Контакты
Подписка
МЕНЮ
Контакты
Подписка

Типовое решение для ИСПДн К3 - Форум по вопросам информационной безопасности

Типовое решение для ИСПДн К3 - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 >

Автор: Алекс | 23150 01.11.2010 17:25
Хочу обратить ваше внимание вот еще на что:

Приказ ФСТЭК № 58 от 05.02.2010 г.:

" 5. Анализ защищенности проводится для распределенных информационных систем и информационных систем, подключенных к сетям международного информационного обмена, путем использования в составе информационной системы программных или программно-аппаратных средств (систем) анализа защищенности.

Средства (системы) анализа защищенности должны обеспечивать возможность выявления уязвимостей, связанных с ошибками в конфигурации программного обеспечения информационной системы, которые могут быть использованы нарушителем для реализации атаки на систему.

6. Обнаружение вторжений проводится для информационных систем, подключенных к сетям международного информационного обмена, путем использования в составе информационной системы программных или программно-аппаратных средств (систем) обнаружения вторжений."

Так что необходим еще система анализа защищенности и система обнаружения вторжений.

Автор: Дмитрий | 23157 02.11.2010 05:27
1. Цена xspider выйдет в 28 000руб. на 32 ip в год

2. А разве антивирус не является средством обнаружения вторжений?

Автор: СЛОН | 23161 02.11.2010 06:45
В касперского встроено что-то подобное.
Если антивирь сертифицирован, я думаю прокатит за СОВ.

Автор: msergey, ЛабТЗИ | 23162 02.11.2010 06:49
Для СЛОНа:

Антивирус - не прокатит за СОВ, в том числе и Антивирус Касперского,. Не морочьте людям голову. Если не верите, то прочитайте внимательно Сертификат - там указано на что выдаётся антивирус!

Автор: StiON, OOO "БИТ" | 23163 02.11.2010 06:58
Небольшое замечание по теме.
Сертифицированы должны быть лишь средства ЗАЩИТЫ информации. А т.к. системы обнаружения вторжений и системы анализа защищенности относятся к средствам АУДИТА, то обязательной сертификации они не подлежат. Инфа получена от представителя ФСТЭК.

Автор: Алекс | 23164 02.11.2010 07:08
Скажу больше, антивирус сертифицированный тоже не нужен, так как его сертифицируют на отсутствие НЕДЕКЛАРИРОВАННЫХ возможностей, а это необходимо только в К1. Антивурус должен быть просто лицензионным.

А насчет системы анализа думаю Xspider все лучше других представленных на рынке.

И я согласен с msergey, ЛабТЗИ | 23162
антивирус и СОВ это разные вещи.

Автор: OMGClayAiken | 23165 02.11.2010 08:59
Я использую следующее решение
Device Lock
eToken (eToken Pro + Network Logon)
Kaspersky
+ МЭ Altell Neo

Автор: amt2001 | 23166 02.11.2010 09:34
Алекс | 23164:
Проблема в том, что ко всем СЗИ всех классов ИСПДн предъявляются требования "использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия". Антивирус должен быть именон антивирусом, что подтверждается ТУ или иными документами.

Автор: СЛОН | 23171 02.11.2010 10:11
По поводу касперского процитирую:

Автор: Сергей | 9772 31-03-2009 18:41
В формуляре эта функция есть. Есть и сертификат вцелом, а значит с функциями. Пусть выполняет как антивирус, но выполняет! Нас кстати недавно спас от Kido - Зараженные ПК атаковали друг друга по сети (вторжения). А где сказано, что СОВ должно быть реализовано отдельным продуктом?

Автор: Алекс | 23172 02.11.2010 10:23
amt2001 | 23166:
Позвольте с вами не согласиться

" Недекларированные возможности - функциональные возможности ПО, не описанные или не соответствующие описанным в документации, при использовании которых возможно нарушение конфиденциальности, доступности или целостности обрабатываемой информации.

Реализацией недекларированных возможностей, в частности, являются программные закладки." (Руководящий документ. Защита от несанкционированного доступа к информации . Часть 1.
Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей

Утверждено решением председателя Государственной технической комиссии при Президенте Российской Федерации
от 4 июня 1999 г. № 114)

Таким образом сертификат на отсутствие недекларированных возможностей просто означает что программное обеспечение делает то, что указано в его документации, а не доказывает что антивирус это антивирус (т.е. что антивирус кроме своих основных возможностей не может проигрывать фильмы к примеру :-).

Во вторых, "использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия" имеется ввиду оценку соответствия по требованиям безопасности. Такие требования есть для МЭ, для НСД, но не для антивирусов. Про оценку соответствия на недекларированные возможности четко прописали в Приказе ФСТЭК № 58 от 05.02.2010 г.
Данный сертификат нужен только для СЗИ в ИСПДн К1:

"7. Для информационных систем 1 класса применяется программное обеспечение средств защиты информации, соответствующее 4 уровню контроля отсутствия недекларированных возможностей."

Страницы: < 1 2 3 4 5 6 7 >

Просмотров темы: 33804

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*