| Автор: Алекс | 23150 | 01.11.2010 17:25 |
|
Хочу обратить ваше внимание вот еще на что:
Приказ ФСТЭК № 58 от 05.02.2010 г.: " 5. Анализ защищенности проводится для распределенных информационных систем и информационных систем, подключенных к сетям международного информационного обмена, путем использования в составе информационной системы программных или программно-аппаратных средств (систем) анализа защищенности. Средства (системы) анализа защищенности должны обеспечивать возможность выявления уязвимостей, связанных с ошибками в конфигурации программного обеспечения информационной системы, которые могут быть использованы нарушителем для реализации атаки на систему. 6. Обнаружение вторжений проводится для информационных систем, подключенных к сетям международного информационного обмена, путем использования в составе информационной системы программных или программно-аппаратных средств (систем) обнаружения вторжений." Так что необходим еще система анализа защищенности и система обнаружения вторжений. |
|
| Автор: Дмитрий | 23157 | 02.11.2010 05:27 |
|
1. Цена xspider выйдет в 28 000руб. на 32 ip в год
2. А разве антивирус не является средством обнаружения вторжений? |
|
| Автор: СЛОН | 23161 | 02.11.2010 06:45 |
|
В касперского встроено что-то подобное.
Если антивирь сертифицирован, я думаю прокатит за СОВ. |
|
| Автор: msergey, ЛабТЗИ | 23162 | 02.11.2010 06:49 |
|
Для СЛОНа:
Антивирус - не прокатит за СОВ, в том числе и Антивирус Касперского,. Не морочьте людям голову. Если не верите, то прочитайте внимательно Сертификат - там указано на что выдаётся антивирус! |
|
| Автор: StiON, OOO "БИТ" | 23163 | 02.11.2010 06:58 |
|
Небольшое замечание по теме.
Сертифицированы должны быть лишь средства ЗАЩИТЫ информации. А т.к. системы обнаружения вторжений и системы анализа защищенности относятся к средствам АУДИТА, то обязательной сертификации они не подлежат. Инфа получена от представителя ФСТЭК. |
|
| Автор: Алекс | 23164 | 02.11.2010 07:08 |
|
Скажу больше, антивирус сертифицированный тоже не нужен, так как его сертифицируют на отсутствие НЕДЕКЛАРИРОВАННЫХ возможностей, а это необходимо только в К1. Антивурус должен быть просто лицензионным.
А насчет системы анализа думаю Xspider все лучше других представленных на рынке. И я согласен с msergey, ЛабТЗИ | 23162 антивирус и СОВ это разные вещи. |
|
| Автор: OMGClayAiken | 23165 | 02.11.2010 08:59 |
|
Я использую следующее решение
Device Lock eToken (eToken Pro + Network Logon) Kaspersky + МЭ Altell Neo |
|
| Автор: amt2001 | 23166 | 02.11.2010 09:34 |
|
Алекс | 23164:
Проблема в том, что ко всем СЗИ всех классов ИСПДн предъявляются требования "использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия". Антивирус должен быть именон антивирусом, что подтверждается ТУ или иными документами. |
|
| Автор: СЛОН | 23171 | 02.11.2010 10:11 |
|
По поводу касперского процитирую:
Автор: Сергей | 9772 31-03-2009 18:41 В формуляре эта функция есть. Есть и сертификат вцелом, а значит с функциями. Пусть выполняет как антивирус, но выполняет! Нас кстати недавно спас от Kido - Зараженные ПК атаковали друг друга по сети (вторжения). А где сказано, что СОВ должно быть реализовано отдельным продуктом? |
|
| Автор: Алекс | 23172 | 02.11.2010 10:23 |
|
amt2001 | 23166:
Позвольте с вами не согласиться " Недекларированные возможности - функциональные возможности ПО, не описанные или не соответствующие описанным в документации, при использовании которых возможно нарушение конфиденциальности, доступности или целостности обрабатываемой информации. Реализацией недекларированных возможностей, в частности, являются программные закладки." (Руководящий документ. Защита от несанкционированного доступа к информации . Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей Утверждено решением председателя Государственной технической комиссии при Президенте Российской Федерации от 4 июня 1999 г. № 114) Таким образом сертификат на отсутствие недекларированных возможностей просто означает что программное обеспечение делает то, что указано в его документации, а не доказывает что антивирус это антивирус (т.е. что антивирус кроме своих основных возможностей не может проигрывать фильмы к примеру :-). Во вторых, "использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия" имеется ввиду оценку соответствия по требованиям безопасности. Такие требования есть для МЭ, для НСД, но не для антивирусов. Про оценку соответствия на недекларированные возможности четко прописали в Приказе ФСТЭК № 58 от 05.02.2010 г. Данный сертификат нужен только для СЗИ в ИСПДн К1: "7. Для информационных систем 1 класса применяется программное обеспечение средств защиты информации, соответствующее 4 уровню контроля отсутствия недекларированных возможностей." |
|
Просмотров темы: 33804