Контакты
Подписка
МЕНЮ
Контакты
Подписка

ЭФфективное ПО от НСД - Форум по вопросам информационной безопасности

ЭФфективное ПО от НСД - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 >

Автор: Кристинка, Кристинка и К | 22884 23.10.2010 05:37
Необходимо ПО с защитой от НСД, с функциями типа регистрацией и учетом всех устройств вывода, ведением лога (что и когда было записано на то или иное устройство), сетевой вариант,в тч
вроде как ZTlock это позволяет, но не на все 100 %, Секрет Нет тут еще подсказали, но непонятно, что сможет предоставить.
Подскажите чем лучше воспользоваться?

Автор: msergey, ЛабТЗИ | 22885 23.10.2010 09:05
Эффективность ПО зависит не столько от его заявленного функционала, сколько от правильности его установки и грамотности эксплуатации.
Узнавать о возможностях эксплуатации конкретного ПО и обсуждать что именно от защиты Вам надо лучше у менеджеров в компаниях производителя или их представителя в регионе.

Автор: Кристинка, Кристинка и К | 22886 23.10.2010 10:17
хотелось бы услышать конкретно какие средства вы используете в таких целях ну и почему, я новичок в этом деле просто

Автор: msergey, ЛабТЗИ | 22893 23.10.2010 19:24
Во-первых, часто заказчик сам проявляет интерес к тем или иным СЗИ или линейке производителя. По разным причинам: у одних уже имеется некиая часть СЗИ, которую в целях экономии просят учесть в защите; у других - интерес к определённой СЗИ лоббируют сотрудники безопасности, ссылаясь на свой прежний опыт; у третьих - ведомственный "приказ" к определённым СЗИ, некоторых вообще функционал не интересует - главное, чтобы минимум затрат и нужные бумажки были для контролёров.
Во-вторых, есть так называемые "свои основные" СЗИ, которые мы предлагаем самостоятельно заказчику. Это те, с которыми мы имеет дилерские отношения, так сказать на которых профилируемся, обучаем сотрудников работе с ними. В настоящее время мы работаем в большей степени с продукцией Инфотекс, Аладдин, Код безопасности (это по защите АС от НСД). Продукция хорошая и интересная для применения.

Автор: Кристинка, Кристинка и К | 22947 26.10.2010 14:54
а совместимость Крипто Арм провайдеров и VipNet -провайдеров представляется возможной?
тое есть можно снять эцп Vipnet провайдером если она наложена КриптоАрм-ом?

Автор: msergey, ЛабТЗИ | 22965 27.10.2010 08:25
Для того чтобы Вам ответить точно, необходимо понять что именно подразумевается под «КриптоАрм’ом»? Скорее всего, Вы имеете в виду ПО «КриптоАРМ», разработанной компаний КриптоПРО. Данная программа позволяет работать с несколькими криптопровайдерами, причём работающих, как с отечественными стандартами, так и зарубежными. Главный минус использования этого ПО в том, что оно не содержит в себе криптопровайдер, а использует в работе внешний, установленный ранее в системе (т.е. по любому надо кроме этого ПО брать и криптопровайдер). Наиболее приемлемым, с технической точки зрения, решением будет использование ПО «ViPNet Client», который включает в себя не только функции криптопровайдера, но функции установки и проверки ЭЦП, шифрования файлов, межсетевого экранирования и др. (т.е. перекрывает те функции, которые заложенны в КрипроАРМ).

Если под словами «снять ЭЦП» понимается проверка подписи, то совместимость проверки ЭЦП и чтение сертификатов ключей подписи между криптопровайдерами КрипроПРО и Инфотекс’а (разработчик технологии ViPNet) есть. Но это уже относится к вопросу взаимодействия удостоверяющих центров, построенных по разным технологиям.

Автор: Кристинка, Кристинка и К | 22966 27.10.2010 08:33
да-да вы меня абсолютно правильно поняли, то есть если эцп наложенная определнным крипто провайдером(допустим Крипто ПРО CSP) , то возможно проверить ЭЦП (используя те же алгоритмы шифрования что и Крипто ПРО CSP) используя ViPNet Сlient

Автор: msergey, ЛабТЗИ | 22973 27.10.2010 11:39
Это был Ваш вопрос или Ваше утверждение? :-)
Если это вопрос, то, если я правильно понимаю, речь идёт по проблеме применения ЭЦП в конкретной системе документооборота. Наличия только одного криптопровайдера (в нашем случае «КриптоПРО CSP») для подписания документа Вам не достаточно, для этого необходимо иметь прикладное ПО, обеспечивающее документооборот. Сам криптопровайдер ЭЦП «не накладывает», в нашем случае «КриптоПРО CSP» – это криптопровайдер. Документ, подписывается ЭЦП при помощи прикладного ПО (например, ПО «ViPNet Client»).
Проверить ЭЦП используя ПО «ViPNet Client» можно, если подписавшее прикладное ПО (независимо от технологии криптопровайдера, будь то КриптоПРО или др.) поддерживает формат подписанных файлов, используемых ПО «ViPNet Client». Причём, такое условие не зависит от вида системы документооборота и может работать с любым её видом.

Автор: Кристинка, Кристинка и К | 23001 27.10.2010 15:16
спасибо за ответ,Да, это был вопрос .вы опять-таки все правильно поняли. cкорее всего форматы будут использоваться dbf и xml
Прошла пара недель

Автор: igor | 23274 08.11.2010 13:41
Вам нужен именно контроль поключения устройств или контроль передачи информации на эти устройства и по сети ?
Если первое, то действительно можно смотреть zLock или DeviceLock, если второе советую посмотреть на SecrecyKeeper, Панцирь и т.п.

Страницы: 1 2 3 >

Просмотров темы: 10166

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*