Контакты
Подписка
МЕНЮ
Контакты
Подписка

Средство защиты от НСД "Аура" - Форум по вопросам информационной безопасности

Средство защиты от НСД "Аура" - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Татьяна, Министерство соцразвития | 28001 19.04.2011 14:42
Организация, которая разрабатывала техзадание на защиту ПДн рекомендовала приобрести средство защиты от НСД "Аура". Хотелось бы узнать отзывы об этом продукте. Может есть, что-то подешевле и надежнее?

Автор: Комрад | 28016 19.04.2011 17:45
Эта аура не сертифицирована под Windows 7. И эта аура не имеет механизмов сетевого администрирования.

Из аналогичных средств Secret Net (без платы), Dallas Lock 7.7, Страж NT 3.0, Панцирь-К.
И самое дешевое и надежное это якобы сертифицированный Windows.

Автор: Татьяна, МСР | 28018 20.04.2011 07:13
БлагоДарю за информацию.
Прошла пара месяцев

Автор: nitrous | 28741 31.05.2011 17:55
ох уж эта аура.... это просто переделанный "спектр-2000", "щит-ржд"
со всеми его прелестями!!!
покупать под ПДн страж и SN с платой выходин не дешево, НО это, имхо, лучший вариант! Про Панцирь-К лучше забыть...
Прошла пара недель

Автор: Роман | 29020 15.06.2011 13:31
А про "прелести" можно поподробнее? И в чём, по-Вашему, специфические положительные особенности именно SN или Страж-а?

Автор: Комрад | 29036 15.06.2011 22:31
Из забавного - вся документация на Ауру написана наукообразным текстом. Такое ощущение, что читаешь не руководство для администратора, а чей-то диссер.

На сайте в нете размещены средства для аварийного снятия данной ауры =).
Т.е. практическая ценность даного СЗИ от НСД сведена к наличию сертификата ФСТЭК России =).

Я сам не работал с аурой- было бы интресно услышать мне имевших опыт общения с аурой - интрефейс уж больно корявым выглядит .

Автор: Роман | 29045 16.06.2011 22:12
Ну а что плохого в том, что для аварийного снятия предоставлена возможность? Вы хотите сказать, что нет возможности аварийного снятия Стража/Далласа/Секрет Нета? Просто (если образа нет), придётся побегать, поспрашивать и потерять (столь ценное) время.
Практическая ценность заключается в предотвращении НСД в случае, если всё нормально настроено.
Чего нельзя сказать, например, в отношении СекретНета. Так как в случае отсутствия криптографии, при полном физическом доступе к рабочей станции информация снимается за несколько минут без паролей, ебаттонов, электронных ключей и прочего малофункционального в этом случае навеса.
По поводу интерфейса в Контрольной Панели (Вы ведь о нём говорите?). Он написан для использования в 2-х средах - в ядре доверенной среды (на базе Linux-а) и в винде. Собирается из одних и тех же исходников - дополнительная гарантия от ошибок - меньше исходников - меньше проблем. Поэтому он и выглядит не совсем похоже на нативные Виндовс-приложения. Может быть я не совсем понял смысл Ваших замечаний по поводу интерфейса.
В Ауре есть средства сетевого управления.

Автор: А.Ю.Щеглов, НПП "Информационные технологии в бизнесе" | 29067 17.06.2011 12:02
Роман, хочу Вас предостеречь от подобных публичных высказываний. Вы можете сколь угодно нахваливать свой продукт (Аура), правда, мотивированно, но по двум причинам не следует подобным образом ("...снимается за несколько минут...") отзываться о продуктах конкурентов, в частности, о Secret Net. Во-первых, Вы ничем не мотивируете свое мнение, а это уже вопросы "деловой репутации" вендора (да и вообще это некрасиво), во-вторых, не забывайте, что данная СЗИ НСД сертифицирована ФСТЭК России и широко используется, в частности, для защиты Гос.тайны. Ваше же утверждение, невольно, порождает ряд вопросов уже совсем иного характера.....

Автор: Роман | 29072 17.06.2011 12:15
Я надеюсь, что тут большинство пользователей - профессионалы. Поэтому при физическом доступе к рабочей станции Вы легко извлекаете носители(надеюсь отвёртки-то у всех есть?), содержащие необходимую Вам информацию, копируете её с помощью переходника на USB на переносной ПК (например Tablet) и выносите. Можете даже потом всё назад завинтить и даже симитировать примитивные печати, которые используются при опечатывании корпусов. Никто точно ничего не узнает. Разве нет?
Если у Вас нет криптографии, то никаких проблем в этом случае перед злоумышленником нет.
И никакой аварийной деинсталляции не потребуется.
Если же у Вас категорированное помещение, всё опечатано, существует нормальный регламент работы с ПК под управлением СЗИ, регулярный осмотр ПК, то никакой пользователь ничего предосудительного не сделает. Даже при наличии процедуры аварийной деинсталляции.
Я привёл СекретНет в качестве примера, если кого-то обидел, извините. На её месте могла бы быть любая другая СЗИ.

Автор: А.Ю.Щеглов, НПП "Информационные технологии в бизнесе" | 29073 17.06.2011 12:29
Позволю себе напомнить Ваш тезис: "Практическая ценность заключается в предотвращении НСД в случае, если всё нормально настроено.
Чего нельзя сказать, например, в отношении СекретНета. Так как в случае отсутствия криптографии...".
Вы сами себе противоречите. При наличии "отвертки" существует единственный способ защиты - криптография, причем определенные алгоритмы (естественно, нельзя всерьез воспринимать переразметку диска и прочее...). И правильно во втором ответе Вы утверждаете о любой иной СЗИ, в том числе, это и Аура (это уже теория защиты информации), что и противоречит Вашему предыдущему ответу.
Но спорить с Вами я не буду, в данном случае мне это не интересно, просто "резанули" глаз Ваши утверждения, которые, на мой взгляд, могут иметь негативные последствия, поэтому и предупредил.

Страницы: 1 2 >

Просмотров темы: 17118

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*