| Автор: Михаил | 45226 | 06.08.2013 09:49 |
|
Коллеги, добрый день.
Необходимо ли использовать сертифицированное(ФСТЭК, ФСБ) решение для защиты государственных интернет ресурсов(сайтов) от DDoS-атак? |
|
| Автор: Михаил | 45227 | 06.08.2013 09:50 |
|
Или к примеру можно использовать несертифицированные зарубежные продукты?
|
|
| Автор: Михаил | 45229 | 06.08.2013 09:54 |
|
Каковы требования регуляторов к таким системам?
|
|
| Автор: Sitt | 45233 | 06.08.2013 10:47 |
|
Вот тут вполне понятная табличка есть:
Если кратко - госсистема=сертифицированные СЗИ (ну, если в модели угроз есть такая угроза). |
|
| Автор: МИхаил | 45240 | 06.08.2013 12:05 |
|
Спасибо. А какие требования предъявляются к системе отражения DDoS-атак?
То есть на что ее сертифицировать? |
|
| Автор: Sitt | 45248 | 07.08.2013 02:13 |
|
Насчёт именно требованиq по защите от DoS/DDoS в голову приходит только приказ ФСТЭК России от 6 декабря 2011 г. N 638, утвердивший требования к системам обнаружения вторжений.
Есть статья , ну и вообще не поленитесь погуглить :) Можно попробовать обратиться с вопросом в "Эшелон". |
|
Просмотров темы: 5136