| Автор: Евгений | 58150 | 13.08.2015 13:57 |
|
Как заявлял представитель "Кода безопасности" на одном из выступлений, что дискреционное разграничение доступом в Secret Net'е есть, и для настройки используется виндовый интерфейс, т.е. вкладка "Безопасность". В противном случае они бы не получили сертификат по 3 классу СВТ.
|
|
| Автор: МЭЛС, форпост | 58151 | 13.08.2015 14:07 |
|
Подытожу:
- мы использовали сертифицированное средство защиты, допущенное к применению в АС класса 1Б; - данная СЗИ разработана для применения в ОС семейства Windows; - установка и настройка произведены согласно ТУ и эксплуатационной документации. Считаю что к нам претензий по этой части быть не должно. Более того, аттестационные материалы согласованы с региональным Управлением ФСТЭК (мы сами орган по аттестации и это наш собственный объект). И вообще, не важно какой функционал операционной системы использует СЗИ от НСД (будь то драйвер устройства ввода-вывода, файловой системы или чего-то еще), главное - орган по сертификации подтвердил, что СЗИ, функционирующая в связке с данной ОС, и эксплуатируемая в соответствии с заданными ТУ, соответствует требованиям РД. Вряд ли существует СЗИ, написанная на языке низкого уровня "с нуля" и не использующая функционал ОС. Все они в той или иной степени задействуют библиотеки Windows, кто-то больше, кто-то меньше. Хотя могу ошибаться - я ведь не программист и не специалист по архитектуре операционных систем... Но что-то мне подсказывает, что дело обстоит именно так. А вот насколько глубоко орган по сертификации в этом случае осуществил контроль на НДВ остается загадкой. Ведь при вызове системой защиты какой-либо стандартной библиотеки ОС, бог его знает что в неё заложено, никто же не проверял... |
|
| Автор: Автор | 58152 | 13.08.2015 14:08 |
|
"дискреционное разграничение доступом в Secret Net'е есть, и для настройки используется виндовый интерфейс "
Ерунда всё это, слова. Не было дискреционного разграничения. В Secret Net 7.3 только появился. А как уж они получили сертификат это на совести лаборатории |
|
| Автор: Евгений | 58154 | 13.08.2015 16:44 |
|
Автор | 58152
Вообще то его доработали если быть точным. "Доработан механизм дискреционного управления доступом к ресурсам файловой системы. Реализован собственный пользовательский интерфейс управления механизмом, а также минимизировано использование функций ОС." |
|
| Автор: Мда | 58156 | 13.08.2015 17:08 |
|
А вот если эксплоитом через rpc непатченную винду пробить и получить уровень привилегий ядра.
Сикретнет хоть как-то сможет противостоять выкачиванию защищенных файлов этой зарутованной тачки? |
|
| Автор: Автор | 58158 | 14.08.2015 07:03 |
|
Евгений | 58154
Возможно, но ФСТЭК имела во все щели людей с объектами на секрет нете. как раз именно из-за отсутствия дискреционного доступа. Мда | 58156 Всякие эксплоиты и патчи мы не рассматриваем, потому как определение НСД: Доступ к информации, нарушающий правила разграничения доступа с использованием* штатных средств, предоставляемых средствами вычислительной техники или автоматизированными системами*. Примечание. Под штатными средствами понимается совокупность программного, микропрограммного и технического обеспечения средств вычислительной техники или автоматизированных систем |
|
Просмотров темы: 9625