Контакты
Подписка
МЕНЮ
Контакты
Подписка

настройка Secret Net 5.1 (автономный вариант) и ПАК «Соболь» 3.0 - Форум по вопросам информационной безопасности

настройка Secret Net 5.1 (автономный вариант) и ПАК «Соболь» 3.0 - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Руслан, Форт Диалог | 37211 21.05.2012 16:39
Добрый день!

Настраиваю Secret Net 5.1 (Автономный вариант) и СЗИ ПАК «Соболь» 3.0.
Компьютер будет выделенный, не в домене и не в локальной сети.
Систему хотим сертифицировать под требования ФСТЭК, к АС второй группы класса 2Б.
вопрос 1. Не могу понять на счет пользователей. Имеется два ключа IButton. Один ключ Администратора, второй пользователя. А по документации должны быть равнозначные пользователи. Это как? Оба ключа сделать Администраторские? и какие уровни давать пользователям, обоим конфиденциально? или можно работать не конфиденциально? или один пользователь администратор безопасности, второй пользователь системы с правами администратора?
2. Класс 2Б не предусматривает регистрацию печати конфиденциальной информации, то есть можно устанавливать MS Word 2010 или Open Office и распечатывать документы без грифов? все документы равнозначны?
3. должно проводиться периодическое тестирование функций СЗИ НСД при изменении программной среды и персонала АС с помощью тест - программ, имитирующих попытки НСД. Какие то дополнительные программы нужны? если да, то какие можно использовать?
4. должны быть в наличии средства восстановления СЗИ НСД, предусматривающие ведение двух копий программных средств СЗИ НСД и их периодическое обновление и контроль работоспособности. Какие то дополнительные средства нужны? если да, то какие конкретно можно использовать?

Автор: Странник | 37222 21.05.2012 23:47
АКт классификации - класс АС 2Б.
Акт категорирования - категория -? Поясните.

Автор: OMGClayAiken, FullTilt inc. | 37229 22.05.2012 09:07
какая может быть категория в конфиденциалке?

Автор: Руслан, Форт Диалог | 37230 22.05.2012 09:31
Что то про категорию в подготовленной документации к аттестации не нашли. Как определяется категория?

Автор: Руслан, Форт Диалог | 37231 22.05.2012 09:37
Что то про категорию в подготовленной документации к аттестации не нашли. Как определяется категория?

Автор: Руслан, Форт Диалог | 37232 22.05.2012 09:39
Добавлю, установленная ОС Windows 7 Professional.

3. должно проводиться периодическое тестирование функций СЗИ НСД при изменении программной среды и персонала АС с помощью тест - программ, имитирующих попытки НСД. Какие то дополнительные программы нужны? если да, то какие можно использовать?
4. должны быть в наличии средства восстановления СЗИ НСД, предусматривающие ведение двух копий программных средств СЗИ НСД и их периодическое обновление и контроль работоспособности. Какие то дополнительные средства нужны? если да, то какие конкретно можно использовать?

Автор: jjj | 37233 22.05.2012 10:36
1. К-во персональных идентификаторов должно быть = к-во пользователей АС + 1 (для админа безопасности). Иногда +2 (еще и запасной для админа).
2. Для класса2Б, если мне не изменяет память, регистрировать факт печати надо и выводить гриф на документы тоже надо. Возможно это требование наследуется из более низкого класса. посмотрите внимательно требования.
3. Это можно сделать орг. мерами без покупки доп. софта. Например, имитация несанкционированной аутентификации, доступ к файлу с грифом и т.д. Т.е. полет фантазии)
4. Одна копия у вас есть - инсталяционный диск. Сделайте бэкап на второй диск и все.

Автор: Sitt | 37234 22.05.2012 10:47
>1. Не могу понять на счет пользователей. Имеется два ключа IButton. Один ключ Администратора, второй пользователя. А по документации должны быть равнозначные пользователи. Это как? Оба ключа сделать Администраторские? и какие уровни давать пользователям, обоим конфиденциально? или можно работать не конфиденциально? или один пользователь администратор безопасности, второй пользователь системы с правами администратора?

Здесь имеется ввиду не права учетной записи по управлению системой, а права пользователей по доступу к информации, они выставляются в настройках SN для каждого пользователя.

2. Класс 2Б не предусматривает регистрацию печати конфиденциальной информации, то есть можно устанавливать MS Word 2010 или Open Office и распечатывать документы без грифов? все документы равнозначны?

Если информация конфиденциальна - пометка обязательна.

3. должно проводиться периодическое тестирование функций СЗИ НСД при изменении программной среды и персонала АС с помощью тест - программ, имитирующих попытки НСД. Какие то дополнительные программы нужны? если да, то какие можно использовать?

можно применять "Ревизоры", "Ревизор сети" - если сеть.

4. должны быть в наличии средства восстановления СЗИ НСД, предусматривающие ведение двух копий программных средств СЗИ НСД и их периодическое обновление и контроль работоспособности. Какие то дополнительные средства нужны? если да, то какие конкретно можно использовать?

Простой элементарный backup. В некоторых СЗИ, и в SN тоже, есть возможность сохранять шаблоны настроек и ключи пользователей, тоже можно применять. К обновлению нужно относиться с очень большой осторожностью, особенно СЗИ, а лучше вообще не обновлять. Можно обновлять антивирусные базы, но не обновлять программные модули самих антивирусов.
Вкратце так, а сама тема слишком большая для форума, на мой взгляд, может, лучше сотрудников отправить на курсы по ТЗКИ?

Автор: Руслан, Форт Диалог | 37236 22.05.2012 11:03
можно применять "Ревизоры", "Ревизор сети" - если сеть.

это обязательно для прохождения сертификации нужно? А из бесплатных средств ничего нет?

добавлю, установлен антивирус dr.Web 7 enterprise security suite

Автор: jjj | 37237 22.05.2012 12:58
Ревизором вы никак (или почти никак) не протестируете Secret Net. Проще всего орг.мерами. По запросу Код Безопасности выдавал раньше документ, который описывал процедуру тестирования.

Страницы: 1 2 >

Просмотров темы: 10008

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*