Контакты
Подписка
МЕНЮ
Контакты
Подписка

Сетевой дисковый массив - Форум по вопросам информационной безопасности

Сетевой дисковый массив - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3

Автор: Евгений | 58150 13.08.2015 13:57
Как заявлял представитель "Кода безопасности" на одном из выступлений, что дискреционное разграничение доступом в Secret Net'е есть, и для настройки используется виндовый интерфейс, т.е. вкладка "Безопасность". В противном случае они бы не получили сертификат по 3 классу СВТ.

Автор: МЭЛС, форпост | 58151 13.08.2015 14:07
Подытожу:
- мы использовали сертифицированное средство защиты, допущенное к применению в АС класса 1Б;
- данная СЗИ разработана для применения в ОС семейства Windows;
- установка и настройка произведены согласно ТУ и эксплуатационной документации.
Считаю что к нам претензий по этой части быть не должно. Более того, аттестационные материалы согласованы с региональным Управлением ФСТЭК (мы сами орган по аттестации и это наш собственный объект).

И вообще, не важно какой функционал операционной системы использует СЗИ от НСД (будь то драйвер устройства ввода-вывода, файловой системы или чего-то еще), главное - орган по сертификации подтвердил, что СЗИ, функционирующая в связке с данной ОС, и эксплуатируемая в соответствии с заданными ТУ, соответствует требованиям РД.

Вряд ли существует СЗИ, написанная на языке низкого уровня "с нуля" и не использующая функционал ОС. Все они в той или иной степени задействуют библиотеки Windows, кто-то больше, кто-то меньше. Хотя могу ошибаться - я ведь не программист и не специалист по архитектуре операционных систем... Но что-то мне подсказывает, что дело обстоит именно так.

А вот насколько глубоко орган по сертификации в этом случае осуществил контроль на НДВ остается загадкой. Ведь при вызове системой защиты какой-либо стандартной библиотеки ОС, бог его знает что в неё заложено, никто же не проверял...

Автор: Автор | 58152 13.08.2015 14:08
"дискреционное разграничение доступом в Secret Net'е есть, и для настройки используется виндовый интерфейс "
Ерунда всё это, слова. Не было дискреционного разграничения. В Secret Net 7.3 только появился. http://www.securitycode.ru/_upload/editor_files/documentation/SN_7/Release%20Notes.pdf
А как уж они получили сертификат это на совести лаборатории

Автор: Евгений | 58154 13.08.2015 16:44
Автор | 58152

Вообще то его доработали если быть точным.

"Доработан механизм дискреционного управления доступом к ресурсам файловой системы. Реализован собственный пользовательский интерфейс управления механизмом, а также минимизировано использование функций ОС."

Автор: Мда | 58156 13.08.2015 17:08
А вот если эксплоитом через rpc непатченную винду пробить и получить уровень привилегий ядра.
Сикретнет хоть как-то сможет противостоять выкачиванию защищенных файлов этой зарутованной тачки?

Автор: Автор | 58158 14.08.2015 07:03
Евгений | 58154
Возможно, но ФСТЭК имела во все щели людей с объектами на секрет нете. как раз именно из-за отсутствия дискреционного доступа.

Мда | 58156
Всякие эксплоиты и патчи мы не рассматриваем, потому как определение НСД:
Доступ к информации, нарушающий правила
разграничения доступа с использованием* штатных
средств, предоставляемых средствами
вычислительной техники или
автоматизированными системами*.
Примечание. Под штатными средствами
понимается совокупность программного,
микропрограммного и технического обеспечения
средств вычислительной техники или
автоматизированных систем

Страницы: < 1 2 3

Просмотров темы: 9625

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*