Установите предел времени аутентификации до 5 минут;
Установите авторизацию по сертификату выданным HQ-SRV
Реализуйте антивирусную защиту по средствам ClamAV на устройствах HQ-SRV и BR-SRV: *
Настройте сканирование системы раз в сутки с сохранением отчёта:
Учтите, что сканирование должно проводится при условии, что от пользователей нет нагрузки
Настройте систему управления трафиком на роутере BR-R для контроля входящего трафика в соответствии со следующими правилами: *
Разрешите подключения к портам DNS (порт 53), HTTP (порт 80) и HTTPS (порт 443) для всех клиентов. Эти порты необходимы для работы настраиваемых служб;
Разрешите работу выбранного протокола организации защищенной связи. Разрешение портов должно быть выполнено по принципу “необходимо и достаточно”.
Разрешите работу протоколов ICMP (протокол управления сообщениями Internet).
Разрешите работу протокола SSH (Secure Shell) (SSH используется для безопасного удаленного доступа и управления устройствами).
Запретите все прочие подключения.
Все другие подключения должны быть запрещены для обеспечения безопасности сети.