scaricare file.

Quindi i tre modelli che ho pensato per questo sistema sono:

  • Accesso remoto al server (ho visto un sistema esistente farlo - sarebbe per motivi di sicurezza? e presumo che sarebbe ancora in esecuzione un'applicazione client sul server per consentire a più utenti?)

  • Un'applicazione client che gira sul computer degli utenti, stabilisce una connessione TCP (sarebbe OpenSSH o un wrapper simile fornire il livello di sicurezza richiesto da questo sistema?)

  • Costruire il sistema nel sito web - il browser è effettivamente il client (questa è la mia soluzione preferita, tuttavia è la migliore?)

Ho perso una soluzione migliore?

Capisco che tutte queste soluzioni potrebbero essere costruite per essere estremamente sicure, tuttavia non ho una conoscenza approfondita di questo settore (ma sono disposto a imparare)

    
posta Sam 12.06.2013 - 12:01
fonte

1 risposta

2

Diamo un'occhiata a loro a turno.

Accesso remoto. Sicuro abbastanza se lo fai correttamente, di solito non considerato perché è l'opzione più costosa e in realtà non ha alcun vantaggio rispetto ad altre opzioni se non stai facendo niente di particolare.

Client nativo con networking sicuro integrato Sicuro abbastanza se lo fai correttamente, ma richiede di scrivere codice di sicurezza, e non sai cosa stai facendo, quindi una cattiva idea.

Client Web. Sicuro abbastanza se lo fai correttamente, ma richiede di scrivere codice di sicurezza, e non sai cosa stai facendo, quindi una cattiva idea.

Stabilisci il collegamento VPN ed esegui un client non sicuro. Questo è uno che hai lasciato fuori. Sicuro abbastanza se lo fai correttamente, non troppo costoso, solo leggermente meno conveniente per gli utenti, sembra un vincitore!

Nota che, sebbene io abbia rimosso le opzioni 2 e 3, l'ho fatto solo in base al modello di minaccia che descrivi nella tua domanda, che potrebbe essere sbagliato - ad esempio stai assumendo il male i ragazzi sono tutti fuori dal perimetro della rete.

    
risposta data 12.08.2013 - 14:53
fonte

Leggi altre domande sui tag