Контакты
Подписка
МЕНЮ
Контакты
Подписка

Средство защиты от НСД "Аура" - Форум по вопросам информационной безопасности

Средство защиты от НСД "Аура" - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: SN | 29074 17.06.2011 12:59
Во первых, криптография в Secret Net есть. Точнее говоря, это "преобразование информации", так как Secret Net не СКЗИ, нет соответствующего сертификата ФСБ. По крайней мере в версиях 5.0 и 5.1 функционал присутствует. Сертификаты ФСТЭК по прежнему действуют на эти версии.
Во вторых, если нужно СКЗИ (с сертификатом ФСБ), то этот вариант Secret Net называется - M-506A-XP. Данное средство защиты является как СКЗИ, так и СЗИ от НСД.

Автор: Роман | 29075 17.06.2011 13:35
Я парировал довод оппонента по поводу наличия на сайте производителя "процедуры аварийной деинсталляции". Наличие процедуры, на мой взгляд, уменьшает количество проблем у администраторов, но никак не дискредитирует систему защиты, так как для её инициации необходимо, как минимум, знать пароль администратора и иметь полный неограниченный физический доступ к рабочей станции.

Автор: Комрад | 29078 17.06.2011 21:01
1. Для аварийного снятия других СЗИ, как правило, требуется всего лишь установочный диск. Раздражает то, что любому нарушителю гораздо проще скачать программу с интернета, нежели чем получить установочный диск.

2. Если СЗИ не настроено в соответствии с ТУ - то на него не действует сертификат какие еще "если всё нормально настроено. "?

3. Для использования криптографии в СЗИ должен быть сертификат ФСБ. Нет сертификата как на криптосредство - криптография на свой страх и риск - никто не гарантирует, что криптосредство встроенное в СЗИ обеспечит достаточную стойкость и вы сможете дешифровать свои же данные. Сертификат ФСТЭК не распространяет свое действие на крипточасть СЗИ.
А самый цирк может начаться , когда проверка ФСБ спросит почему вы используете несертифицированное криптосредство для защиты своих сведений, где ваша лицензия на использование и обслуживание криптосредств, где журналы регистрации и уничтожения ключей...

4. Мне все равно, в какой нативной среде написано приложение, в данном случае СЗИ от НСД, главное, чтобы оно было написано с нормальным интерфейсом. Отговорка про Linux особенно жалка, учитывая, то что сертификат есть только под семейство ОС Microsoft Windows и то без поддержки Win7 для ГТ.

5."В Ауре есть средства сетевого управления." для ГТ даже поддержки AD нет. Поясните, что вы считаете средствами сетевого управления в ауре.

Автор: Роман | 29079 17.06.2011 23:14
1. На установочном диске есть и описание процедуры и сам диск является загрузочным. Защищённость системы не должна основываться на предположении, что нарушитель малограмотный человек и не может получить доступа к загрузочному диску стоимостью несколько тысяч рублей. Это тоже самое, что прятать алгоритм шифрования и думать, что так он лучше защищён. Может быть у Вас альтернативная точка зрения?
2. Если СЗИ настраивается в соответствии с ТУ, то для чего тогда тома документации, руководства пользователя, администратора, модели угроз, особенности эксплуатации в конкретной организации и т.д. Под "нормально настроено" подразумевается учёт всей этой информации, а не только то, что написано в формулярах, инструкциях и предписаниях. И неплохо добавить немного здравого смысла. Жизнь, как говорится, намного сложнее любых бумажек.
Вот для примера почитал ТУ на СекретНет 5.1. Навскидку могу предложить способ передачи информации с высокого мандата на низкий. Это не говорит, что его нельзя настроить нормально. Можно, но всего и для всех нельзя написать в одной инструкции. Селяви.
3. О криптографии никто и не заикается. Насмерть зарегулированное законодательство не позволяет называть вещи своими именами, однако их сути это всё равно не меняет. Недавно посещал одну конференцию, там как раз представители и ФСТЭК и ФСБ отшучивались на эту тему и говорили, что проблема перерегулированности есть и она тормозит развитие отрасли.
СЗИ не сертифицированно, как шифрсредство и не будет в обозримом будущем таким образом сертифицироваться по ряду причин. Защищённость обеспечивается без учёта встроенных средств "преобразования информации". Вопрос от меня - если у Вас (не дай Бог) украдут ноутбук, Вы предпочтёте чтобы он не был ничем защищён (так как СКЗИ для ноутбуков, насколько я понимаю, нет) или всё-таки, чтобы там стоял хотя бы TrueCrypt или что-то подобное? А может бумагой лучше его прикрыть с правильным сертификатом?
4. Вы приведите конкретный вопрос по интерфейсу, я не понимаю, в чём суть вопроса? Может быть назовёте какое-нибудь средство с хорошим графическим интерфейсом в доверенной среде? Или вообще, что на Ваш взгляд в нём криво? Про Линукс это не оговорка, это объяснение, понять может программист. Ядро доверенной среды на нём написано, в нём нет пользовательских приложений, только среда для настройки СЗИ и проверки среды выполнения ОС перед её запуском. На момент подачи СЗИ на сертификацию (2009 год), Вин7 ещё не был распостранён. Скоро выпустим и под него, а также под 64битные верии ОС и с поддержкой AD.
5. Средства сетевого управления СЗИ и домен AD на мой взгляд не одно и то же. Да, есть средства, которые полностью интегрированы в AD, даже настройки там хранят и т.д. У нас свой сервер безопасности. Через него централизованно выполняется управление рабочими станциями, независимо от того, есть у Вас AD или нет. Мы предпринимаем усилия для интеграции в AD, где это надо (аутентификация, мандатный доступ, общие политики), но не хотим от него зависеть, предпочитая иметь возможность сетевого управления независимо от наличия AD.

Да и большая просьба, всё-таки быть покорректнее, "жалкие отговорки" , "цирк" и т.д. никого не красят, особенно на форуме по безопасности информации.

Автор: Любопытный | 29102 20.06.2011 13:44
Ура!!!
Бойня производителей СЗИ от НСД!
Так его!
Аура против Панциря - раунд первый!
Панцирь против СикретНета!

Кто кого? Принимаю ставки!!!
Прошло несколько месяцев

Автор: Роман, СПИИРАН | 33667 27.12.2011 14:22
СЗИ Аура 1.2.4 сертифицирована ФСТЭК России, номер сертификата 2527 от 26.12.2011
Поддерживает 32 и 64-битные версии ОС "Microsoft Windows 2000 Professional SP4, 2000 Server SP4, XP Professional SP3, Server 2003 Standard Edition SP2, Server 2003 Enterprise Edition SP2, Server 2008 Standard Edition SP2, Server 2008 Enterprise Edition SP2, Vista Business SP2, Vista Ultimate SP2, Windows7, Server 2008 R2"

Автор: Роман, СПИИРАН | 33688 28.12.2011 16:01
Дополнительно сообщаю, что сертифицированная Аура 1.2.4 доступна для скачивания без ограничений с сайта НИО ПИБ
http://www.cobra.ru/ru/download
Сертификат Ауры 1.2.4
http://www.cobra.ru/sites/default/files/prod/aura_1_2_4/sert_aura_k_print.jpg

Преимущества СЗИ НСД «Аура 1.2.4»:
1. Совместимость
* совместимость с доменами Active Directory;
* поддерживаются 64-битные версии ОС;
* поддерживается ОС Windows 7;
* блокировка консоли по нескольким типам электронных ключей (Rutoken 1.0/2.0/3.0, eToken PRO, eToken Java) и USB флеш-дискам;
2. Усиление защиты ОС
* возможна двухфакторная аутентификация (аутентификация по паролю и разблокировка консоли по электронному ключу);
* контроль печати из всех приложений (а не только из MS Office);
* контроль доступа к дискам с файловыми системами FAT/CDFS/NTFS;
* регистрация событий к файлам на дисковых системах FAT/CDFS/NTFS;
* регистрация событий к системным объектам ОС (пайпам и мейлслотам);
* гарантированное затирание свободного места на дисках и выборочное затирание файлов;
3. Удобство
* домен безопасности может функционировать без домена Active Directory;
* централизованное управление;
* консоль управления доменом безопасности может работать с любого разрешённого администратором рабочего места, никакого дополнительного ПО на это рабочее место устанавливать не нужно;
* чёткая иерархия пользователей;
* возможность дистанционной автоматической установки;
* единый дистрибутив для установки на сервера и рабочие станции;
* версия для ознакомления доступна без регистрации;
* одинаковая цена дистрибутива для установки на сервер и на рабочие станции.
Прошло несколько месяцев

Автор: 123, Ат | 39594 12.10.2012 07:28
Возможна ли в СЗИ Аура блокировка консоли и аутентификация по ibutton?

Автор: Роман | 39595 12.10.2012 11:52
Нет, iButton не поддерживается.

Страницы: < 1 2

Просмотров темы: 17119

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*