Windows 10 сертификат министерства обороны

  • Срок поставки

    3-14 рабочих дней

    В наличии

  • Срок поставки

    3-14 рабочих дней

    В наличии

  • Срок поставки

    3-14 рабочих дней

    В наличии

  • Срок поставки

    3-14 рабочих дней

    В наличии

  • Срок поставки

    3-14 рабочих дней

    В наличии

  • Срок поставки

    3-14 рабочих дней

    В наличии

  • Срок поставки

    3-14 рабочих дней

    В наличии

  • Срок поставки

    3-14 рабочих дней

    В наличии

  • Срок поставки

    3-14 рабочих дней

    В наличии

  • Срок поставки

    3-14 рабочих дней

    В наличии

  • Срок поставки

    3-14 рабочих дней

    В наличии

  • Срок поставки

    3-14 рабочих дней

    В наличии

  • Срок поставки

    3-14 рабочих дней

    В наличии

Операционные системы — сертификат Министерства обороны РФ

Сканер-ВС с сертификатом Минобороны России

Сканер-ВС с сертификатом Минобороны России

Сканер-ВС — система комплексного анализа защищенности, позволяющая обеспечить своевременное выявление уязвимостей в ИТ-инфраструктуре организаций любого масштаба. С помощью Сканера-ВС можно проводить тестирование на проникновение, сканирование уязвимостей, а также анализ конфигурации, организовать непрерывный контроль защищенности. Использование «Сканер-ВС» позволяет обеспечить непрерывный мониторинг защищенности информационных систем, а также повысить эффективность деятельности IT-подразделений и служб безопасности. «Сканер-ВС» позволяет проводить как специализированные тесты, так и комплексное тестирование защищенности информационных систем, сочетающие сетевые и системные проверки. Сертификат Минобороны России №3872, подтверждающий выполнение требований Приказа МО РФ, в том числе: руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) — по 2 уровню контроля требованиям по соответствию реальных и декларируемых в документации функциональных возможностей.


Товаров:
12


Сканер-ВС. Лицензия на 64 IP адреса на 1 год, версия с сертификатом Минобороны России


Артикул: SCANER-VS-UPP-Lic-МО

Сканер-ВС. Продление лицензии на 1 год


Артикул: SCANER-VS-128-МО

Сканер-ВС. Лицензия на 128 IP адресов на 1 год, версия с сертификатом МО РФ


Артикул: SCANER-VS-512-МО

Сканер-ВС. Лицензия на 512 IP адресов на 1 год, версия с сертификатом Минобороны России


Сканер-ВС. Лицензия на 32 IP адреса на 1 год, версия с сертификатом Минобороны России


Артикул: SCANER-VS-1024-МО

Сканер-ВС. Лицензия на 1024 IP адреса на 1 год, версия с сертификатом Минобороны России


Артикул: SCANER-VS-256-МО

Сканер-ВС. Лицензия на 256 IP адресов на 1 год, версия с сертификатом Минобороны России


Сканер-ВС. Лицензия на 16 IP адресов на 1 год, версия с сертификатом Минобороны России


Сканер-ВС. Лицензия на 8 IP адресов на 1 год, версия с сертификатом Минобороны России


Сертификат на техническую поддержку уровня «Стандарт»


Установочный комплект «Сканер-ВС» стандартная версия


Артикул: SCANER-VS-unl-MO

Сканер-ВС. Лицензия без ограничения IP адресов на 1 год, версия с сертификатом Минобороны России

Сертифицированные версии — грабли, которые нам выбирают

Время на прочтение7 мин

Количество просмотров17K

Как известно — использование сертифицированных версий программного обеспечения прописано в самых разных документах регуляторов. И (к сожалению) эта данность, с которой всем жить. В данной статье не будет перечисления положений документов, согласно которым необходимо использовать сертифицированные (или иначе «прошедшие процедуру проверки соответствия») продукты или размеров штрафов за неиспользование. Вместо этого будут рассмотрены типичные проблемы, с которыми клиенты, вынужденные использовать сертифицированное ПО, обращаются в техническую поддержку.

Если кто-то недавно был вынужден перейти на сертифицированные версии и еще не прошел по всем граблям — просим под кат.

В качестве вступления. Подборка типичных проблем была сформирована в ходе подготовки к одной из конференций на основе обращений в нашу техподдержку. Поэтому сразу предупреждаю, что хотя процедура сертификации одинакова для всех участников рынка, в примерах будет указано, для какой компании они действуют. А нюансы имеют место быть. Скажем у Доктор Веб дистрибутивы для сертифицированных по требованиям ФСТЭК/ФСБ продуктов разные (так как по тем же требованиям должны различаться зоны обновлений), а у Лаборатории Касперского — единый дистрибутив, видимо зоны обновлений разделяются иными способами.

Вступление закончено, перейдем к проблемам.

Проблема №1. А вы работаете на… (название конкретной ОС или продукта)

Тут сразу несколько проблем. Разберем на примерах.

Начнем с того, что данная подборка ответов делалась в преддверии конференции «Практика реализации программы <Цифровая экономика> на базе решений Astra Linux», поэтому тут вместо троеточия должно было быть Astra Linux Speсial Edition «Смоленск» версией 1.6. И сертифицированная версия (и естественно несертифицированная тоже) работают на данной версии. Но вот пользователи использовать ее не имеют права. Дело в том, что правила сертификации требуют, чтобы подаваемые на сертификацию продукты были протестированы на поддержку определенных ОС. И в формуляре, прилагающемся к сертифицированному дистрибутиву, перечисляются все эти операционные системы. И если в формуляре не указана Astra Linux версии 1.6 — использовать ее нельзя, хотя продукт (системные требования которого «glibc 2.12 и выше») вполне работает на этой версии.

Поддержка операционных систем, соответствующих описанным требованиям, по мере их выхода включается в список поддерживаемых в формуляре, но просто так сделать это производитель не может. Нужно пройти процедуру инспекционного контроля. А она не быстрая — ну никак не менее четырех месяцев.

Нам задают вопрос — а нельзя заранее синхронизировать выпуск новых ОС и прохождение ИК? Увы, но не получится. Так как кроме упомянутой Astra Linux от нас требуется поддержка AltLinux, Windows и так далее. А их даты релиза, увы, приходятся на разное время.

Соответственно рекомендация — заранее проверьте, что выбранную вами ОС поддерживают все необходимые вам сертифицированные продукты.

Все это неудобно и пользователям и производителям (поддержки -то требуют пользователи от них), но, увы, такова действующая процедура.

А иногда бывает так, что на вопрос пользователя мы отвечаем, что сертифицированная версия такую-то ОС или продукт не поддерживает. И тут зачастую тоже проблема в действующей процедуре. Так всем известно, что количество дистрибутивов того же Linux — громадно, при этом использование сертифицированного дистрибутива Linux не всегда обязательно. И пользователь может легко прийти с запросом на поддержку с редким дистрибутивом. А с производителя за включение каждой версии ОС или продукта требуют деньги. И немалые. В сумме сравнимые с доходом от продаж сертифицированных версий. Поэтому при подготовке к сертификации в список поддерживаемых включаются только очень востребованные ОС. Хотя работать будет сертифицированная версия на гораздо большем числе продуктов.

Немного отличается ситуация с сертификацией под требования Министерства Обороны. Здесь список ОС и продуктов, которые нужно поддержать, спускается из МО. Поэтому в ответ на просьбу пользователя о поддержке некой ОС — ему вполне могут ответить, что данная ОС не включена в список требуемых МО.

А совершенно обратная ситуация с тем же Windows 10. Билды этой ОС по факту — совершенно разные ОС. И хотя формально в формуляре стоит Windows 10 — поддержка нового билда будет только после очередного ИК. Да, минимум через месяца четыре, а то и позже.

Многие уверены, что сертифицированные версии выгодны производителям. Может кому и выгодны, но на уровне защитного ПО это редкостный геморрой и для производителя и для пользователей. Причем геморрой очень и очень дорогой.

Проблема №2. «Я обновился!»

Как известно, согласно текущей процедуре производитель должен в случае обнаружения уязвимостей обновлять свое ПО. Засада есть и тут. Обновление возможно только через процедуру ИК. Ага. Месяца четыре и платите деньги. А если не выпустите сертифицированное обновление — ваш продукт нельзя использовать.

Ну ладно, то плач Ярославны от вендора. Выпустили мы обновление, пользователь должен его поставить. Думаете все просто?

Свободно для скачивания сертифицированные дистрибутивы размещать нельзя. Нужно или купить медиа-пакет или обратиться в техническую поддержку — а потом все равно купить медиапакет. Разберемся, почему так.

Как уже было сказано, если сертифицированный дистрибутив нужен срочно и ждать поставки медиапакета невозможно, то клиент может обратиться в службу поддержки и запросить ссылки для скачивания сертифицированных версий и формуляра. Которые ему и будут предоставлены. К запросу надо приложить документы об оплате ранее купленного сертифицированного медиа-пакета. Зачем документы? Чтобы вендор убедился, что ссылки запрашивает именно клиент, а не абы кто.

Кроме ссылок на дистрибутивы техническая поддержка пришлет ссылки на формуляр и рекомендацию примерно следующего типа.

Формуляр следует распечатать, в разделе «Особые отметки» следует сделать пометки о замене формуляра RU.72110450.00300-10 30 02 с голографической наклейкой (знаком соответствия системы сертификации) на обновленный формуляр RU.72110450.00300-10 30 02 изм.4.

На замененном формуляре RU.72110450.00300-10 30 02 можно добавить — «Формуляр аннулирован. Знак соответствия системы сертификации (голографическая наклейка) действителен. Замененный формуляр следует хранить вместе с обновленным для сохранения знака соответствия системы сертификации.

Сделать это надо обязательно!

После этого нужно купить упомянутый медиа-пакет, так как сертифицированное ПО это не просто полученный вами дистрибутив. Сертифицированным считается ПО:

  • прошедшее проверку соответствия в Системе сертификации средств защиты информации в соответствии с требованиями государственных стандартов и нормативных документов по защите информации;
  • сертифицируемое на соответствие требованиям с параметрами, указанными в этих требованиях. Наиболее известными, но не единственными, сертификатами являются сертификаты ФСТЭК России и ФСБ России;
  • дистрибутив которого соответствует эталонному экземпляру, подвергавшемуся сертификационным испытаниям, что подтверждается соответствующими записями в сопроводительной документации на сертифицированное ПО (формуляре), и специальным голографическим знаком соответствия с уникальным номером, который идентифицирует данный экземпляр в системе государственного учета сертифицированных продуктов;
  • установленное и настроенное в соответствие с сертифицированными параметрами;
  • контролируемое в процессе эксплуатации;
  • каждый сертифицированный экземпляр, которого учтен в реестре сертифицированных продуктов. Производитель обязан маркировать средства защиты и обеспечивать беспрепятственный доступ должностных лиц органов, осуществляющих контроль за сертифицированными средствами защиты к учетной информации.

Что в медиа-пакет входит? Опять же в качестве примера медиапакет для сертифицированных ФСТЭК России версий Dr.Web 11:

  • Фирменная коробка (как средство распространения);
  • Лицензионный сертификат;
  • 3 DVD-диска в фирменных конвертах с сертифицироваными дистрибутивами Dr.Web и документацией;
  • Формуляр с голографической наклейкой, в котором содержатся;
  • эталонные значения контрольных сумм сертифицированных продуктов.

Да, голографическая наклейка, которую раньше полагалось клеить на CD — до сих пор жива.

А вот ключ/серийный номер при обновлении покупать не нужно. Ключ (за всех вендоров не скажу, а у Доктор Веб так) одинаков и для сертифицированных и для несертифицированных версий. Таким образом, если вы переходите с обычных версий на сертифицированные — ключ менять не нужно.

Сколько нужно медиапакетов?

  • 1 юридическое лицо = 1 медиакомплект;
  • Если у клиента несколько удаленных филиалов, нужно столько медиакомплектов, сколько филиалов. При проверке со стороны регулятора удобнее иметь сертифицированный медиапакет на месте.

Переустанавливать уже установленное ПО после получения медиапакета с DVD не нужно.

Проблема № 3. Хочу потестировать!

Как было сказано выше — в свободном доступе дистрибутивов сертифицированных версий быть не может. Ключ может (как было сказано выше) использоваться от несертифицированной версии, а вот сами дистрибутивы нужно запросить. Опять за всех не скажу, но у Доктор Веб указать, что требуется именно сертифицированная версия можно при заказе демо-ключа. Если есть ключ, то дистрибутивы можно запросить или у компании, через которую вы осуществляете закупки или через техподдержку вендора.

При заказе нужно указать тип сертификации. Наиболее распространены МО, ФСТЭК, ФСБ.

Проблема № 4. Как получить обновления для замкнутой сети?

Не нужно использовать дополнительный сервер, ставить его снаружи сети и переносить обновления внутрь! Распространенная кстати ошибка. Как правило у вендоров есть возможность скачать обновления с помощью специальной утилиты. Опять же у Доктор Веб таковая есть и в составе ES и можно отдельно запросить эту утилиту (drwreploader) у техподдержки.

Зачем нужна утилита? При копировании вручную могут накопиться лишние файлы, которые надо удалять.

Проблема № 5. О подписи.

Это специфичная проблема AstraLinux. Дело в том, что в определенных режимах ее работы проверяется наличие у пакетов цифровой подписи «НПО РусБИТех».

Не нужно подписывать сертифицированные пакеты еще раз! Они уже подписаны, если в формуляре указана поддержка AstraLinux. После подписи контрольные суммы изменяются и уже не будут соответствовать указанным в формуляре.

Если есть вопросы спрашивайте, постараюсь ответить.

Ответ на:

комментарий
от grem

Ответ на:

комментарий
от Iron_Bug

Макиавелли тоже проходили, ага.

Deleted
()

  • Ссылка

Ответ на:

комментарий
от crutch_master

даже если так, но вообще-то речь о печати самого текста документа, а не о его бумажной форме

grem ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от grem

Ответ на:

комментарий
от crutch_master

Кто сделает? Сколько человек нужно задействовать, чтобы добавить «шаблон» нового документа, который никому, возможно, больше и не понадобится никому другому в АИС? И сколько на это уйдёт времени?

То есть сидит сотрудник, к нему подходит начальник и говорит, нужен «нетиповой приказ». Сотрудник «у нас нет шаблона приказа с таким текстом», начальник «ОК, пиши служебную записку на добавление шаблона в ИАС, я её подпишу, а ты отнесёшь её дальше». Сотрудник пишет служебную записку (каким-то образом в ней он должен описать какого вида шаблон ему нужен и что он должен содержать — то есть по сути написать весь документ но без оформления), пересылает её в отдел АСУ. Сотрудники АСУ согласуют это со своим начальством и приступают к работе. Через полдня! (полдня Карл!) с задействованием минимум 4 человек шаблон таки готов (это ещё если в нём неточностей нет).

Может я ошибаюсь и это как-то иначе должно работать?

grem ★★★★★
()

  • Показать ответы
  • Ссылка

Ответ на:

комментарий
от Deleted

В 90-е по России прокатилась волна якобы случайных смертей ведущих учёных.

Это, конечно же, ложь.

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от Deleted

Я с Квачковым не знаком.

Ты не знаком ни с Квачковым, ни с его ВУС, ни с его делом. Но рассказываешь, как всё было.

Но я легко могу представить

Это да.

tailgunner ★★★★★
()



Последнее исправление: tailgunner
(всего

исправлений: 1)

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от tailgunner

Это, конечно же, ложь.

Естественно =)

Deleted
()

  • Ссылка

Ответ на:

комментарий
от tailgunner

Ты не знаком… …ни с его ВУС…

Незачем знать ВУС для оценок методов ФСИН. Даже мне, пузатому и лысому как колено, это очевидно. А уж тебе — светочу, это должно быть ясно как Отче наш. =)

Но рассказываешь, как всё было.

Пивко — классная штука. Накатываешь пару литров и фантазия прёт как дети в школу. Вспоминаешь то, чего не было =))

Deleted
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от Deleted

Незачем знать ВУС для оценок методов ФСИН.

А ты не методы ФСИН оценивал:

rht> Понятно, что если спецназовец уровня Квачкова сидит в кустах, шансов нет. Вообще никаких.

  • Показать ответы
  • Ссылка

Ответ на:

комментарий
от tailgunner

Понятно, что если спецназовец уровня Квачкова сидит в кустах, шансов нет. Вообще никаких.

Аналогия: Понятно, что если модератор уровня tailgunner сидит в talks, шансов потроллить нет. Вообще никаких. :)

quickquest ★★★★★
()

автор топика

  • Ссылка

Ответ на:

комментарий
от grem

Кто сделает?

Примерно те же, кто и на doc делают себе свои не нужные шаблоны.

И сколько на это уйдёт времени?

Примерно столько же.

crutch_master ★★★★★
()



Последнее исправление: crutch_master
(всего

исправлений: 1)

  • Ссылка

Ответ на:

комментарий
от grem

То есть сидит сотрудник, к нему подходит начальник и говорит, нужен «нетиповой приказ». Сотрудник «у нас нет шаблона приказа с таким текстом»

Есть шаблон приказа, вставляешь туда текст приказа. Что за идиотизм? Все документы типовые и меняются раз в пятилетку.

Может я ошибаюсь.

Да. Весьма.

crutch_master ★★★★★
()



Последнее исправление: crutch_master
(всего

исправлений: 2)

  • Показать ответ
  • Ссылка

Минобороны

извините, а от кого обороняемся то?

eR

★★★★★
()

  • Ссылка

Ответ на:

комментарий
от tailgunner

Понятно, что если спецназовец уровня Квачкова сидит в кустах, шансов нет. Вообще никаких.

А, так тебя волнует этот животрепещущий вопрос =)

Так бы сразу и сказал, а то разводишь тут бодягу, «я — не я, и лошадь не моя».

Тем не менее тёрки были по поводу ФСИН. Но если тебе нравится притворяться чайником, я легко могу пойти тебе на встречу.

Но тебе придётся напрячься и ответить на простой вопрос: чем отличается спецназовец Вооружённых Сил от спецназовца МВД?

Можешь сам про себя, мне лишние знания не нужны.

Вот когда ты ответишь на этот вопрос, всё остальное в оценках той канители вокруг имени Чубайса окажется элементарным.

Deleted
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от crutch_master

Откуда вставляешь? Ты ж недавно утверждал, что набирать документы теперь ничего не нужно:

Ох, лол. В таком-то году набирать какие-то документы.

grem ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от grem

Откуда вставляешь?

Из головы.

Ты ж недавно утверждал, что набирать документы теперь ничего не нужно

А его и не нужно набирать. В случае нормальной АИС — вбил что он там хочет, а остальной документ уже давно набран, ФИО начальника с датой подставлено, номер записан, в реестр занесён, бекап сделан, подписан, где надо опубликован. В большом множестве бумажек типа заявлений на отпуск вообще ничего не надо, кроме логина сотрудника и нескольких цифр.
В случае с офисом всё делается руками.

crutch_master ★★★★★
()



Последнее исправление: crutch_master
(всего

исправлений: 6)

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от Deleted

rht> Понятно, что если спецназовец уровня Квачкова сидит в кустах, шансов нет. Вообще никаких.

А, так тебя волнует этот животрепещущий вопрос =)

Нет. Меня слегка раздражает, что человек, который, по собственному признанию, не смыслит в этом ни уха, ни рыла, выдает такие перлы.

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от tailgunner

слегка раздражает

Пустырника попей.

Никого не раздражает, а тебя раздражает.

Deleted
()

  • Ссылка

Ответ на:

комментарий
от crutch_master

Из головы.

Откуда, откуда?

То есть набирать всё-таки нужно.

В случае с офисом всё делается руками.

Не всё, а только номер, бэкап и публикацию, ну может цифровую подпись ещё ткнуть вручную нужно. И то номер документ может получать не в начале, а почти в конце этапа сбора подписей всех нужных руководителей. Но это всё мелочь по сравнению с самим набором основного текста документа.

grem ★★★★★
()

  • Показать ответы
  • Ссылка

Ответ на:

комментарий
от grem

Кто сделает? Сколько человек нужно задействовать, чтобы добавить «шаблон» нового документа, который никому, возможно, больше и не понадобится никому другому в АИС? И сколько на это уйдёт времени?

Что мешает иметь в системе такую сущность, как «документ не типовой»? Где ты можешь хоть стихи писать трёхэтажным ямбом. А вносить в систему как шаблон, только когда и если, накопится много однотипных.

ashot ★★★★
()

  • Ссылка

Ответ на:

комментарий
от grem

Но это всё мелочь по сравнению с самим набором основного текста документа.

Да да да. Мелочь. А потом название организации и/или директор меняется и всю пачку документов, типа должностных инструкций, надо переделывать, искать везде упоминание названия организации, директора и т.п. А про то, как тётя Зина будет делает бекапы, «Серёжа выложи приказ на сайт», «у меня документ на сетевом пропал», «у меня компьютер синий экран показал» и «у меня все документы вирус зашифровал» даже вспоминать не хочется.
Как будто с пользователями никогда не работал или сам — юзерь.

То есть набирать всё-таки нужно.

Я говорю про то, что весь документ заново набирать/форматировать не нужно, а оригинальный текст впечатать-то ясное дело надо. Я говорю про то, что кошерные шаблоны можно наделать для всего на свете и вставлять туда кучу готовых данных откуда-нибудь, а не верстать каждый раз пробелами, \n и кто там на что горазд в этих ваших офисах.

crutch_master ★★★★★
()



Последнее исправление: crutch_master
(всего

исправлений: 2)

  • Ссылка

Ответ на:

комментарий
от grem

А еще, этот ваш офис, то еще решето.

  • Ссылка

Ответ на:

комментарий
от Bobby_

Гроши им платят. И эти же гроши заставляют тратить на закреплённые за ними боевые машины.

Hertz ★★★★★
()

  • Ссылка

Ответ на:

комментарий
от ilovewindows

Солдат-срочник это раздолбай без образования и профессии

С вышкой довольно много людей в казармах. После техникумов тоже достаточно много слонёнков.

Hertz ★★★★★
()

  • Ссылка

Ответ на:

комментарий
от ashot

Безпруфные кукареки.
Сержант с 10 годами выслуги, но без максимального уровня ФП получает в Москве (!) около 35 000 ₽.

У военных вообще сильно от должности и тарифного разряда ЗП зависит. Выслуга и прочие заслуги дают не очень большой бонус именно к сумме окладов по званию и должности.

  • Ссылка

Ответ на:

комментарий
от Oberstserj

Можно подумать, Смоленск от Орла отличается только офисом (спойлер: они там одинаковые). Различие в ядрах, подсистеме разграничения доступа PARSEC, средствами организации домена, контролем устройств, нормальной (я не сказал «очень хорошей», заметьте) инструкцией. Есть и другие различия, но я про них не вижу смысла тут писать, всё есть на сайте РусБиТеха.

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от dunmaksim

Шо это было? Это мне вообще?)

  • Ссылка

Минобороны удаляет Windows

Не знаю где Минобороны удаляет Windows, военная приёмка как сидела под виндой, так и продолжает под ней сидеть.

Mischutka ★★★★★
()

  • Ссылка

4 марта 2018 г.

Ответ на:

комментарий
от trueshell

Ответ на:

комментарий
от zgen

А какое министерство должно заниматься превентивным разрешением опасных ситуаций? Никто не предлагает к ним ехать нападать и территорию отбирать.

trueshell ★★★★★
()

  • Показать ответы
  • Ссылка

Ответ на:

комментарий
от trueshell

А какое министерство должно заниматься превентивным разрешением опасных ситуаций?

Правильное министерство занимается разрешением опасных ситуаций, которые создает само.

vaddd ☆☆
()

  • Ссылка

Ответ на:

комментарий
от trueshell

Никто не предлагает к ним ехать нападать и территорию отбирать.

Вроде как предлагают по офису в чужой стране ракеты запускать, это разве не нападение? )))

А какое министерство должно заниматься превентивным разрешением опасных ситуаций?

Министерство наличия мозгов, но в РФии такого не наблюдается.

zgen

★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от zgen

Ответ на:

комментарий
от trueshell

Нет, это нападение.

желаю тебе получить ракетой в собственной дом, может тогда мозгов прибавится.

zgen

★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от zgen

желаю тебе получить ракетой в собственной дом

Желаю тебе мирного неба, и давления газа в трубе. Хоть ты и ограниченный, но вас тоже следует жалеть таких.

trueshell ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от trueshell

Я в гробу видел пожелания от любителей убивать людей.
Ядерный, ***, электорат.

zgen

★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от zgen

14 апреля 2018 г.

Ответ на:

комментарий
от Mischutka

Середина апреля 2018 года — компьютеры военной приёмки по-прежнему под управлением MS Windows.

Mischutka ★★★★★
()

  • Показать ответы
  • Ссылка

Надо и компьютеры удалить. Суворов через Альпы перешёл без всяких компьютеров.

Tigger ★★★★★
()

  • Ссылка

Ответ на:

комментарий
от Mischutka

Осознали, что на Астре можно попилы и откаты куда больше чем на МС сделать.

Exmor_RS ★★★
()

  • Ссылка

Ответ на:

комментарий
от te111011010

Но солдат на время службы обеспечен жильём и ЖРАТом.

Угу, трёхразовый жрат, жильё, одежда, медицина, скидки на военные санатории.

В своё время очень хотели записать на контракт (3 года)… Забил на цирк, поехал домой, в Донецк… до начала войны оставалось два года… Не стоит забывать, что такое «человек приказа».

  • Ссылка

Ответ на:

комментарий
от Mischutka

Накатай жалобу в военную прокуратуру. Там шансов, что её прочитают люди, принимающие решения, побольше, чем на ЛОРе.

hobbit ★★★★★
()

  • Показать ответ
  • Ссылка

Ответ на:

комментарий
от hobbit

Каким боком тут вообще военная прокуратура? Писал в Минобороны, ответили:

В соответствии с требованиями постановления Правительства Российской Федерации от 11 августа 1995 г.№ 804 «О военных представительствах Министерства обороны Российской Федерации» вопрос замены операционной системы Microsoft Windows на операционную систему AstraLinux на средствах вычислительной техники предприятий ВПК является прерогативой руководителей вышеуказанных предприятий.

Одновременно сообщаю, что в соответствии с распоряжением Правительства Российской Федерации от 26 июля 2016 года № 1588-р Министерством обороны Российской Федерации спланированы и проводятся мероприятия по переводу средств вычислительной техники на использование операционных систем, включенных в Единый реестр российских программ для электронных вычислительных машин и баз данных.

Mischutka ★★★★★
()

  • Ссылка

Ответ на:

комментарий
от Mischutka

Конец апреля 2018 года — компьютеры военной приёмки по-прежнему под управлением MS Windows.

Mischutka ★★★★★
()

  • Показать ответы
  • Ссылка

Ответ на:

комментарий
от Mischutka

Можешь не переживать, я тут взял погонять хрустальный шар, так

Конец апреля 2028 года — компьютеры военной приёмки по-прежнему под управлением MS Windows.

greenman ★★★★★
()

  • Ссылка

Ответ на:

комментарий
от Mischutka

Начало мая 2018 года — компьютеры военной приёмки по-прежнему под управлением MS Windows.

Mischutka ★★★★★
()

  • Показать ответ
  • Ссылка

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.

Серьёзным организациям необходим серьёзный софт, обеспечивающий надёжную защиту обрабатываемой информации. И он, конечно же, существует. Мы изучили представленные на отечественном рынке сертифицированные продукты, в полной мере отвечающие требованиям Минобороны, МВД и прочих государственных ведомств РФ

Сразу скажем, что интерес к подобного рода программным решениям у нас возник не случайно. Всё дело в том, что 7 мая президент Владимир Путин подписал указ «О национальных целях и стратегических задачах развития Российской Федерации на период до 2024 года», обязующий все государственные ведомства и учреждения к упомянутому сроку перевести свои IT-системы на отечественный софт. Особый акцент глава государства сделал на обеспечении безопасности хранящихся и обрабатываемых в таких системах данных, защита которых особенно актуальна для военных и силовых структур, частенько оперирующих конфиденциальной информацией и составляющими гостайну сведениями, в том числе с грифом «совершенно секретно». Что на сегодняшний день таким организациям могут предложить российские компании – разработчики ПО? Давайте посмотрим.

Astra Linux Special Edition

Разработчик: НПО «Русские базовые информационные технологии» (РусБИТех)
Сайт продукта: astra-linux.ru

Программная платформа специального назначения для создания защищённых рабочих мест и автоматизированных систем любой сложности, обрабатывающих информацию ограниченного доступа. Astra Linux Special Edition оснащена развитыми средствами обеспечения информационной безопасности обрабатываемых данных, механизмами мандатного разграничения доступа, контроля замкнутости программной среды и защиты адресного пространства системных процессов, встроенными инструментами маркировки документов, регистрации событий, контроля целостности данных, а также прочими обеспечивающими защиту информации компонентами. ОС поддерживает работу с различным аппаратными платформами и может функционировать на системах с отечественными процессорами «Эльбрус», «Байкал-Т1» и «Комдив».

 Ключевые особенности Astra Linux Special Edition по реализации требований безопасности информации

Ключевые особенности Astra Linux Special Edition по реализации требований безопасности информации

По заверениям разработчиков, Astra Linux Special Edition – единственная программная платформа, сертифицированная одновременно в системах ФСТЭК России, ФСБ, Минобороны РФ и позволяющая обрабатывать информацию ограниченного доступа, содержащую составляющие государственную тайну сведения с грифом не выше «совершенно секретно» в автоматизированных средствах всех министерств, ведомств и других учреждений Российской Федерации. Система включена в единый реестр российских программ для электронно-вычислительных машин и баз данных Минкомсвязи России, принята на снабжение Вооружённых Сил Российской Федерации и активно внедряется другими органами государственного управления, ведомствами и учреждениями.

 Защищённая платформа Astra Linux Special Edition широко задействована в силовых ведомствах и предприятиях оборонно-промышленного комплекса России

Защищённая платформа Astra Linux Special Edition широко задействована в силовых ведомствах и на предприятиях оборонно-промышленного комплекса России

Мобильная система Вооружённых cил (МСВС)

Разработчик: Всероссийский научно-исследовательский институт автоматизации управления в непромышленной сфере им. В. В. Соломатина (ВНИИНС)
Сайт продукта: vniins.ru

Операционная система общего назначения, предназначенная для построения стационарных и мобильных защищённых автоматизированных систем. Принята на снабжение в Вооружённых Силах Российской Федерации в 2002 году. В основу МСВС положены ядро и компоненты Linux, дополненные дискреционной, мандатной и ролевой моделями разграничения доступа к информации, а также развитыми средствами аудита (протоколирования событий). Система функционирует на аппаратных платформах Intel (x86 и x86_64), SPARC («Эльбрус-90микро»), MIPS, PowerPC64, SPARC64 и сертифицирована по требованиям безопасности информации Министерства обороны РФ и ФСБ России. В качестве рабочего окружения используется оконный менеджер ELK, стилизованный под Windows XP. Реализованные в МСВС средства защиты позволяют создавать на базе платформы автоматизированные системы, которые обрабатывают составляющие государственную тайну сведения, имеющие степень секретности «совершенно секретно».

 Мобильная система Вооружённых cил

Мобильная система Вооружённых cил

ОС «Заря»

Разработчик: ФГУП «Центральный научно-исследовательский институт экономики, информатики и систем управления» («ЦНИИ ЭИСУ», входит в «Объединённую приборостроительную корпорацию»)
Сайт продукта: cniieisu.ru

Семейство программных платформ на ядре Linux, которые могут быть использованы как для создания защищённых рабочих станций в автоматизированных системах специального назначения, так и для работы в составе серверов, встраиваемых систем, центров обработки данных или отдельных программно-технических комплексов. Уровень секретности обрабатываемой информации — не выше «совершенно секретно». В ОС «Заря» имеются офисные приложения, инструменты обработки изображений, средства виртуализации и защиты информации, а также защищённый веб-браузер. Система сертифицирована Минобороны России, соответствует третьему классу защиты от несанкционированного доступа и второму уровню контроля отсутствия недекларированных возможностей. Платформа разработана по заказу Министерства обороны РФ и предназначена в первую очередь для силовых ведомств, предприятий военно-промышленного комплекса, а также коммерческих структур, работающих с государственной тайной и персональными данными.

 Архитектура ОС «Заря»

Архитектура ОС «Заря»

ЗОСРВ «Нейтрино»

Разработчик: ООО «СВД Встраиваемые Системы»
Сайт продукта: kpda.ru

Защищённая операционная система реального времени (ЗОСРВ), построенная на базе платформы QNX Neutrino. Предназначена для создания вычислительных устройств и комплексов, к которым предъявляются повышенные требования по надёжности, отказоустойчивости и предсказуемости поведения. Система поддерживает широкий спектр аппаратных платформ с архитектурами Intel x86, ARM, PowerPC, MIPS, в том числе отечественные микропроцессорные решения «Эльбрус», КОМДИВ и «Мультикор». Особенности ЗОСРВ «Нейтрино»: архитектура на основе микроядра с динамически обновляемыми системными сервисами и драйверами, поддержка многоядерных процессоров, система контроля работоспособности для ранней диагностики отказов и автоматического восстановления сбойных компонентов, полноценный сетевой стек и поддержка технологии адаптивного квотирования ресурсов. Платформа соответствует требованиям руководящих документов Гостехкомиссии России по защите информации от несанкционированного доступа и имеет в своём активе сертификаты ФСТЭК и Минобороны России.

 Архитектура ЗОСРВ «Нейтрино»

Архитектура ЗОСРВ «Нейтрино»

СУБД «Линтер Бастион»

Разработчик: компания «Релэкс»
Сайт продукта: linter.ru

Российская система управления базами данных, реализующая стандарт SQL:2003 (за исключением нескалярных типов данных и объектно ориентированных возможностей) и ведущая свою историю аж с 1980 года. СУБД «Линтер Бастион» имеет сертификат соответствия Минобороны и ФСТЭК России, включена в реестр отечественного ПО и гарантирует надёжную защиту информации от уровня «персональные данные» до уровня «совершенно секретно». Решение поддерживает работу в средах Windows, Linux, QNX и российских ОС «ЗОСРВ Нейтрино», Astra Linux Special Edition, «Альт Линукс», МСВС, включает средства многоуровневой защиты данных (контроль доступа, шифрование, аудит действий пользователей, удаление остаточной информации и др.) и предназначено для использования прежде всего в подразделениях Министерства обороны, Министерства внутренних дел РФ, в силовых структурах, а также на предприятиях, обеспечивающих государственный оборонный заказ. Система также может быть задействована для обработки и хранения информации в автоматизированных системах управления (АСУ ТП, SCADA, промышленных контроллерах, КИПиА и других), работающих в режиме реального времени.

 СУБД «Линтер Бастион»

СУБД «Линтер Бастион»

СУБД «Заря»

Разработчик: ФГУП «ЦНИИ ЭИСУ»
Сайт продукта: cniieisu.ru

Сертифицированная Минобороны России система управления базами данных, предназначенная для обработки данных, составляющих государственную тайну, а также коммерческих и персональных сведений. СУБД «Заря» построена на базе свободной объектно-реляционной системы управления базами данных PostgreSQL и имеет в своём составе балансировщик нагрузки pgpool-II, механизмы мандатного разграничения доступа к данным, средства администрирования и драйверы JDBC/ODBC для взаимодействия с прикладным ПО. Функциональные возможности позволяют использовать СУБД «Заря» для создания отказоустойчивых территориально-распределённых хранилищ данных, в том числе для развёртывания высокопроизводительных систем управления данными, работающих в режиме реального времени на критически важных объектах. Также сообщается о поддержке платформы «1С:Предприятие».

 Архитектура СУБД «Заря»

Архитектура СУБД «Заря»

Система управления событиями ИБ «Комрад»

Разработчик: Научно-производственное объединение «Эшелон»
Сайт продукта: npo-echelon.ru

Программный комплекс, совместимый с отечественными средствами защиты информации и предназначенный для централизованного управления событиями информационной безопасности (ИБ). Система «Комрад» позволяет IT-службам в режиме реального времени осуществлять централизованный мониторинг событий ИБ, выявлять инциденты информационной безопасности, оперативно реагировать на возникающие угрозы, а также выполнять требования, предъявляемые регуляторами к защите персональных данных, в том числе к обеспечению безопасности государственных информационных систем. В составе комплекса представлены инструменты сбора, обработки и аудита событий, средства аналитики и визуализации данных, механизмы оперативного оповещения об инцидентах (всплывающие уведомления, электронная почта, SMS) и другие функции, востребованные специалистами по информационной безопасности. Продукт сертифицирован ФСТЭК и Минобороны России, а также зарегистрирован в реестре отечественного ПО.

 Система управления событиями ИБ «Комрад»

Система управления событиями ИБ «Комрад»

Система мониторинга каналов связи «Сокол»

Разработчик: компания «Воентелеком»
Сайт продукта: voentelecom.ru

Комплекс «Сокол», разработанный специально для нужд Минобороны России, ведомств силового блока и предприятий оборонно-промышленного комплекса, предназначен для мониторинга качественных характеристик каналов связи. Решение функционирует под управлением ОС Astra Linux Special Edition, использует свободную объектно-реляционную систему управления базами данных PostgreSQL, имеет открытый API (с поддержкой JSON-RPC 2.0), поддерживает протоколы Netflow, SNMP, Syslog, проверку соответствия канала связи договору SLA и одновременный мониторинг более чем 1000 узлов. Система мониторинга «Сокол» поддерживает работу с сетевыми устройствами и серверным оборудованием различных производителей, обладает высокой производительностью, достаточной для обработки больших объёмов данных, и может масштабироваться для крупных IT-инфраструктур. Комплекс оснащён веб-интерфейсом с надёжной аутентификацией пользователей и предоставляет гибкие права доступа для администраторов системы и операторов связи. Наряду с хранением данных и функциями их визуализации доступны построение карт сети, графиков, а также возможности анализа данных с целью своевременного оповещения о сбоях в IT-инфраструктуре.

 Система мониторинга каналов связи «Сокол»

Система мониторинга каналов связи «Сокол»

СЭД «ИВК Бюрократъ»

Разработчик: ЗАО «Информационная внедренческая компания» (ИВК)
Сайт продукта: ivk.ru

Защищённая система электронного документооборота, предназначенная для построения в сети организации единого информационного пространства, а также обработки и хранения документов. О серьёзности решения свидетельствует факт использования СЭД «ИВК Бюрократъ» для юридически значимого документооборота в структурах Министерства обороны РФ и ФСБ России.

Система позволяет автоматизировать обработку входящих, исходящих и внутренних документов в соответствии с нормами и спецификой ведения делопроизводства в организации или учреждении, вести контроль исполнения приказов, директив, распоряжений и поручений, обмениваться служебными документами и решать прочие задачи. Безопасность обрабатываемой в СЭД «ИВК Бюрократъ» информации обеспечивается за счёт применения клиент-серверной архитектуры, мандатной и дискреционной моделей разграничения доступа, централизованного хранения данных, использования различных меток конфиденциальности, электронно-цифровой подписи, централизованного администрирования и защищённого контура, исключающего несанкционированное попадание документов за пределы сети предприятия. Система может быть использована для хранения и обработки информации, содержащей государственную тайну. В качестве поддерживаемых ОС называются Windows и МСВС.

Средство защиты информации Secret Net Studio-C

Разработчик: компания «Код безопасности»
Сайт продукта: securitycode.ru

Сертифицированный ФСТЭК России программный комплекс, относящийся к классу решений Endpoint Security и предназначенный для защиты рабочих станций и серверов. В Secret Net Studio-C задействовано более 20 специализированных модулей и компонентов (защита от несанкционированного доступа к информации, контроль устройств, антивирусная защита, межсетевое экранирование и др.), благодаря чему продукт способен обеспечить защиту информации одновременно на уровне данных, приложений, сети, операционной системы и периферийного оборудования. В дополнение к этому решение позволяет осуществлять централизованное управление и мониторинг всех систем защиты с возможностью сбора, корреляции, фильтрации и приоритизации событий информационной безопасности. Комплекс может применяться для защиты автоматизированных систем до класса 1Б (в том числе для защиты государственной тайны с грифом «совершенно секретно»), ИСПДн до 1-го уровня защищённости, государственных информационных систем и АСУ ТП до 1-го класса включительно.

 Secret Net Studio-C

Secret Net Studio-C

Платформа виртуализации «РУСТЭК»

Разработчик: компания «Сервионика»
Сайт продукта: ru-stack.ru

Программный комплекс, созданный на основе открытого кода OpenStack и предназначенный для развёртывания защищённой виртуальной IT-инфраструктуры. В качестве гипервизора в платформе задействован KVM со вспомогательной инфраструктурой (сетевой и хранения данных). Корневой операционной системой может быть любая ОС, сертифицированная Федеральной службой по техническому и экспортному контролю по НДВ-4. Для взаимодействия с платформой на уровне администратора и конечного пользователя предусмотрены соответствующие веб-интерфейсы. Особенность решения – встроенный межсетевой экран, обеспечивающий контроль трафика между внутренними сегментами сети в соответствии с заданными правилами.

В рамках сертификации ФСТЭК России продукт прошёл всестороннюю проверку на соответствие требованиям безопасности и техническим условиям, а также на предмет отсутствия не декларированных разработчиком возможностей. Выданный ведомством сертификат подтверждает возможность применения программного комплекса «РУСТЭК» для построения и защиты сред виртуализации, в которых могут эксплуатироваться государственные информационные системы до 1-го класса включительно, системы, обрабатывающие персональные данные до 1-го уровня защищённости включительно, информационные системы класса защиты АС-1Г, а также относящиеся к категории КИИ (критической информационной инфраструктуры) до 1-й категории значимости.

 Архитектура платформы виртуализации «РУСТЭК»

Архитектура платформы виртуализации «РУСТЭК»

Система защиты информации от несанкционированного доступа Dallas Lock 8.0-C

Разработчик: компания «Конфидент»
Сайт продукта: dallaslock.ru

Сертифицированный ФСТЭК и Минобороны России программный комплекс для защиты информации от несанкционированного доступа и раскрытия информации ограниченного доступа вплоть до уровня «совершенно секретно». Dallas Lock 8.0-C обеспечивает защиту рабочих станций, мобильных устройств и серверов под управлением Windows, поддерживает дискреционный и мандатный механизмы разграничения доступа, позволяет вести аудит действий привилегированных пользователей и контролировать целостность ОС и файловой системы. В качестве электронных идентификаторов могут быть задействованы USB-ключи и смарт-карты. Разработчиком заявлена совместимость продукта с ИБ-решениями и платформами мониторинга событий безопасности (Security Information and Event Management, SIEM) сторонних производителей.

Модуль доверенной загрузки «МДЗ-Эшелон»

Разработчик: Научно-производственное объединение «Эшелон»
Сайт продукта: npo-echelon.ru

Модуль, обеспечивающий идентификацию и аутентификацию пользователей, а также контроль целостности критичных файлов до загрузки операционной системы. «МДЗ-Эшелон» – исключительно программный модуль доверенной загрузки (интегрируется с BIOS/UEFI) и не использует какие-либо внешние аппаратные устройства. В числе особенностей решения: поддержка ОС Windows, MCBC, QNX и FreeBSD, совместимость со средами виртуализации VMware, Bochs, VirtualPC и KVM, поддержка архитектуры «Эльбрус» и двухфакторной аутентификации с использованием аппаратных идентификаторов JaCarta ГОСТ, наличие сертификатов ФСТЭК и Минобороны РФ, а также приказа Минкомсвязи России о включении продукта в реестр российского ПО. «МДЗ-Эшелон» может применяться для защиты информационных систем персональных данных (до 1-го уровня защищённости включительно), а также государственных информационных систем и автоматизированных систем управления технологическими процессами (до 1-го класса защищённости включительно).

Есть что добавить? Пишите в комментариях к обзору.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER. | Можете написать лучше? Мы всегда рады новым авторам.

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Какой хороший бесплатный антивирус для windows 7
  • Для чего нужен сетевой мост windows
  • Avertv mce 116 plus windows 10
  • Virtualbox windows xp 3d ускорение
  • Пауза в командном файле windows