| Автор: Татьяна, Министерство соцразвития | 28001 | 19.04.2011 14:42 |
|
Организация, которая разрабатывала техзадание на защиту ПДн рекомендовала приобрести средство защиты от НСД "Аура". Хотелось бы узнать отзывы об этом продукте. Может есть, что-то подешевле и надежнее?
|
|
| Автор: Комрад | 28016 | 19.04.2011 17:45 |
|
Эта аура не сертифицирована под Windows 7. И эта аура не имеет механизмов сетевого администрирования.
Из аналогичных средств Secret Net (без платы), Dallas Lock 7.7, Страж NT 3.0, Панцирь-К. И самое дешевое и надежное это якобы сертифицированный Windows. |
|
| Автор: Татьяна, МСР | 28018 | 20.04.2011 07:13 |
|
БлагоДарю за информацию.
|
|
| Автор: nitrous | 28741 | 31.05.2011 17:55 |
|
ох уж эта аура.... это просто переделанный "спектр-2000", "щит-ржд"
со всеми его прелестями!!! покупать под ПДн страж и SN с платой выходин не дешево, НО это, имхо, лучший вариант! Про Панцирь-К лучше забыть... |
|
| Автор: Роман | 29020 | 15.06.2011 13:31 |
|
А про "прелести" можно поподробнее? И в чём, по-Вашему, специфические положительные особенности именно SN или Страж-а?
|
|
| Автор: Комрад | 29036 | 15.06.2011 22:31 |
|
Из забавного - вся документация на Ауру написана наукообразным текстом. Такое ощущение, что читаешь не руководство для администратора, а чей-то диссер.
На сайте в нете размещены средства для аварийного снятия данной ауры =). Т.е. практическая ценность даного СЗИ от НСД сведена к наличию сертификата ФСТЭК России =). Я сам не работал с аурой- было бы интресно услышать мне имевших опыт общения с аурой - интрефейс уж больно корявым выглядит . |
|
| Автор: Роман | 29045 | 16.06.2011 22:12 |
|
Ну а что плохого в том, что для аварийного снятия предоставлена возможность? Вы хотите сказать, что нет возможности аварийного снятия Стража/Далласа/Секрет Нета? Просто (если образа нет), придётся побегать, поспрашивать и потерять (столь ценное) время.
Практическая ценность заключается в предотвращении НСД в случае, если всё нормально настроено. Чего нельзя сказать, например, в отношении СекретНета. Так как в случае отсутствия криптографии, при полном физическом доступе к рабочей станции информация снимается за несколько минут без паролей, ебаттонов, электронных ключей и прочего малофункционального в этом случае навеса. По поводу интерфейса в Контрольной Панели (Вы ведь о нём говорите?). Он написан для использования в 2-х средах - в ядре доверенной среды (на базе Linux-а) и в винде. Собирается из одних и тех же исходников - дополнительная гарантия от ошибок - меньше исходников - меньше проблем. Поэтому он и выглядит не совсем похоже на нативные Виндовс-приложения. Может быть я не совсем понял смысл Ваших замечаний по поводу интерфейса. В Ауре есть средства сетевого управления. |
|
| Автор: А.Ю.Щеглов, НПП "Информационные технологии в бизнесе" | 29067 | 17.06.2011 12:02 |
|
Роман, хочу Вас предостеречь от подобных публичных высказываний. Вы можете сколь угодно нахваливать свой продукт (Аура), правда, мотивированно, но по двум причинам не следует подобным образом ("...снимается за несколько минут...") отзываться о продуктах конкурентов, в частности, о Secret Net. Во-первых, Вы ничем не мотивируете свое мнение, а это уже вопросы "деловой репутации" вендора (да и вообще это некрасиво), во-вторых, не забывайте, что данная СЗИ НСД сертифицирована ФСТЭК России и широко используется, в частности, для защиты Гос.тайны. Ваше же утверждение, невольно, порождает ряд вопросов уже совсем иного характера.....
|
|
| Автор: Роман | 29072 | 17.06.2011 12:15 |
|
Я надеюсь, что тут большинство пользователей - профессионалы. Поэтому при физическом доступе к рабочей станции Вы легко извлекаете носители(надеюсь отвёртки-то у всех есть?), содержащие необходимую Вам информацию, копируете её с помощью переходника на USB на переносной ПК (например Tablet) и выносите. Можете даже потом всё назад завинтить и даже симитировать примитивные печати, которые используются при опечатывании корпусов. Никто точно ничего не узнает. Разве нет?
Если у Вас нет криптографии, то никаких проблем в этом случае перед злоумышленником нет. И никакой аварийной деинсталляции не потребуется. Если же у Вас категорированное помещение, всё опечатано, существует нормальный регламент работы с ПК под управлением СЗИ, регулярный осмотр ПК, то никакой пользователь ничего предосудительного не сделает. Даже при наличии процедуры аварийной деинсталляции. Я привёл СекретНет в качестве примера, если кого-то обидел, извините. На её месте могла бы быть любая другая СЗИ. |
|
| Автор: А.Ю.Щеглов, НПП "Информационные технологии в бизнесе" | 29073 | 17.06.2011 12:29 |
|
Позволю себе напомнить Ваш тезис: "Практическая ценность заключается в предотвращении НСД в случае, если всё нормально настроено.
Чего нельзя сказать, например, в отношении СекретНета. Так как в случае отсутствия криптографии...". Вы сами себе противоречите. При наличии "отвертки" существует единственный способ защиты - криптография, причем определенные алгоритмы (естественно, нельзя всерьез воспринимать переразметку диска и прочее...). И правильно во втором ответе Вы утверждаете о любой иной СЗИ, в том числе, это и Аура (это уже теория защиты информации), что и противоречит Вашему предыдущему ответу. Но спорить с Вами я не буду, в данном случае мне это не интересно, просто "резанули" глаз Ваши утверждения, которые, на мой взгляд, могут иметь негативные последствия, поэтому и предупредил. |
|
Просмотров темы: 17118