Контакты
Подписка
МЕНЮ
Контакты
Подписка

Флешки (ГТ) - Форум по вопросам информационной безопасности

Флешки (ГТ) - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 >

Автор: Комрад | 52847 31.07.2014 09:30
Sekira
"Дак значит проблема в антивирусе, а не в том что обновления антивируса проводятся на объекте с помошью несекретной флешки скаченные с сети."

Вот именно! Все почему-то считают что антивирус по умолчанию ловит все вирусы. Как молотком забивают гвозди. А в это время Symantec официально объявило, что антивирус мертв как СЗИ (смысл в том, что одного простого антивируса уже не хватает для защиты от "ПМВ").

"ИТР 2020 основной документ для любого ведомства связанного с ИТР!"
Так точно, кроме нескольких существенных исключений указанных в первых частях документа. Ну и так для понимания - как часто его обновляют? А как часто меняются возможности компьютерных зловредов? И ради интреса сравните что написано в нем и что в "откровениях" Сноудена.

"А вы так хорошо знаете все методы и возможности и требования в СП. Что бы делать такие выводы?"
Да я на это и не претендую. Я лишь говорю, что то, что встроили на заводе по документации в флеш память матери и её северный мост крайне сложно найти, если ты не завод. Рад если я сильно заблуждаюсь.

"А у вас есть претензии к требованиям!? Мол недостаточно защищаем?"
Требования основные когда последний раз просто обновлялись? DR-DOS в недавнем ГОСТе по аттестации это собственно говоря финиш в 2013 году-то.
Для отдельных АРМов требования может еще и действенны а вот для больших сетей которые работают в том числе с Интернетом...такого просто не было когда требования писались.
Я в реестре СЗИ не вижу не одного СЗИ для 1 категории или класса 1А. Надеюсь есть просто список, который не всем показывают.


"Предусмотрена и поощряется."
Я извиняюсь, в каком формате? в формате встрече органов по аттестации с регулятором? это несколько однобокая обратная связь. Хоть в одном документе указано куда можно обратиться с предложениями по его изменению. Какие документы прошли экспертизу хотя бы у органов по аттестации?

"Я то как раз пытаюсь вас в этом обвинить."
Лучше не меня, а регуляторов.

"А если боитесь дак качайте самим антивирусом. "
Гм, а про вирусы которые нарушают работу самих антивирусов или выдают себя за настоящий антивирус слышали? Кроме того обычно чтобы скачать обновления для "сертифицированной версии" есть утилита или нужно извращаться с модулями своего антивируса.


Автор: sekira | 52850 31.07.2014 11:07
"а вот для больших сетей которые работают в том числе с Интернетом"
В ГТ запрет присоеденения!

"Хоть в одном документе указано куда можно обратиться с предложениями по его изменению"
Во многих указано. А так телефоны ФСТЭК и вопрос куда обратиться. Или письмо в центральный или региональный мы часто пишем и получаем ответы иногда отмазы иногда по делу.

"в формате встрече органов по аттестации с регулятором"
Именно так при экспертизе своих объектов при экспертизе чужих, при акредитации, при совещании органов в округе, при обмене письмами и т.д.

Кроме того обычно чтобы скачать обновления для "сертифицированной версии" есть утилита или нужно извращаться с модулями своего антивируса.
Никаких утилит ! Ставишь такую же на комп в сети ставишь галку где будут базы несешь базы в АС с ГТ обновляешь там. DrWEb и Касперский.



Автор: Комрад | 52851 31.07.2014 14:01
Sekira
"В ГТ запрет присоеденения!".
А если очень надо? Предположим что сеть без Интернета, но распределенная по стране. Костыль в виду указа президента 2008 года 351, вроде, не сильно помогает.

"Во многих указано. А так телефоны ФСТЭК и вопрос куда обратиться. Или письмо в центральный или региональный мы часто пишем и получаем ответы иногда отмазы иногда по делу."
Как ваши письма повлияли на содержание нормативных документов по ГТ? Я могу только предполагать, что вы получили лишь вариант трактования тех или или иных ветхозаветных положений, который никто кроме вас не увидел.

"Именно так при экспертизе своих объектов при экспертизе чужих, при акредитации, при совещании органов в округе, при обмене письмами и т.д."

В этой схеме нет потребителей услуг по ГТ (заказчиков). Вы скажите, сухой итог этих встреч опять толкование двусмысленных формулировок ветхозаветных документов? ПО конфе хорошое движение наметилось . По ГТ такого нет.

"Никаких утилит ! Ставишь такую же на комп в сети ставишь галку где будут базы несешь базы в АС с ГТ обновляешь там. DrWEb и Касперский."
А если мне нужно базы не только для десктопа, но и еще для серверной версии, шлюза?
Кроме того наличие "сертифицированной" версии на компе с интернетом это дырень в периметре, учитывая как часто обновляются модули "сертифицированных" версий.

Касперский в плане обновления мне нравится больше там хоть какие-то утилиты для скачки обновлений есть. И их можно было раньше ручками с сервера утянуть.

Автор: Игорь | 52853 31.07.2014 14:19
Комрад | 52851

О какой распределенной по стране сети для передачи ГТ вы говорите? Что это за сеть такая? Передачей секретной информации через открытые каналы связи занимаются только шифрорганы различных служб с использованием соответствующей аппаратуры. И к обновлению антивирусных баз с использованием съемных носителей эта тема имеет очень и очень отдаленное отношение

Автор: sekira | 52855 31.07.2014 14:52
"Как ваши письма повлияли на содержание нормативных документов по ГТ? Я могу только предполагать, что вы получили лишь вариант трактования тех или или иных ветхозаветных положений, который никто кроме вас не увидел."

Были случаи. Да и трактовки с разьяснениями хоть их и мало было помогали. Хотя конечно признаюсь ждем большего.

"По ГТ такого нет"
Есть и довольно серьезное!
Ждем практически все новые документы!

"Кроме того наличие "сертифицированной" версии на компе с интернетом это дырень в периметре, учитывая как часто обновляются модули "сертифицированных" версий."
Абсолютно такие же базы как и для несертифицированных!

Автор: Дмитрий | 52856 31.07.2014 15:59
Есть "изящный" (для прапорщиков) способ вноса информации на аттестованную АС.
Добавляем в ОТСС сканер (СП, СИ)
Берем и печатаем открытую инфу где угодно.
Далее в закрытом режиме на АС сканируем и распознаем!
Profit!
Имеем гальваническую, будь она не ладна, развязку!!!

Автор: Комрад | 52857 31.07.2014 16:03
"Абсолютно такие же базы как и для несертифицированных! "
Базы да. Модули нет.

"Ждем практически все новые документы!"
Ждем. Ждем с 2010 года...

"О какой распределенной по стране сети для передачи ГТ вы говорите? Что это за сеть такая? Передачей секретной информации через открытые каналы связи занимаются только шифрорганы различных служб с использованием соответствующей аппаратуры. "

А шифрорганы иммунны к вирусам? или Шифрование помогает им обезвредить вирус? Согласен далеко от темы.

Автор: sekira | 52862 31.07.2014 21:20
"Базы да. Модули нет."
Откуда такие сведения номер страницы формуляра? Номер пункта документа ?

"Ждем с 2010 года..."
Почему с 2010?

Автор: Комрад | 52865 01.08.2014 09:01
"Откуда такие сведения номер страницы формуляра? Номер пункта документа ? - "

У антивируса контрольные суммы модулей программы фиксируются в формуляре, как и у любого СЗИ. Модули можно менять только те которые прошли инспекционный контроль, который занимает в лучшем и фантастичном случае 3 месяца - Еще один пример бумажного онанизма.

В формуляр не полезу - но такая фраза (отключить обновление модулей) есть и в формуляре и в руководстве по эксплуатации.
Прошла пара недель

Автор: Игорь | 53033 14.08.2014 14:57
Коллеги, спустя некоторое время после всех обсуждений возник вопрос по использованию в АС по ГТ обычных флешек в качестве аппаратных идентификаторов в СЗИ НСД, например, в Dallas Lock, Secret Net и др., где они могут применяться как идентификаторы согласно документации на эти СЗИ.
А должны ли эти флешки пройти предварительно СП и СИ? Ведь они постоянно подключены к ПК во время обработки секретной информации. Указаний на счет необходимости СП и СИ для этих флешек в документации на СЗИ НСД нет.

Страницы: < 1 2 3 4 5 6 >

Просмотров темы: 23323

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*