Контакты
Подписка
МЕНЮ
Контакты
Подписка

Сертификация коммутаторов - Форум по вопросам информационной безопасности

Сертификация коммутаторов - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Сергей | 5799 04.04.2008 10:37
Здравствуйте, есть ли сертификаты ФСТЭК (правопреемник Гостехкомиссии РФ), ФАПСИ, ФСО, ФСБ, для управляемых коммутаторов D-link DES-3526, DGS-3312SR, Hardlink HS-224RM на использование в АС, обрабатывающей персональные данные и врачебную тайну.
Если есть – то как с ними ознакомиться?
Сталкивался ли кто-нибудь с поштучной сертификацией ФСТЭК конкретных коммутаторов для конкретной организации? Как это происходит, сколько стоит для госучреждения, долго ли выполняется и кем?

Автор: malotavr | 5803 04.04.2008 19:32
Сергей,
А зачем вам это понадобилось?

Технически DOSовые модели можно сертифицировать как межсетевой экран (DESовый, по-моему, только блокировать кадры по MAC-адресу умеет). Но, я надеюсь, вы достаточно здравомыслящий человек, чтобы не использовать его в качестве файрвола?

Сертификации подлежат программно-технические и криптографичесие средства защиты, к которым коммутаторы не относятся (Catalyst 6500 не рассматриваем). соответственно, никто их не сертифицирует :)

Сертификация достаточно трудоемкий процесс, поэтому сертифицировать принадлежащий вам единичный образец бессмысленно (купить уже сертифицированный образец выйдет в несколько раз дешевле).

Мне кажется. что вы просто не очень понимаете, что от вас требуется и как к решению проблемы подступиться :) Вам не нужно сертифицировать абсолютно все железо и софт, которые вы используете. Вам нужно определиться, какие функции безопасности, каких продуктов и как вы будете использовать, и тогда можно перейти к вопросу как эти продукты сертифицировать.

Автор: CraftBizon | 5828 07.04.2008 08:55
Сертифицировать бывает проблематично и потому, что производители (например Cisco) не хотят предоставлять исходные коды

Автор: Сергей | 5831 07.04.2008 11:28
то malotavr:
Я пытаюсь исходить из имеющегося оборудования для организации защиты АС по классу 1Д. В ЛВС конф.информация не на всех ПК, мы с помощью коммутаторов D-link DES-3526, DGS-3312SR, Hardlink HS-224RM организовываем виртуальную сеть и тем самым разделяем почти физически ПК с КИ от остальных. Естественным при этом вопросом является сертификат на коммутаторы, ведь они программируемые. Единственной зацепкой остается общий доступ к Интернет из ЛВС с КИ. Можно ли оградиться фаерволом встроенным в антивирус Касперского 6.0 windows workstation, или traffic inspector?-исхожу из имеющегося-или покупать что-то? подскажите пожалуйста.

Автор: malotavr | 5838 07.04.2008 13:51
Понятно.

Не получится. VLAN как метод межсетевого жкранирования сертификацию не пройдет. Вам придется покупать сертифицированный межсетвой экран.
Прошло несколько месяцев

Автор: Иван | 6666 08.07.2008 22:42
malotavr,

есть похожая проблема.
В локальной сети будет два сервера(1с для персональных данных и второй сервер для всех остальных)
Есть cisco pix 501.Хотим его использовать по назначению=) Серверы будут через него качать обновления, а юзеры выходить в интернет.
Его надо сертифицировать?

Автор: malotavr | 6671 09.07.2008 14:23
Да, я видел ваш вопрос в другой, но информации для ответа мало.

Формально вам нужно провести оценку своей 1С-овской машины и отнести ее к определенному классу ИСПД. В зависимости от класса к системе предъявляются определенные требования. Я не читал выпущенные ФСТЭК требования, и не могу сказать, обязуют ли они вас использовать сертифицированные МЭ.

Если вы обрабатываете только персональные данные своих сотрудников, и их у вас сильно меньше тысячи, и вы не входите в группу риска (ваша деятельность не связана с обслуживанием физических лиц), то на вашем месте я не стал бы заморачиваться вопросом об использовании сертифицированных средств.

Автор: Иван | 6687 10.07.2008 21:11
malotavr, спасибо.
Прошло несколько месяцев

Автор: Сергей | 10739 21.05.2009 13:01
Почему коммутаторы не относятся к программно-техническим средствам? Понятно, что они уступают МЭ, но почему они не подлежат сертификации, если тоже обрабатывают конфиденциальную информацию?

Автор: malotavr | 10741 21.05.2009 13:12
Почему не подлежат?

Вы можете сертифицировать коммутатор как ВТСС в защищенном исполнении. Или можете сертифицировать его софт либо как защищенное программное средство обработки информации, либо как программное средство общего назначения.

Только зачем?

Страницы: 1 2 >

Просмотров темы: 19683

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*