| Автор: Братан | 23365 | 10.11.2010 22:17 |
|
Приветствую коллеги!
Встала задача в рамках реализации проекта по защите ИСПДн защитить сервер и несколько клиентов на базе Линукс (скажу сразу, Линукс несертифицированный). Класс ИСПДн - 1, будем аттестовывать. Что применять в качестве СЗИ от НСД, Антивируса, межсетевого экрана, Средства анализа защищенности и выявления уязвимостей (с грустью сообщаю что каждое средство должно иметь сертификат ФСТЭК). Кто сталкивался с такой же задачей, прошу помощи, пока никаких мыслей нет, кроме как перейти на винду, но клиент "завопит" и откажется от такой затеи). Под линуксом работает 1С-ка (БД на сервере), на линукс-клиентах через виртуализацию также работает клиентская часть 1С). В сети также имееются виндовые клиенты, которые обращаются к базам на линукс-сервере... В общем, засада, что сказать... прошу помощи... |
|
| Автор: Александр | 23366 | 10.11.2010 23:46 |
|
Привет, братан!
Вариант 1: сертифицировать установленную ОС. Нюансы сертификации не знаю, но одна фирма готова для моей конторы провести сертификацию RHEL. Вариант 2: эта же фирма готова провести аттестацию ИСПДн, установив Linux-сервера СЗИ АМДЗ Аккорд. Меня гложут, конечно, сомнения, что Аккорда достаточно, чтобы закрыть требования к подсистеме контроля доступа, регистрации и учета, контроля целостности, но если Лицензиат готов провести аттестацию, то и флаг им в руки... в случае чего, будут сами кашу разгребать... |
|
| Автор: Дмитрий, ОКБ САПР | 23387 | 11.11.2010 12:50 |
|
Сейчас комплекс Аккорд-Х находится на сертификации. В следующем году ожидаем ее завершение. Некоторые детали реализации можно посмотреть здесь - .
|
|
Просмотров темы: 4464