Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
программно-техническое исполнение
При этом фильтрация должна распространяться «на все операции перемещения через МЭ информации к узлам информационной системы и от них». Если первая часть требований вполне логична, то вторая утопична, так как требует раскрытия файрволом всех протоколов и любых недокументированных возможностей перемещения информации (например передачи информации вредоносными программами через DNS).
Производительность кажется решалась требованием для периметровых фаерволов уметь разделять нагрузку, емнип
До выхода Профилей для защиты рабочих станций можно было использовать сертифицированный антивирус, в составе которого шел файрвол — как компонент антивируса тоже сертифицированный.
Возможности для производителей антивирусов расширить сертификат не предусмотрено— опять же кто это сказал.
Остальные классы защиты описываются в документах с грифом ДСП и широкой публике недоступны.
Можно предсказать, что как в случае с антивирусами сертифицированных продуктов для классов защиты ниже четвертого не будет.
Поэтому рассмотрим Профиль защиты для четвертого класса защиты. Нужно сказать, что требования для всех типов достаточно похожи, поэтому для примера требований возьмем Профиль типа В
К сожалению в открытую часть не попали схемы, указывающие, где должен располагаться сертифицированный МЭ типа В.
Получается, что МЭ должен иметь средства защиты от DDoS?
Нет требований по режимам работы — все запрещено/разрешено/режим обучения. Предполагается настраивать каждое соединение по одному?;
И тут потребителей ожидает засада. До выхода Профилей для защиты рабочих станций можно было использовать сертифицированный антивирус, в составе которого шел файрвол — как компонент антивируса тоже сертифицированный.
Пячаль в любых вариантах.
например в МЭ А4
Сертифицированные СЗИ настраиваются в соответствии с ТЗ, в котором прописаны все разрешенные информационные потоки
Хочу отметить что раньше были сертифицированные СЗИ имеющие сертификат как антивирус, как МЭ и как СОВ
Сертифицированные СЗИ могут использоваться до окончания сроков действия сертификатов
Это утопия:
— специалисты на местах не знают…
— на местах квалификация администраторов недостаточна ...
Возможно я что-то пропустил. Какие сертифицированные МЭ были для рабочих станций?
Я говорю про то, что необходимость иметь два сертифицированных продукта вместо одного — это рост размера бюджета,
По моей статистике 19 из 20 организаций не знают вообще о неизвестных угрозах и назначении антивируса
но я лично не видел ни одной нормальной модели угроз в части вредоносных файлов.
Остальные классы защиты описываются в документах с грифом ДСП и широкой публике недоступны.
До 1 декабря осталось немного, интересно, кто успеет провести сертификацию
ФСТЭК: требования к файрволам