Содержание

ЕСПД и защищённый доступ

Подключение к защищённой сети выполняется по проектной документации оператора и регламенту учреждения. Универсальные обходы фильтрации, подмена DNS и отключение сертификатных проверок недопустимы.

  1. Проверить физическое подключение, VLAN, адрес, шлюз и назначенные DNS-серверы.
  2. Сверить серийные номера, лицензии и время на криптошлюзе.
  3. Проверить маршруты только до согласованных ресурсов и отсутствие конфликтующих VPN.
  4. Сохранить журналы соединения и точное время ошибки.
  5. Проверить доступ с эталонного рабочего места до изменения общей конфигурации.
☝️
Изменения по согласованию
Правила межсетевого экрана, маршрутизация и криптографические параметры меняются только по заявке и с возможностью отката. Закрытые схемы и ключевая информация не публикуются в базе знаний.