| Автор: msergey, ЛабТЗИ | 23174 | 02.11.2010 11:56 |
|
Для СЛОНа:
Процитировали - хорошо. А дальше что? Вопрос в чём состоит? Если это поддерживаемое Вами утверждение, тогда так и скажите. Что нас "сталкивать лбами"? Антивирусное средство и СОВ - это разные "вещи". В отношении антивирусного средства ФСТЭК и ФСБ выдаёт сертификат на антивирусное средство, но никак на СОВ или другую экзотику. Никто пока не говорит про то, что раздельное ПО должно быть или общее, т.к. ТРЕБОВАНИЙ к самой СОВ нет, требование есть только к его наличию. Подчёркиваю - к наличию СИСТЕМЫ, а не к наличию отдельной её функции, некоторым возможностям, элементам и т.д. Пока нет документа от госоргана, определяющего что это такое и требования к СОВ, как к системе, то комментарии излишни. |
|
| Автор: СЛОН | 23180 | 02.11.2010 12:46 |
|
msergey, ЛабТЗИ
Логично. Я просто для себя бы тоже хотел понять, можно использовать такой вариант или нет. |
|
| Автор: Дмитрий, Мерседес-центр | 23197 | 03.11.2010 08:14 |
|
Типовое решение для локальной ИСПДн К3 с выходом в сети общего пользования
30 АРМ + 1 сервер Модель угроз показала следующие актуальные угрозы: - Действия вредоносных программ (вирусов); - Утрата ключей и атрибутов доступа; - Угрозы выявления паролей по сети; - Угрозы внедрения по сети вредоносных программ. Выбор средств ЗИ: 1. Антивирусная защита - «Антивирус Dr.Web для Windows версии 5.0» ~ 900*30 = 27 000 руб. 2. МЭ - «ViPNet OFFICE FIREWALL» ~ 32 000 руб. (сертифицированная версия ФСБ) 3. СЗИ от НСД - DeviceLock: лицензия на сертифицированный программный продукт 1 200*30 = 36 000 + пакет сертификации на дистрибутиве 800*30 = 24 000, итого ~ 60 000руб. В приказе №58 написано о необходимости применения средств АЗ и ОВ, но для них требований нет. 4. Средство анализа защищенности - X-Scan (бесплатный), Microsoft Baseline Security Analyzer (бесплатный), OpenVAS (бесплатный). Какой именно выбрать думаю не существенно, можно просто поставить для галочки. 5. Средство обнаржения вторжений - Система обнаружения атак (IDS) встроенна в «ViPNet OFFICE FIREWALL» 6. Вопрос о необходимости применения аппаратных средств доверенной загрузки для К3 в большинстве случаев не будет является актуальным. Прошу проанализировать данный выбор, является ли он оптимальным? Какие изменения можно внести на ваш взгляд? Заранее спасибо! |
|
| Автор: СЛОН | 23203 | 03.11.2010 10:29 |
|
А что, если использовать
Security Studio Endpoint Protection вместо МЭ, IDS и антивируса. У этого продукта есть аж 3 сертификата на каждую функцию. Правда цены я не нашел. |
|
| Автор: Алекс | 23204 | 03.11.2010 10:39 |
|
Security Studio Endpoint Protection идет как персональный межсетевой экран, его надо на каждую АРМ ставить, и притом он без централизованного управления. Так что для такого количества машин его не вариант использовать.
|
|
| Автор: Дмитрий, Мерседес-центр | 23215 | 03.11.2010 13:46 |
|
"А что, если использовать
Security Studio Endpoint Protection вместо МЭ, IDS и антивируса. У этого продукта есть аж 3 сертификата на каждую функцию. Правда цены я не нашел." Я рассматривал этот вариант, отправил запрос им на почту по поводу цены. Ответ пришел недавно Security Studio Endpoint Protection (Антивирус+Персональный МЭ+Средство обнаружения вторжений) - 2 700 руб. за лицензию. Соглашусь с Алексом, у него нет централизованного управления, а это одно из требований №58 приказа (п. 2.4) |
|
| Автор: Алекс | 23224 | 03.11.2010 17:41 |
|
Да это даже просто неудобно. да и цена у него какая то странная, мне кажется это они сказали вам несертифицированны сколько стоит, так как они мне сказали что Trast Access стоит 3 тысячи, а в прасе который мне до этого стоит он написан 16 тысяч сертифицированный. Да и просто для сертифицированного средства это слишком мало.
|
|
| Автор: Алекс | 23226 | 03.11.2010 17:48 |
|
Кстати Дмитрий хочу обратить ваше внимание на то что вы написали
"6. Вопрос о необходимости применения аппаратных средств доверенной загрузки для К3 в большинстве случаев не будет является актуальным." п.2.4. приказа ФСТЭК № 58 от 05.02.2010 г.: "При взаимодействии информационных систем с информационно-телекоммуникационными сетями международного информационного обмена (сетями связи общего пользования) наряду с методами и способами, указанными в пункте 2.1 настоящего Положения, основными методами и способами защиты информации от несанкционированного доступа являются: использование смарт-карт, электронных замков и других носителей информации для надежной идентификации и аутентификации пользователей;" |
|
| Автор: СЛОН | 23229 | 03.11.2010 21:34 |
|
Важное замечание.
Тогда надо добавить в перечень какой нибудь Токен. |
|
| Автор: Алекс | 23231 | 04.11.2010 08:42 |
|
Я Secret Net хочу закупить, правда у меня машин всего 8:)
|
|
Просмотров темы: 33808