Size: a a a

Чат ruCyberSecurity

2020 January 16

SL

Serafima Lebedeva in Чат ruCyberSecurity
Nikita Ilin
Вопрос, есть ли на сертифицированных ОС установленный докер?))
на Astra Linux Special Edition Docker поднимается нормально; спрашивали русбитех, обеспечивается ли поддержка сертифицированной Астре технологий Docker, получили ответ:  "Да, при условии установки дополнительного ПО. Установка и применение стороннего программного обеспечения в операционной системе специального назначения «Astra Linux Special Edition», сертифицированной ФСТЭК России, возможны при условии выполнения требований пунктов 17.2 и 17.3 эксплуатационного документа  «Руководство по КСЗ. Часть 1», входящего в комплект поставки. При выполнении указанных условий установленные программные средства не влияют на действие сертификата соответствия ФСТЭК России."
Astra реализует часть ЗСВ:
https://wiki.astralinux.ru/pages/viewpage.action?pageId=48763042
источник

SL

Serafima Lebedeva in Чат ruCyberSecurity
Ни в коем случае не лоббирую Астру, ее выбор был обусловлен как раз возможностью ее применения в качестве гипервизора. Аттестацию еще не проходили, но эти проектные решения предварительно согласованы со ФСТЭК для ГИС К2.
источник

NI

Nikita Ilin in Чат ruCyberSecurity
Serafima Lebedeva
Ни в коем случае не лоббирую Астру, ее выбор был обусловлен как раз возможностью ее применения в качестве гипервизора. Аттестацию еще не проходили, но эти проектные решения предварительно согласованы со ФСТЭК для ГИС К2.
Большое спасибо! Точно появилось, о чем подумать )
источник

D

Dmitry in Чат ruCyberSecurity
Serafima Lebedeva
Ни в коем случае не лоббирую Астру, ее выбор был обусловлен как раз возможностью ее применения в качестве гипервизора. Аттестацию еще не проходили, но эти проектные решения предварительно согласованы со ФСТЭК для ГИС К2.
Но надо учитывать, что в Астре механизмы, которые проверялись на ЗСВ (гипервизор и виртуализация) относится к libvirt. А libvirt никак не связан с Docker и это абсолютно разные сущности. И натягивать меры ЗСВ (которые указаны в формуляре) на docker абсолютно неверное решение.
источник

NI

Nikita Ilin in Чат ruCyberSecurity
Dmitry
Но надо учитывать, что в Астре механизмы, которые проверялись на ЗСВ (гипервизор и виртуализация) относится к libvirt. А libvirt никак не связан с Docker и это абсолютно разные сущности. И натягивать меры ЗСВ (которые указаны в формуляре) на docker абсолютно неверное решение.
Ок, понял. Спасибо
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Если что, я из Астры. Если есть вопросы, спрашивайте
источник

D

Dmitry in Чат ruCyberSecurity
Роман Мылицын
Если что, я из Астры. Если есть вопросы, спрашивайте
Я бы хотел уточнить, действительно ли меры по ЗСВ, заявленные в формуляре, не распространяются на Docker? Мало ли, может я человека неверно проинформировал.
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Dmitry
Я бы хотел уточнить, действительно ли меры по ЗСВ, заявленные в формуляре, не распространяются на Docker? Мало ли, может я человека неверно проинформировал.
Щас гляну
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Dmitry
Я бы хотел уточнить, действительно ли меры по ЗСВ, заявленные в формуляре, не распространяются на Docker? Мало ли, может я человека неверно проинформировал.
Большая часть мер защиты среды виртуализации может быть реализована штатными средствами Астры, без libvirt. Часть, конечно, только с ним. Для более полного анализа по конкретным мерам защиты надо обращаться в наш саппорт для проведения полноценного анализа по конкретным мерам защиты для Docker. Одно пока могу сказать однозначно - мандатное разграничение доступа для докера не реализовано, все остальное, включая контроль целостности - вполне можно обеспечить штатными средствами Астры. Ниже таблица по мерам ЗСВ и функционала Астры. Смотрите конкретные меры и чем они закрываются. Дополнительное  рекомендации по закрытию мер есть на нашем справочном портале.
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
источник

D

Dmitry in Чат ruCyberSecurity
Роман Мылицын
Большая часть мер защиты среды виртуализации может быть реализована штатными средствами Астры, без libvirt. Часть, конечно, только с ним. Для более полного анализа по конкретным мерам защиты надо обращаться в наш саппорт для проведения полноценного анализа по конкретным мерам защиты для Docker. Одно пока могу сказать однозначно - мандатное разграничение доступа для докера не реализовано, все остальное, включая контроль целостности - вполне можно обеспечить штатными средствами Астры. Ниже таблица по мерам ЗСВ и функционала Астры. Смотрите конкретные меры и чем они закрываются. Дополнительное  рекомендации по закрытию мер есть на нашем справочном портале.
спасибо
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
правки, замечания и дополнения принимаются с удовольствием )))
источник

M

Mikhail in Чат ruCyberSecurity
Странная формулировка🤔
что ОС соответствует требованиям приказов ФСТЭК
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Mikhail
Странная формулировка🤔
что ОС соответствует требованиям приказов ФСТЭК
да, согласен, не совсем корректно сформулировано. Конечно, аттестованные системы должны им соответствовать, а не ОС.
источник
2020 January 17

NY

Nick Y in Чат ruCyberSecurity
ОКБ САПР выпущен планшет ПКЗ 2020 – СКЗИ ready

https://www.anti-malware.ru/news/2020-01-16-111332/31745
источник

С

СаняШ in Чат ruCyberSecurity
У него ценник как на машину походу
источник

NY

Nick Y in Чат ruCyberSecurity
Пишут что телега стала без прокси работать
источник

AM

Aleksey Markov in Чат ruCyberSecurity
Так понял, что КС3 господа переупаковщики электроники на Windows заявляют)
источник

AM

Aleksey Markov in Чат ruCyberSecurity
источник