| Автор: Игорь | 41744 | 04.02.2013 17:25 |
|
Здравствуйте ,
в реестре ФСТЭК win7Pro сертифицирована как средство защиты от НСД. Вопросы появляются с ОЕМ предустановленными версиями. ОЕМ win7Pro тоже есть в реестре ФСТЭК и продавцы компов с предустановленной виндой ссылаются именно на него. Их не заботит, что вставив свое лого при загрузке винды они подставляют покупателя на покупку доп. средств по защите информации. С другой стороны, продавцы всяких Dallas Lock и Secret Net в один голос кричат, что самой винды недостаточно для осуществления функции защиты от НСД. и WIN7 обязательно надо сертифицировать как это средство. и если коробочную можно заслать на сертификацию, то ОЕМ - до свидания! покупайте ДалласЛок! Пожалуйста, проясните для меня эту ситуацию !!! : 1. Зачем надо сертифицировать уже сертифицированную ОС ? 2. Почему коробочную все же можно, а ОЕМ никак нельзя ? 3. Могу ли я считать, что лицензионная, предустановленная WIN7PRO представляет собой сертифицированное средство защиты от НСД? или это гон ошалевших от легких денег продавцов софта ? Итак накупили всяких Security EndPointProtection! И еще всякого для проверки обновлений и т.д. , Циски эти с сертификатом за бешеные деньги, А теперь оказывается еще тысяч по 10 на каждый комп будьте добры !!! что вообще все это такое ? Спасибо, извините за эмоции, буду рад любым ответам. |
|
| Автор: malotavr | 41746 | 04.02.2013 20:21 |
|
> ОЕМ win7Pro тоже есть в реестре ФСТЭК и продавцы компов с предустановленной виндой ссылаются именно на него.
Мда. "Особенности национальной сертификации". Если посмотрите на "OEMные" сертификаты, там заявлено соответствие классу 5 СВТ. Строго говоря, это означает, что сертифицировано производство сертифицированных СВТ, включающих в себя сертифицированную Win7, на которую и выдан данный сертификат :) Т.е. сертифицированными являются только экземпляры Win7, установленные Гелиосом, Крафтвеем и еще парой заявителей с их собственных кошерных дистрибутивов (причем вполне возможно, что только на определенные модели компов их собственной сборки - это определяется документацией на производство). Все остальные OEMные дистрибутивы не сертифицированы. > С другой стороны, продавцы всяких Dallas Lock и Secret Net в один голос кричат, что самой винды недостаточно для осуществления функции защиты от НСД. и WIN7 обязательно надо сертифицировать как это средство. Сказал бы, что бессовестно врут, но, скорее всего, вы их не поняли. Коробочные версии (опять же, штампуемые определенными заявителями) сертифицированы на соответствие индивидуальному заданию по безопасности. Требования, заявленные в ЗБ, не полностью соответствуют требованиям класса АС 1Г, в то время как действующая нормативка пока что требует, чтобы "конфиденциалные" ГИС соответствовали этому кассу. Поэтому сертификат на такую коробку означает, что: 1. Винда сертифицирована, и те ее функции, которые заявлены в ЗБ и выполняют отдельные требования класса АС 1Г, могут использоваться для выполнения эти требований. 2. Требования класса АС 1Г, которые не выполняются функциями безопасности, заявленными в ЗБ, должны выполняться дополнительными средствами защиты. Собственно для выполнения таких требования и предлагают Dallas Lock или Secret Net. Может оказаться так, что эти же требования могут быть выполнены функциями ОС, не включенными в ЗБ. Но при сертификации эти функции не проверялись. Чтобы эти функции модно было использовать, нужно провести дополнительную сертификацию. |
|
| Автор: malotavr | 41747 | 04.02.2013 20:25 |
|
> Их не заботит, что вставив свое лого при загрузке винды они подставляют покупателя на покупку доп. средств по защите информации.
Да, и на компы с сертифицированной OEM Win7 никакие дополнительные СЗИ ставить не требуется. В отличие от коробочной винды, которая "может использоваться в АС класса 1Г", эти компы сертифицированы как "соответствует классу 5 СВТ", т.е. соответствуют всем предъявляемым требованиям. |
|
Просмотров темы: 4582