Контакты
Подписка
МЕНЮ
Контакты
Подписка

Минимум СЗИ 21 Приказ - Форум по вопросам информационной безопасности

Минимум СЗИ 21 Приказ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Тема | 57978 28.07.2015 06:43
Минимум СЗИ 21 Приказ
Господа, какой посоветуете минимум сертифицированных СЗИ для 4 уровня. Дело в том, что текущие
несерт. средства защиты целиком устраивают (таже авторизация через ад, руление флешками через гп и тд) Нужны дешевые серт. СЗИ для галочки.

Автор: sekira | 57979 28.07.2015 07:34
Windows Алтекссофт

Автор: Тема | 57984 28.07.2015 11:47
А если стоит Касперский, который в частности умеет блокировать машинные носители информации, да и много еще чего.
При этом имеет вот такой сертификат
http://media.kaspersky.com/ru/about/certificates/gos/fst_3025_KESW10.jpg

Тогда, зачем брать какой нибуть даллас лок, если каспер это все умеет. Хоть и в сертификате указано только про антивирусные профили, но наверняка аттестация подразумевает и контроль НДВ?
А это НДВ в основном и клеят на большинство СЗИ, без подробностей.

Иначе говоря, Можно ли натянуть через "компенсационные меры и экономическую целесообразность", например реализацию выполнения контроля машинных инфы ЗНИ средствами КЕС?

Автор: Ученик, ООО | 58008 29.07.2015 17:34
2 Тема
>Господа, какой посоветуете минимум сертифицированных СЗИ для 4 уровня.

Антивирус

Где в 4-м уровне Вы нашли обязательный контроль машинных носителей?

Автор: Тема | 58009 29.07.2015 18:30
Ученик - это по идее вытекает из 152, хотя конечно можно и организационно прописать)

Автор: Андрей Мозговой | 58010 29.07.2015 18:45
Сертифицированные винда + Каспер + правильно написанная Модель угроз + оргмеры

Автор: Ученик, ООО | 58012 30.07.2015 00:36
Автор: Тема | 58009 29.07.2015 18:30
Ученик - это по идее вытекает из 152, хотя конечно можно и организационно прописать)

Вы лучше смотрите не в ФЗ, а в 1119-ПП про требования к 4-му УЗ.
Как выполнять эти требования хорошо описано в приказе ФСБ 378.

Автор: Андрей Мозговой | 58010 29.07.2015 18:45
Сертифицированные винда + Каспер + правильно написанная Модель угроз + оргмеры

Для 4-го УЗ считаются неактуальными угрозы связанные с наличием недокументированных (недекларированных) возможностей в системном и прикладном ПО, поэтому сертифицированная винда не нужна.

Автор: тема | 58015 30.07.2015 06:25
Ученик, в 21 же есть требования к аутентификации, на это нужен серт механизм.

Автор: Ученик, ООО | 58025 30.07.2015 10:35
Автор: тема | 58015 30.07.2015 06:25
Ученик, в 21 же есть требования к аутентификации, на это нужен серт механизм.

Windows стратифицируется только на отсутствие НДВ. Так как такие угрозы неактуальны для УЗ4, то и приобретать дорогущий комплект (лицензия + верифицированный дистриб + средство проверки целостности) не требуется.

Если Вам нужно сертифицированный механизм аутентификации, то на рынке есть такие дополнительные средства. Например, eToken Network Logon.

Автор: Ученик, ООО | 58026 30.07.2015 10:37
Пардон, опечатка))) Windows сертифицируется....

Страницы: 1 2 >

Просмотров темы: 6233

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*