Как стать автором
Обновить

ФСТЭК разработала требования безопасности к оборудованию для удаленной работы

Время на прочтение2 мин
Количество просмотров12K


По информации издания «Ведомости», федеральная служба по техническому и экспортному контролю (ФСТЭК) России разработала требования безопасности к оборудованию и программному обеспечению для удаленной работы.
Читать дальше →
Всего голосов 9: ↑9 и ↓0+9
Комментарии13

Вышел видеокурс об установке и администрировании средства защиты «БлокХост Сеть»

Время на прочтение1 мин
Количество просмотров1.2K
image
Команда компании «Газинформсервис» подготовила подробный видеокурс об установке и администрировании средства защиты «БлокХост Сеть». Если вы пользуетесь данной программой он может оказаться полезен для вас.
Семь видеоуроков научат:
• Установке и первичной настройке программы;
• Работе с групповыми политиками;
• Настройке иерархии серверов;
• Установке сети развертывания;
• Развертыванию и администрированию сети безопасности;
• Управлению аудитом системы;
• Резервному копированию настроек;

Многие обновления впервые вошли в третью версию продукта, поэтому даже опытные администраторы найдут для себя новые нюансы.
Посмотреть курс можно на нашем канале.
Всего голосов 4: ↑2 и ↓20
Комментарии2

Вебинар «Как организовать частное облако с аттестатом ГИС К1, УЗ-1, 1Г под ключ» 17 февраля

Время на прочтение1 мин
Количество просмотров955

Государственные информационные системы (ГИС) требуют высокого уровня защиты. Российские провайдеры сегодня предлагают аттестованные публичные облачные платформы под требования ГИС К1, УЗ-1, но компании продолжают строить частные облака.

На вебинаре 17 февраля мы поговорим о безопасности ГИС и аттестации частного облака в соответствии с новыми требованиями ФСТЭК России.

Подробности и регистрация
Всего голосов 12: ↑11 и ↓1+10
Комментарии0

ФСТЭК за 870 млн рублей создаст доверенную среду разработки ПО и инфраструктуру проверки отечественных дистрибутивов ОС

Время на прочтение4 мин
Количество просмотров4.2K
По информации издания «Коммерсантъ», Федеральная служба по техническому и экспортному контролю (ФСТЭК) на портале госзакупок опубликовала два тендера — на создание унифицированной среды для безопасной разработки отечественного ПО за 510 млн рублей и создание инфраструктуры для систематического исследования безопасности критичных компонентов, составляющих основу российских дистрибутивов ОС и других программ за 360 млн рублей.
Читать дальше →
Всего голосов 8: ↑8 и ↓0+8
Комментарии4

СМИ: ФСТЭК рассматривает отзыв сертификатов на иностранное ПО без техподдержки компаний, ушедших из РФ из-за санкций

Время на прочтение2 мин
Количество просмотров7.6K
По информации издания «Коммерсантъ», Федеральная служба по техническому и экспортному контролю (ФСТЭК) России собирается отозвать сертификаты более 50 программных продуктов иностранных разработчиков, остановивших бизнес и техподдержку клиентов работу в России. Ведомство выполнит такие действия, если зарубежные компании в течение 90 дней не гарантируют обеспечение техподдержки своих решений российским клиентам.
Читать дальше →
Всего голосов 11: ↑11 и ↓0+11
Комментарии6

Власти предложили российским разработчикам продуктов искать дыры в Linux

Время на прочтение2 мин
Количество просмотров6.6K

Власти пригласили компании, которые предлагают продукты на базе Linux, участвовать в работе Технологического центра исследования безопасности ядра операционной системы. Об этом сообщил замруководителя Федеральной службы по техническому и экспортному контролю Виталий Лютиков на конференции OS DAY «Российские аппаратные платформы и операционные системы».

Читать далее
Всего голосов 6: ↑6 и ↓0+6
Комментарии8

Межсетевые экраны и системы обнаружения вторжений НПО «Эшелон» получили обновлённый сертификат ФСТЭК

Время на прочтение1 мин
Количество просмотров2.8K

Научно-производственное объединение (НПО) «Эшелон» рассказало, что его межсетевые экраны и системы обнаружения вторжений «Рубикон» и «Рубикон-К» получили обновлённые сертификаты соответствия ФСТЭК России. Эти сертификаты подтверждают соответствие систем «Рубикон» требованиям к межсетевым экранам и системам обнаружения вторжений с уровнем доверия 2, а системы «Рубикон-К» соответствуют требованиям к межсетевым экранам и системам обнаружения вторжений с уровнем доверия 4.

Читать далее
Всего голосов 13: ↑11 и ↓2+9
Комментарии3

ФСТЭК представила рекомендации по обеспечению безопасной настройки Linux

Время на прочтение4 мин
Количество просмотров22K


Федеральная служба по техническому и экспортному контролю (ФСТЭК) России разработала, утвердила и опубликовала рекомендации по обеспечению безопасной настройки Linux.
Читать дальше →
Всего голосов 15: ↑15 и ↓0+15
Комментарии6

ФСТЭК подготовил проект указа президента на распространение требований ИБ к компаниям, занимающихся защитой госданных

Время на прочтение1 мин
Количество просмотров803

Федеральная служба технического экспортного контроля (ФСТЭК) хочет распространить требования к информационной безопасности для госсектора на коммерческие компании, занимающиеся защитой государственных данных, для чего ФСТЭК подготовила проект указа президента, сообщает издание «Коммерсантъ». Большая часть представителей отрасли кибербезопасности так или иначе работает на госсектор, и в случае принятия этого проекта на его основе могут появиться дополнительные требования к этим компаниям, что увеличит нагрузку на бизнес. 

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии1

BI.ZONE WAF получил сертификат ФСТЭК России

Время на прочтение2 мин
Количество просмотров720

Межсетевой экран BI.ZONE WAF получил сертификат ФСТЭК России, рассказали Хабру в пресс-службе BI.ZONE. Теперь сервис могут использовать российские информационные системы, требующие обязательной сертификации средств защиты информации в системе ФСТЭК России. BI.ZONE WAF разработан для многоуровневой защиты веб-приложений от кибератак. Как указали в компании, он позволяет блокировать кибератаки, противодействовать ботнет-активности и закрывать уязвимости веб-приложений.

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Российский регулятор требует от разработчиков антивирусного ПО открыть исходный код продукта

Время на прочтение3 мин
Количество просмотров13K

Фото: Дмитрий Коротаев / Коммерсантъ

Федеральная служба по техническому и экспортному контролю (ФСТЭК) утвердила обновленные требования к программному обеспечению из сферы информационной безопасности. Так, разработчики и производители антивирусов, файерволлов и другого ПО должны до конца года провести испытания по выявлению уязвимостей и недекларированных возможностей.

Участники рынка считают, что эти меры приведут к повышению затрат на прохождение сертификации и к дальнейшему сокращению числа иностранных поставщиков в российском госсекторе.
Читать дальше →
Всего голосов 13: ↑12 и ↓1+11
Комментарии31

«МойОфис» выпустила версию своей почтовой системы, сертифицированной ФСТЭК

Время на прочтение1 мин
Количество просмотров1.6K

«МойОфис» заявила о создании новой версии своей почтовой системы Mailion — «Mailion. Сертифицированный», сообщили информационной службе Хабра в пресс-службе разработчика. «Mailion. Сертифицированный» предназначена для работы с конфиденциальной информацией в коммерческих и государственных организациях, работающих с повышенными требованиями к ИБ согласно законодательству РФ. 

Читать далее
Всего голосов 4: ↑3 и ↓1+2
Комментарии5

МойОфис выпустил защищенную корпоративную почтовую систему «Mailion. Сертифицированный»

Время на прочтение3 мин
Количество просмотров981

Российская компания-разработчик МойОфис объявляет о выпуске почтовой системы «Mailion. Сертифицированный». Продукт предназначен для работы с конфиденциальной информацией в крупных коммерческих и государственных организациях, которые предъявляют повышенные требования к информационной безопасности в части обязательной аттестации информационных систем согласно законодательству РФ.

В настоящий момент «Mailion. Сертифицированный» — единственное сертифицированное почтовое решение на российском рынке с действующим сертификатом ФСТЭК России.

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

ФСТЭК предложила операторам связи и банкам заблокировать доступ к серверам Open Relay и корппочте через зарубежные IP

Время на прочтение2 мин
Количество просмотров3.6K
Федеральная служба по техническому и экспортному контролю (ФСТЭК) предложила в рамках повышения уровня безопасности для объектов критической информационной инфраструктуры (КИИ), куда входят IT-системы госорганов, предприятия оборонной промышленности, энергетики, топливной и атомной промышленности, транспорта и кредитно-финансовой сферы (банки, другие кредитные организации и фонды, биржи), заблокировать доступ к Open Relay (серверы, позволяющие бесконтрольно пропускать через себя электронную почту) и к корпоративной почте через зарубежные IP-адреса, а также отключить удалённый доступ к критичным узлам и сетям.
Читать дальше →
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Positive Technologies выпустила новую версию песочницы PT Sandbox 5.0

Время на прочтение2 мин
Количество просмотров1.2K

Positive Technologies (PT) представила новую версию песочницы для защиты от целевых и массовых атак с применением вредоносного ПО PT Sandbox 5.0. Песочница PT Sandbox 5.0 поддерживает установку на Astra Linux и «РЕД ОС». В новой версии продукта специалисты ИБ‑компании создали виртуальные среды с кастомизированными приманками, помогающие обнаружить вредоносы, направленные на ОС Astra Linux и «РЕД ОС». Приманки имитируют файлы и процессы, характерные для государственных организаций.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии0

Размышления о государственной сертификации антивирусов

Время на прочтение5 мин
Количество просмотров13K
С каждым годом от IT-специалистов наши доблестные регуляторы (ФСБ и ФСТЭК в первую очередь) требуют все больше различного рода лицензий, разрешений, сертификатов и тому подобных бумажек. ФСБ навязывает использования своих «фирменных» алгоритмов шифрования, взамен малопонятных им общемировых. ФСТЭК норовит сунуть нос поглубже в код программных продуктов, в своих поисках недекларированных возможностей, «заботясь» о безопасности нашей с вами информации.
А есть ли вообще смысл в подобных исследованиях применительно к современным антивирусам?
Читать дальше →
Всего голосов 42: ↑39 и ↓3+36
Комментарии64

Дистрибутив Альт Линукс получил сертификат ФСТЭК

Время на прочтение2 мин
Количество просмотров11K
Альт Линукс СПТ 6.0 ФСТЭК

Компания «Альт Линукс» сертифицировала новый дистрибутив. 18 апреля 2011 года дистрибутив Альт Линукс СПТ 6.0 получил сертификат ФСТЭК № 2317.

В отличии от других сертифицированных версий (Альт Линукс выпускает сертифицированные версии с 2002 года), Альт Линукс СПТ 6.0 может использоваться для систем защиты персональных данных всех типов, а также гостайны.

Альт Линукс СПТ 6.0 имеет:
  • 4 класс защиты средств вычислительной техники от несанкционированного доступа
  • 3 уровень контроля отсутствия недекларированных возможностей.

Может быть использован для разработки:
  • автоматизированных систем с классом защищенности по 1В включительно
  • систем защиты персональных данных по К1 включительно.

Читать дальше →
Всего голосов 64: ↑48 и ↓16+32
Комментарии88

Уязвимости гипервизора – угроза виртуальной инфраструктуре и облаку

Время на прочтение4 мин
Количество просмотров15K
При переходе от физической инфраструктуры к виртуальной возникает множество новых угроз. При расширении виртуализации до облака их список расширяется, а возможный ущерб от их эксплуатации многократно возрастает. В этой статье хотелось бы поговорить про одну из основных «новых» угроз в виртуальной среде – уязвимости гипервизора.
Рассмотрим основные классы уязвимостей гипервизоров на примере VMware vSphere и возможные пути защиты от их эксплуатации.
Читать дальше →
Всего голосов 12: ↑7 и ↓5+2
Комментарии10

Криптографию — ФСТЭКу!

Время на прочтение3 мин
Количество просмотров23K

Пролог


Добрый день, хабраюзер,

Автор данного поста убежден, что движение к совершенству есть череда последовательных небольших шагов. Добиваясь изменения причин происходящих сегодня в отрасли ИБ событий, у нас есть возможность построить такую информационную безопасность с преферансом и барышнями с конкуренцией и инновациями, которую мы все хотим.
Поэтому если вам лень читать дальше, то зайдите на РОИ и проголосуйте. Если не лень — добро пожаловать под кат!
Читать дальше →
Всего голосов 37: ↑27 и ↓10+17
Комментарии41

Новый ФСТЭК сертификат для Kerio Control Appliance 8.2

Время на прочтение1 мин
Количество просмотров2.5K
Уважаемые коллеги!

На прошлой неделе наш орган по сертификации передал во ФСТЭК комплект документации для получения сертификата на продукт Kerio Control 8.2.
Решение Kerio Control 8.2 доступно в виде программного комплекса и не требует для своего функционирования отдельной операционной системы.
Данный продукт сертифицируется по 3-му классу защищённости как межсетевой экран. Контроль недекларируемых возможностей проводится по 4-му классу. Мы ожидаем получить соответствующий сертификат ФСТЭК в конце декабря 2014 года, либо в начале января 2015 года.

Сертифицированный продукт Kerio Control 8.2 уже доступен для заказа. Сам продукт можно приобрести прямо сейчас, а сертифицированный дистрибутив можно будет приобрести начиная с января 2015 года.

Пожалуйста, со всеми вопросами пишите сюда или в наш отдел продаж по адресу
Всего голосов 1: ↑1 и ↓0+1
Комментарии0