Контакты
Подписка
МЕНЮ
Контакты
Подписка

Windows - как средство защиты! - Форум по вопросам информационной безопасности

Windows - как средство защиты! - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 8 9 >

Автор: Алексей | 14556 06.11.2009 23:35
Василь
Офис и не претендует на СЗИ, это просто сертифицированный продукт. А я пытаюсь определить для себя в каких случаях использовать данное решение.
Взято от сюда:
http://www.altx-soft.ru/certificates.htm
"Офисный программный комплект Microsoft Office. Профессиональный выпуск 2003. Русская версия, Service Pack 3. MS.Office2003_SP3.ЗБ. Версия 1.0. 2008", имеет оценочный уровень доверия ОУД 1 (усиленный) в соответствии с руководящим документом "Безопасность информационных технологий. Критерии оценки безопасности информационных технологий" (Гостехкомиссия России, 2002) и может использоваться в составе автоматизированных систем до класса защищенности 1Г включительно в соответствии с требованиями руководящего документа "Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требований по защите информации" (Гостехкомиссия России, 1992).

Автор: Гость | 14697 11.11.2009 21:13
А действительно в чем смысл покупки сертифицированного ФСТЭК Офиса?

Автор: CraftBizon | 14707 12.11.2009 13:30
Наверно только, если для работы разными пользователями с одной БД...

Автор: Гость | 14770 15.11.2009 16:58
Т.е. если используем Access , то есть смысл?

Автор: CraftBizon | 14810 16.11.2009 11:18
Плюс база общая. Если и базы разные и в разных папках, то достаточно СЗИ ОС. (Имхо)
Прошло несколько месяцев

Автор: гостья, хорошая | 17406 24.02.2010 12:17
Возник вопрос, а можем ли мы использовать, сертифицированный ФСТЭКом линукс, как средство контроля защищенности, используя уже встроенные в него средства. И как это обосновать для ФСТЭК, при заявке на лицензию по ТЗКИ?

Автор: Кошка | 17408 24.02.2010 13:02
Мне кажется, надо посмотреть в сертификате, на что он сертифицирован. На что сертифицирован, для того и можете использовать.

Автор: Прохожий | 17412 24.02.2010 14:00
Мадмуазель Кошка!
Браво!

Винда от ФСТЭК по НДВ (там не должно быть вложений, но крипта НЕ сертифицировалась - или...)
Винда от ФСБ (С СЕРТИФИЦИРОВАННОЙ по отечественным правилам Криптой) но про НДВ - ФСБ что-то говорили?
Не вполне уверен.
Вывод - каждый хвалит свой продукт.

Говорят лучший Линукс - УБУНТУ (работает без винчестера с CDROM) - но ведь тормозит...опять же не защищен от горячей презагрузки с перехватом ROOT...
OS - не стоит рассматривать как СЗИ там только вложены "КОСТЫЛИ" для СЗИ.
Идеален лишь БОГ!
См. апорию Зенона - черепаху не догнать!
А перегонишь - за кустами ГИБДД -
ПОШТО ЛИНИЮ ПРЕРЕСЕК ПРИ ОБГОНЕ!!!

Сертификация - механизм одобреного государством съема денег, но не достижения защищенности информации.

Автор: Прохожий | 17413 24.02.2010 14:00
Мадмуазель Кошка!
Браво!

Винда от ФСТЭК по НДВ (там не должно быть вложений, но крипта НЕ сертифицировалась - или...)
Винда от ФСБ (С СЕРТИФИЦИРОВАННОЙ по отечественным правилам Криптой) но про НДВ - ФСБ что-то говорили?
Не вполне уверен.
Вывод - каждый хвалит свой продукт.

Говорят лучший Линукс - УБУНТУ (работает без винчестера с CDROM) - но ведь тормозит...опять же не защищен от горячей презагрузки с перехватом ROOT...
OS - не стоит рассматривать как СЗИ там только вложены "КОСТЫЛИ" для СЗИ.
Идеален лишь БОГ!
См. апорию Зенона - черепаху не догнать!
А перегонишь - за кустами ГИБДД -
ПОШТО ЛИНИЮ ПРЕРЕСЕК ПРИ ОБГОНЕ!!!

Сертификация - механизм одобреного государством съема денег, но не достижения защищенности информации.

Автор: Прохожий | 17414 24.02.2010 14:05
Мадмуазель Кошка!
Браво!

Винда от ФСТЭК по НДВ (там не должно быть вложений, но крипта НЕ сертифицировалась - или...)
Винда от ФСБ (С СЕРТИФИЦИРОВАННОЙ по отечественным правилам Криптой) но про НДВ - ФСБ что-то говорили?
Не вполне уверен.
Вывод - каждый хвалит свой продукт.

Говорят лучший Линукс - УБУНТУ (работает без винчестера с CDROM) - но ведь тормозит...опять же не защищен от горячей презагрузки с перехватом ROOT...
OS - не стоит рассматривать как СЗИ там только вложены "КОСТЫЛИ" для СЗИ.
Идеален лишь БОГ!
См. апорию Зенона - черепаху не догнать!
А перегонишь - за кустами ГИБДД -
ПОШТО ЛИНИЮ ПРЕРЕСЕК ПРИ ОБГОНЕ!!!

Сертификация - механизм одобреного государством съема денег, но не достижения защищенности информации.

Страницы: < 1 2 3 4 5 6 7 8 9 >

Просмотров темы: 60625

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*