Контакты
Подписка
МЕНЮ
Контакты
Подписка

Сертификат ФСБ или ФСТЭК - Форум по вопросам информационной безопасности

Сертификат ФСБ или ФСТЭК - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 >

Автор: Нуб | 109719 17.12.2021 06:48
Нужно аттестовать ОВТ по гт, какой ПАК Соболь использовать с сертификатом ФСБ или ФСТЭК? И в чем разница?

Автор: sekira | 109720 17.12.2021 13:35
А зачем вам ПАК? Почему его ставите? В этом ответ на ваш вопрос.

Автор: Денис | 109721 17.12.2021 15:19
ФСБ - ГТ.
ФСТЭК - ГТ и конфа.

Сертификат ФСБ, думаю, точно нужен.

Автор: oko | 109722 17.12.2021 19:39
to sekira
+1

to Денис
Эээ...
Primo, есть несколько версий и исполнений (не путать с форм-фактором платы и разъема!) ПАК Соболь. На часть из них имеется сертификат ФСБ по 1Б классу АПМДЗ (это вплоть до гостайны) и по 3Б классу (это не гостайна - ГИС, ИСПДн, КИИ и проч.). Вот как раз версии и исполнения с ФСТЭК сертификатом (ОУД 2 и ИТ.СДЗ2.ПР.ПЗ) могут использоваться в любых ИС/АС. У Кода же это явно на сайте написано в разделе сертификатов, е-мое...
Secundo, ФСБ-версии (исполнения) в основном нужны в двух случаях: при реализации АСЗИ по линии чисто ФСБ России или при использовании в ИС/АС СКЗИ, для которых требуется наличие АПМДЗ (причем именно Соболь только в случае долбанутых разработчиков СКЗИ, которые именно Соболь указали в формуляре на свое изделие). Все остальное от лукавого...

to Нуб
При равных прочих, для АС гостайны достаточно ПАК Соболь с актуальным сертификатом ФСТЭК. Остальное решается доп.требованиями к реализуемой АС и ее КСЗ (тут уж сами смотрите, под кого и под что вы эту АС - ОВТ - реализуете). А в некоторых случаях реализовать доверенную загрузку именно средствами ПАК Соболь вообще противопоказано (чисто технически, не юридически)...
Ну и да, необходимость АПМДЗ в АС - вопрос отдельный (и не раз уже на форуме аккуратно и неаккуратно обсуждался)...
Прошел месяц

Автор: Пётр | 109767 25.01.2022 13:59
Коллеги, добрый день. Есть СЗИ (ранее на него был сертификат ФСТЭК и ФСБ, затем остался только сертификат ФСБ, он действующий).
Можно ли использовать данное СЗИ для ГТ?

Автор: sekira | 109768 25.01.2022 14:31
"Можно ли использовать данное СЗИ для ГТ?"
Какой объект информатизации? Какие цели использования СЗИ? Какие требования закрываете этим СЗИ?

Автор: Пётр | 109772 27.01.2022 15:15
to sekira.
Для обработки ГТ; антивирусная защита; противодействие ИТР и прочее.

Автор: oko | 109773 27.01.2022 21:03
to Петр
Модуль экстрасенсорики сошел с ума и орет "KES для Windows (11.0.0.6499)!!!11"
По логике вещей ФСБшное ЗГТ не должно отличаться от ФСТЭКовского, но на практике... попадаются ретивые представители, утверждающие, что раз Аттестат выдается по линии ФСТЭК России, то и СЗИ должны быть исключительно от оного регулятора. Помочь в данном вопросе может только официальный запрос (ответ на который, как все мы знаем, по традиции выдается индивидуально и не распространяется на аналогичные случаи в других организациях, ага)...

Автор: Пётр | 109774 28.01.2022 05:37
to oko.
Модуль детектировал почти правильно =) 11.3.0.773 только версия...
Вангую, что в оф.ответе ФСТЭК будет именно то, чего я опасаюсь, а именно: использование данной версии САЗ не допускается ввиду выявленной ранее уязвимости в ПО.
Тогда логика не работает - почему по линии ФСБ можно его использовать, а по линии ФСТЭК - нет. Я про ГТ именно имею ввиду. В 11.3.0.773 там уязвимость какого уровня? В ВЭБ-антивирусе, ну отключить модуль и всё, зачем он для ГТ. Поставить 11.6.0.394, так он конфликтует с СЗИ от НСД. Ну допустим. Но "завтра" и в нём выявят уязвимость критическую... кстати уже насколько я знаю выявлена в нём тоже. Замкнутый круг.

Автор: sekira | 109775 28.01.2022 08:55
"Аттестат выдается по линии ФСТЭК России, то и СЗИ должны быть исключительно от оного регулятора" к сожалению так и только так.
"так он конфликтует с СЗИ от НСД" иногда вопрос можно решить если речь о SNS-C
11.6.0.394 - иначе у вас стоит не сертифицированное СЗИ
"Но "завтра" и в нём выявят уязвимость критическую" это не повод его не ставить , выявят будет новое обновление, поставите его...

Страницы: 1 2 3 >

Просмотров темы: 1933

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*