Контакты
Подписка
МЕНЮ
Контакты
Подписка

Сертифицированные СЗИ - Форум по вопросам информационной безопасности

Сертифицированные СЗИ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 >

Автор: TIP | 34601 09.02.2012 15:50
Сервера... можно тоже SN воткнуть, если очень хочется... А вообще можно TrustAccess еще и серверную закрыть наглухо... Можно вообще ничего не ставить на серверы. Главное понять для чего вы все это ставите... Ну и знать как обосновать свою правоту если потребуется.

Что надо ставить конкретно вам, я понятия не имею даже...

Автор: Комрад | 34602 09.02.2012 16:36
Поверьте, что сертифицированные ОС это наименьшее зло.

1.С наложенными средствами вам придется еще очень долго разбираться и налаживать их работу.

2.Кроме того с сертифицированными СЗИ от НСД часто встречаются проблемы с совместимостью железа и софта, если так окажется, что для обеспечения совместимости с вашим приложением потребуется внести изменения в код СЗИ - то вам придется отказаться от использования этого приложения.

3.Даже самое распрекрасное СЗИ кушает ресурсы значительно больше чем настроенная ось.

4. Сертифицированная ось стоит дешевле наложенных средств.

Из достойных упоминания стоит еще вспомнить про СЗИ
"Аура" (в девичестве ЩИТ-РЖД) и Панцирь.

Обращаю ваше внимание, что серт ОС, Даллас и Аура это чисто программные средства , остальные в большинстве имеют в сертификате слова про аппаратную часть.

з.ы. Наличие аппаратных МЭ и сканеров не отменяет необходимости их сертификации.

Автор: TIP | 34603 09.02.2012 16:55
В защиту "наложенных" средств скажу... Сертифицированные версии ОС могут удовлетворять не всем требованиям регуляторов...:)) И про аппаратную часть Вы не правы... SN и Блокпост можно использовать и как чисто программное средство, в сертификате нет ограничений...

А вообще бесполезный спор... Согласен что иногда можно обойтись просто сертиф. ОС, когда-то нельзя... Только автор темы знает что ему действительно необходимо....

Про МЭ и сканеры согласен... они должны быть сертифицированы

Автор: Комрад | 34604 09.02.2012 17:30
Я сказал, что остальные в большинстве программно-аппаратные, копаться в сертификатах не с руки.

Удовлетворить всем требованиям регуляторов невозможно даже с помощью наложенных СЗИ т.к. эти требования меняются раз в год и в у каждого представителя регулятора свое мнение относительно требований.

Автор: Djkr1982 | 34606 10.02.2012 06:07
Друзья, не спорьте)

На самом деле, повторяю, имеется выбор:
1. Ставить (переставлять со всеми субд, бд и приложениями) сертиф. ОС.
2. Устанавливать наложенные сертиф. наложенные СЗИ.

В первом случае - огромные трудозатраты как временные так и финансовые.
Во-втором, соглашусь с Комрадом - большие риски дальнейшей эксплуатации, их решение и т.п.

Сам останавливаюсь пока на первом варианте.

P.s. МЭ сертифицированы.

Автор: Комрад | 34636 10.02.2012 19:15
Честно признаюсь, что живьем с сертифицированными ОС не работал.

Узнайте у http://www.altx-soft.ru , возможно есть вариант мягкого обновления до сертифицированных версий ОС.

Кроме того все адекватные производители СЗИ предоставляют полнофункциональные версии по запросу компании (ограничивая их только сроком действия). Причем в зависимости от заморочек, вовсе не обязательно официальное письмо за подписью директора, адекватные менеджеры могут удовлетвориться запросом от начальника департамента или службы. Если повезет то менеджеру хватит подписи и обычного специалиста.

з.ы. Кстати если есть необходимость в сертифицированной БД, то рекомендую обратить внимание на СУБД Линтер -Бастион.
.

Автор: Djkr1982 | 34639 10.02.2012 19:42
Мягкое обновление не пройдет.
Необходимо либо сравнивать контрольные суммы с лиценз. дистрибутивом (с галограммами) и сертифицировать его, а потом накатывать обновления; либо покупать лиценз. дистрибутивы на фирменном диске и их сертифицировать. далее с ним переставлять.
в нашем случае, все дистрибутивы качаются с корпоративного раздела сайта майкрософт и устаналивается все с болванок с записанными данными образами с данного сайта. а эти болванки сертифицировать нельзя. Кроме того, у нас что-то установлено не русскоязычное, а это - не сертифицируется в принципе.

По БД-разве имеются требования их сертифицировать?

Автор: Прохожий | 34647 10.02.2012 20:15
Уважаемые - а вы про тематику "доверенной загрузки" не слышали? Ну не поверю...
Для того сертифицированные ОС и создавлись чтобы подобный продукт продавался или наоборот?

Автор: Djkr1982 | 34650 10.02.2012 21:14
Прохожий: поясните.
Выполнение каких требования просят регуляторы?)

Автор: Прохожий | 34653 10.02.2012 22:32
Не понял я такой постановки вопроса.
Регуляторы требуют выполнения требований, заданных ими в их-же нормативных документах или документах более высокого уровня.
Как-то так...
Судя по теме - СЗИ бывают вложенные в тело ОС(внутренние) и бывают добавленные (условно) после инсталляции ОС (внешние).
Свое мнение я уже в начале изложил.
Микрософт уже давно делает свои продукты для ОГВ РФ и ссылки приводил, есть ряд других ОС которые также приведены в перечнях
сертифицированных средств ФСТЭК на них выше тоже ссылались.
Все варианты апгрейда сертиф.ОС производятся по методу доверенной загрузки (отдельный программно-апаратный комплекс)
Но затраты не такие уж сумасшедшие если речь идет о реальной безопасности информации.

Страницы: < 1 2 3 >

Просмотров темы: 7735

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*