| Автор: Елена | 31436 | 16.09.2011 11:06 |
|
Согласно положению о сертификации СЗИ:
"Под сертификацией СЗИ по требованиям безопасности информации понимается деятельность по подтверждению характеристик СЗИ требованиям государственных стандартов или иных нормативных документов по защите информации , утвержденных ГТК". А каким конкретно стандартам должно соответствовать СЗИ, чтобы его можно было использовать как самостоятельное СЗИ от НСД? К примеру: 1) в сертификте на Secret Net 6 написано "Соответствует руководящим документам по 2-му уровню контроля на отсутствие НДВ и 3-му классу защищенности по СВТ. Может использоваться в автоматизированных системах до класса 1Б включительно и в ИСПДн до 1 класса включительно" 2) а в сертификате на Соболь 3.0 - "Подтверждает соответствие руководящим документам по 2-му уровню контроля на отсутствие НДВ и возможность использования в автоматизированных системах до класса 1Б включительно и в ИСПДн до класса К1 включительно". Разница только в РД СВТ : при сертификации Secret Net он использовался, а при сертификации Соболя - нет. Можно ли в таком случае Собль использовать как самостоятельное СЗИ от НСД ? |
|
| Автор: BitHunter | 31440 | 16.09.2011 11:43 |
|
Здравствуйте, Елена!
Насколько я помню, Соболь реальизует только функцию доверенной программной среды... не полноценных механизмов ЗПС ни контроля потоков в нём нет. Так что отдельно для АС его применять не получится. Ну это я с точки зрения АС 2-3 категории. Вам он для чего? С уважением, BitHunter. |
|
| Автор: BitHunter | 31441 | 16.09.2011 11:43 |
|
Пардоньте... функцию доверенной загрузки конечно... заработался =)
|
|
| Автор: Елена | 31442 | 16.09.2011 12:08 |
|
Мне как раз для АС 2-3 категорий нужно.
По функционалу Соболь конечно не выполняет все требования, необходимые для конкретных классов АС согласно руководящему документу о классификации АС. Поэтому вопрос и появился. Но меня смущает уверенно написанная фраза в сертификате на Соболь: "является программно-техническим средством защиты от несанкционированного доступа" |
|
| Автор: :-) | 31464 | 17.09.2011 19:56 |
|
Елена, Вы же понимаете (по крайней мере должны), что на полноценное СЗИ от НСД того фунционала, который реализует Соболь, не хватит. Давать за ФСТЭК какие-то комментарии на их же поступки дело "неполиткорректное". Если Вашей АС 2-3 категории присвоен класс защищённости от НСД из 2 или 3 группы (например, 2А или 3А), то функцианала Соболя может вполне хватить, чтобы выполнялись требования в части НСД (разграничения и т.п. там не надобно). В таком случае Соболь выполняет йункции СЗИ от НСД, как самостоятельное средство, и соотвественно может иногда быть и СЗИ от НСД, т.е. в зависимости от условий применения :-)))
|
|
| Автор: tao, Госструктура | 31490 | 19.09.2011 13:25 |
|
Доброго времени суток!!!
Чтобы не начинать новой ветки форума решил задать свой вопрос здесь.... Не подскажет ли кто, если СЗИ от НСД сертифицирована значит ли это, что и функция гарантированного удаления (затирания файлов) в ней сертифицирована???? Ведь на сколько я понимаю на гарантированное удаление информации нужны средства сертифицированные ФСБ |
|
| Автор: Александр | 31492 | 19.09.2011 14:08 |
|
tao, почему Вы решили, что на СГУ нужен сертификат ФСБ? Где прописано это требование?
|
|
| Автор: BitHunter | 31512 | 20.09.2011 07:20 |
|
Доброго времени суток!
Насколько я помню, есть конкретные требования к подсистемам (журналирования, ЗПС и т.д.) в зависимости от класса АС, вот на них и нужно ориентрироваться при подборе СЗИ. |
|
Просмотров темы: 5092