- Основные действия
- Аппаратно-программный комплекс обнаружения компьютерных атак “аргус” версии 1.5
- Аргус-спектр
- Ветеринарные правила
- Заключительные действия
- Как изменить решение по принятому сертификату
- Когда можно произвести отбор проб
- Отклонение сертификата
- Отсутствуют кнопки «принять»/«отклонить»
- Поиск импортного ветеринарного сертификата
- Предназначение операции
- Предусловия и подготовительные действия
- Прием или отклонение импортного ветеринарного сертификата
- Прием сертификата
- Просмотр импортного ветеринарного сертификата
- Ресурсы
- Ссылки
Основные действия
Для осуществления в подсистеме «Аргус.ПВКП» поиска и приема импортных сертификатов должны быть выполнены следующие действия:
- Поиск импортного ветеринарного сертификата.
- Просмотр импортного ветеринарного сертификата.
- Прием или отклонение импортного ветеринарного сертификата.
Аппаратно-программный комплекс обнаружения компьютерных атак “аргус” версии 1.5
Наименование: Аппаратно-программный комплекс обнаружения компьютерных атак «Аргус» версии 1.5.
Обозначение: ДВИК.40006-15
Сертификация:
ФСБ России: сертифицирован (регистрационный номер СФ/СЗИ-0039 от “25” декабря 2021 г., срок действия – до 31 декабря 2021 г.) на соответствие требованиям ФСБ России к системам обнаружения компьютерных атак класса В.
ФСТЭК России: сертифицирован (сертификат соответствия № 2487 от 23 ноября 2021 г., срок действия – до 23 ноября 2020 г.) на соответствие требованиям Руководящего документа “Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню отсутствия недекларированных возможностей” (Гостехкомиссия России, 1999 г.) – по 4 уровню контроля и на соответствие требованиям Технических условий ДВИК.40006-15 ТУ.
Объём проведенных проверок
ФСБ России: объём проведенных проверок при сертификации определялся требованиями нормативного документа ФСБ к системам обнаружения компьютерных атак класса В.
ФСТЭК России: объём проведенных проверок при сертификации определялся требованиями Руководящего документа “Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню отсутствия недекларированных возможностей” (Гостехкомиссия России, 1999 г.) – по 4 уровню контроля и требованиями Технических условий ДВИК.40006-15 ТУ в части функциональных свойств системы обнаружения компьютерных атак.
Содержание ТУ на АПК “Аргус” версии 1.5 >>>
Характеристики >>>
Аппаратно-программный комплекс обнаружения компьютерных атак “Аргус” (АПК Аргус) версии 1.5 предназначен для обнаружения вторжений и подозрительных воздействий, которые могут нанести вред наиболее критичным компонентам автоматизированных информационных систем (АИС): операционным системам, приложениям, реализующим сетевые сервисы информационных систем, а также хранящейся и обрабатываемой в сети информации. Совместно с другим продуктом компании ООО «Центр специальной системотехники» – Системой РАМС ИБ данный комплекс обеспечивает надежное предотвращение вторжений на скорости канала до 1 Гбит/сек в каждом из направлений передачи данных (при подключении к линии в режиме Full-Duplex).
АПК Аргус может использоваться в АИС, обрабатывающих конфиденциальную информацию органов государственной власти Российской Федерации, органов государственного управления и других организаций Российской Федерации, а также может использоваться для создания автоматизированных систем класса защищенности до 1Г включительно и для защиты информации в информационных системах персональных данных до 1 класса включительно.
Для обнаружения компьютерных атак АПК Аргус версии 1.5 выполняет сигнатурный анализ сетевого трафика, анализ протоколов, анализ аномалий по накопленной статистике для протоколов 3-7 уровней эталонной модели взаимодействия открытых систем (ЭМВОС).
АПК Аргус версии 1.5 имеет встроенные пользовательские интерфейсы для анализа событий ИБ, подготовки отчетов операторами и администраторами комплекса.
Комплекс дает возможность получения широкого набора статистических данных в виде диаграмм и таблиц, которые доступны для анализа через Web-интерфейс. Копия экрана консоли управления с одним из примеров представлена ниже:

В комплекс включены наборы отчетов по Netflow-статистике для анализа следующих данных:
- хосты, использующие большой процент пропускной способности сети;
- хосты с большим числом контактов с другими хостам сети;
- хосты, использующие запрещенные протоколы или некорректно использующие разрешенные протоколы;
- общее процентное соотношение используемых протоколов, в том числе и соотношение трафика протоколов TCP и UDP;
- общие показатели трафика: количество пакетов, объем;
- общее распределение трафика по портам TCP и UDP;
- список активных хостов в сети с индивидуальными общими характеристиками трафика хостов (размер, пакеты, используемые протоколы, TCP/UDP-сессии и TCP/UDP-порты);
- загруженность сети по задаваемым интервалам времени;
- общее процентное соотношение трафика между хостами локальной подсети и между локальными и внешними хостами;
- матрица хостов локальной сети с объемом трафика, которым они обмениваются.
На основе перечисленных данных можно обнаруживать DoS / DDoS атаки, сканирование хостов и другие аномалии сетевых взаимодействий в информационной системе, а также устанавливать хосты, входящие в бот-сети.
Для достижения наибольшей гибкости и точности настройки Комплекса используется язык интерпретируемых сценариев. Механизм сценариев предназначен для задания логики и образцов искомых в трафике данных, а также для задания правил корреляции зарегистрированных событий.
Отдельно можно выделить возможности объекта сигнатуры, инкапсулирующего входные данные для сигнатурного анализа:
- устанавливать зависимости между сигнатурами в рамках соединения (например, условием проверки текущей сигнатуры является срабатывание другой сигнатуры, настроенной на ответ сервера об ошибке);
- задавать несколько регулярных выражений;
- задавать регулярные выражения только для заголовка или тела пакета;
- вследствие того, что объект имеет доступ к контексту соединения для прикладных протоколов, можно параметризировать свойства соединения, в рамках которого ожидается реакция: направление, статус, порт, адрес, протокол.
С помощью сценариев можно получать доступ к данным анализаторов протоколов АПК Аргус версии 1.5 и описывать, что следует предпринять в обработчике событий. Обработчики событий могут управлять и обновлять информацию об общем состоянии системы, генерировать новые события, запускать функции, генерировать уведомления с сигналами тревоги и направлять их внешним получателям по e-mail. Механизмы настройки сценариев позволяют сократить: ручное редактирование, число вносимых ошибок и время настройки Комплекса.
Сценарии и сигнатуры поставляются ООО «ЦСС», а также могут перенастраиваться и разрабатываться администраторами безопасности конкретных организаций. Через механизм сценариев можно настраивать поддерживаемые в настоящее время анализаторы протоколов Комплекса:
- транспортного уровня: ARP, IP, ICMP, TCP, UDP;
- прикладного уровня: DHCP, SunRPC, DCE_RPC, DNS, Finger, Gnutella, FTP, HTTP, Ident, IRC, Netbios-SSN, NCP, NFS, NTP, POP3, Portmapper, RSH, Rlogin, SMB, SSH, SSL, SMTP, Telnet.
На основе сценариев можно организовать политики безопасности, которые будут предназначены для контроля трафика на предмет наличия:
Таким образом, применение АПК Аргус высокоэффективно в качестве средства обнаружения и расследования инцидентов, выявления небезопасных служб и участков сети организации, а также в определении производительности сети.
АПК Аргус соответствует требованиям ФСБ России к системам обнаружения компьютерных атак класса В – регистрационный номер Сертификата соответствия СФ/СЗИ-0039 от “25” декабря 2021 г. (срок действия – до 31 декабря 2020 г.), а также имеет Сертификат соответствия ФСТЭК России № 2487 от 23 ноября 2021 г. (срок действия – до 23 ноября 2020 г.)
Загрузить PDF >>>
Аргус-спектр
«Аргус-Спектр» — ведущее российское предприятие в области разработки и производства электронных приборов сигнализации. На рынке систем безопасности с 1993 года. Основные направления деятельности компании: разработка, производство и поставка технических средств безопасности для построения систем охраны, пожарной сигнализации и пожаротушения, систем передачи извещений, а также систем контроля и управления доступом.
Сотрудники компании «Аргус-Спектр» неоднократно удостаивались самых высоких государственных наград.
Разработка и продукция
- Интегрированная система безопасности СТРЕЛЕЦ-ИНТЕГРАЛ:
- беспроводная и проводная охранная сигнализация
- беспроводная и проводная пожарная сигнализация
- беспроводная и проводная система управления оповещением и эвакуацией (СОУЭ)
- беспроводная и проводная система автоматического управления пожаротушением (АУПТ)
- система контроля и управления доступом (СКУД)
- система видеорегистрации
- автоматический мониторинг по всем каналам связи.
- Охранные извещатели с различными физическими принципами действия.
- Охранно-пожарные приборы.
- Радиосистема тревожной сигнализации «Радиокнопка».
- Технические средства пожарной сигнализации и автоматики: средства обнаружения (неадресные, адресные, адресно-аналоговые и автономные извещатели с различными физическими принципами действия), приемно-контрольные приборы (неадресные, адресные, адресно-аналоговые с различной информативной ёмкостью), приборы управления и системы оповещения.
- Мониторинговые системы, использующие различные каналы связи (занятые и коммутируемые телефонные линии, радиоканал, IP сети (Internet/Ethernet), сотовая связь).
Перечень продукции, выпускаемой предприятием, включает более 150 различных приборов и их модификаций. Современные технологии поверхностного монтажа и компьютерные системы контроля качества позволили предприятию с 1996 г. установить 5-летний срок гарантии на свою продукцию.
С 2003 году система управления качеством «Аргус-Спектр» сертифицирована в крупнейшем мировом центре LPCB (Великобритания) на соответствие стандарту ISO 9001:2008.
В конце 2021 года компания «Аргус-Спектр» провела в LPCB сертификацию радиосистемы СТРЕЛЕЦ® в соответствии с требованиями стандарта EN 54 части 25, став первым в Европе производителем, сертифицировавшим беспроводную систему пожарной сигнализации.
§
§
Ветеринарные правила
- Согласно «Порядка оформления ветеринарных сопроводительных документов на бумажных носителях» (далее — Порядок), утвержденного приказом Минсельхоза России от 27 декабря 2021 г. № 589 (в ред. от 02.04.2020 г.), установлено:
- Ветеринарный сертификат формы № 5i оформляется на экспортируемых из Российской Федерации рыбу, ракообразных, моллюсков, водных животных, других объектов промысла и продуктов их переработки (п. 4 Порядка).
- Ветеринарный сертификат формы № 5i оформляет уполномоченный орган на бумажном носителе (п. 3 Порядка).
- Согласно Административному регламенту (далее — Регламент), утвержденному приказом Министерства сельского хозяйства Российской Федерации от 6 ноября 2021 года N 393, установлено:
«Принятие решения в отношении вывозимой продукции осуществляется по результатам документарного и физического контроля посредством проставления на перевозочных документах штампа «Выпуск разрешен». Взамен ветеринарного свидетельства должностным лицом ПКВП в установленном порядке оформляются ветеринарные сертификаты формы 5i в течение одного рабочего дня (п. 78; 78.1 Регламента)».
Заключительные действия
В результате выполненных действий по приему или отклонению импортного ветеринарного сертификата Республики Беларусь/Республики Казахстан в компоненте «Аргус»:
- На странице просмотра списка импортных сертификатов Республики Беларусь/Республики Казахстан:
- в столбце «Статус» отображается текущий статус импортного сертификата:
- «Выпущено» — импортный сертификат оформлен в информационной системе «AITS», но еще не принят и не отклонен российским инспектором в ППУ;
- «Подтверждено» — импортный сертификат принят российским инспектором в ППУ, то есть подтвержден, так как ввоз груза из Республики Беларусь/Республики Казахстан на территорию Российской Федерации разрешен;
- «Отклонено» — импортный сертификат отклонен российским инспектором в ППУ, так как ввоз груза из Республики Беларусь/Республики Казахстан на территорию Российской Федерации запрещен;
- «Отозвано» — импортный сертификат аннулирован стороной отправителя в информационных системах «AITS» или «ЕАСУ АПК», до прохождения груза через ППУ. Также импортный сертификат меняет статус на «Отозвано» после принятия сертификата в ППУ, в случае аннулирования непогашенных транспортных сертификатов, оформленных на основании импортного сертификата, или после отклонения в ППУ, в случае аннулирования самого сертификата;
- в столбце «Ветеринарный сертификат в ИС «Меркурий» отображается ссылка на принятый/отклоненный/отозванный сертификат. Ссылка на сертификат активна для тех сертификатов, которые приняты/отклонены на выбранном ППУ.
- в столбце «Статус» отображается текущий статус импортного сертификата:
- На странице просмотра импортного сертификата Республики Беларусь/Республики Казахстан:
- Записи журнала ПВКП, оформленные по импортному сертификату, нельзя редактировать или аннулировать.
- Все сертификаты СВХ, общий и транспортные, оформленные автоматически в результате приема/отклонения импортного сертификата, нельзя редактировать, переоформлять, аннулировать или печатать.
- Общие и транспортные принятые сертификаты отображаются в разделе «Грузы на СВХ» — «Оформленные» (также в подсистемах «Аргус.ТУ», «Меркурий.ТУ» и «Меркурий.СВХ»).
- Отклоненные сертификаты отображаются в разделе «Грузы на СВХ» — «Оформленные» — «Отклоненные».
Как изменить решение по принятому сертификату
По принятому сертификату, если ни один транспортный сертификат ещё не был погашен получателем, можно изменить решение и отклонить его.
Для этого нажмите на кнопку «Изменить решение» на странице просмотра импортного сертификата и укажите причину отклонения. В результате:
- импортный сертификат изменит статус на «Отклонено»;
- записи журнала ПВКП, оформленные по данному сертификату, изменят статус на «Ввоз запрещён»;
- все оформленные транспортные сертификаты по данному сертификату изменят статус на «Отклонён»;
- если для сертификата были отобраны пробы, то остаются активными (пробы не аннулируются);
- информация об отклонении и причине отклонения будет передана в систему AITS.
Когда можно произвести отбор проб
Отбор проб доступен только после того, как сертификат будет принят, либо отклонен.
Для составления электронного акта отбора проб на странице просмотра импортного сертификата перейдите по ссылке «Добавить» напротив нужного наименования продукции в импортном сертификате.
После сохранения акта, акт доступен в разделе «Пробы».
Отклонение сертификата
- 2.2. Нажмите на кнопку «Отклонить» для отклонения сертификата, в случае, если ввоз груза запрещается. В результате откроется модальное окно «Укажите причину отклонения» (рис. 8).
- В результате отклонения импортного сертификата:
- импортный сертификат изменит статус на «Отклонено», отклонить сертификат повторно нельзя;
- в журнале ПВКП сформируется одна или несколько записей с решением «Ввоз запрещен», где предоставлена возможность составить акт о нарушении и акт о возврате груза;
- по одной или нескольким записям журнала ПВКП оформятся сертификаты СВХ (общий и транспортные электронные сертификаты), которые изменят статус на «Отклонен»;
- В результате отклонения импортного сертификата:
Отсутствуют кнопки «принять»/«отклонить»
Кнопки «Принять»/«Отклонить» на странице просмотра сертификата Республики Беларусь/Республики Казахстан могут отсутствовать в двух случаях:
- Пункт пограничного ветеринарного пропуска не совпадает с указанным в импортном сертификате.
- Что делать? Связаться с грузоотправителем для оформления нового корректного сертификата.
- Сертификат не прошел автоматическую проверку и не сможет быть переоформлен автоматически.
- Что делать? Обратиться в службу технической поддержки по адресу: .
Поиск импортного ветеринарного сертификата
Для осуществления действия по поиску импортного ветеринарного сертификата необходимо выполнить следующие шаги:
- На странице «Импортные ветеринарные сертификаты» в поле «Страна» выберите из выпадающего списка страну-импортера (рис. 1):
- Установите нужные параметры поиска ветеринарного сертификата — за период или по номеру:
- В поле «Оформленные за …» выберите один из следующих параметров поиска: неделя, месяц, один из трех последних месяцев, три месяца, год или конкретный период.
- В поле «Номер ВСД» укажите 32-хзначный код — номер сертификата (пример, e3cbdd06-7a65-4a5c-a3e4-8bbf6d99666a).
- Поиск возможен только по одному из указанных параметров. Параметры являются строгими, т.е. в результате будут найдены только те элементы списка, которые полностью удовлетворяют указанным значениям.
- При условии просмотра сертификатов за определенный период времени будет выполнен поиск всех сертификатов, оформленных за указанный период времени. В результате откроется страница просмотра импортных сертификатов с возможностью открыть любой из них на просмотр.
- Нажмите на кнопку «Найти» (рис. 2).
В результате:
- Перейдите к следующему действию.
Предназначение операции
В компоненте ФГИС «ВетИС» — «Аргус» реализована возможность просмотра импортных ветеринарных сертификатов по всем странам-импортерам, включенным в список, на странице «Импортные ветеринарные сертификаты» (Таможенный союз, Европейский союз и др.).
В рамках реализации плана обеспечения обмена электронными ветеринарными сопроводительными документами между Российской Федерацией и странами Таможенного союза (далее — ТС) реализована обработка и трансформация эВСД, получаемых из систем:
В подсистеме «Аргус.ПВКП» реализован поиск, просмотр и прием электронных ветеринарных сертификатов, оформляемых на ввоз подконтрольных госветнадзору грузов на территорию Российской Федерации из Республики Беларусь/Республики Казахстан.
Если сертификат принимается, то по нему автоматически оформляется одна или несколько записей журнала ПВКП на каждое наименование продукции и переоформляется сертификат СВХ.
Запись журнала ПВКП будет создаваться для каждого уникального вида продукции в импортном сертификате. Например, импортный сертификат содержит 10 номенклатурных позиций: 4 йогурта, 3 сметаны, 2 масло, 1 сыр, тогда в компоненте «Аргус» будет сформировано 4 записи журнала. Другими словами, одной записи журнала ПВКП может соответствовать несколько номенклатурных позиций в импортном сертификате.
Так как импортный сертификат в своем составе содержит сведения как о всей поставке, так и отдельно по каждому наименованию продукции (номенклатурной позиции), то в компоненте «Меркурий» оформляется один общий ветеринарный сертификат на всю поставку и один и более транспортных ветеринарных сертификатов, на основании общего, на каждую номенклатурную позицию.
Обратите внимание, максимальное количество транспортных сертификатов, которые могут быть оформлены по одному общему — 150. Если импортный сертификат содержит больше 150 номенклатурных позиций, то импортный сертификат будет отображаться в списке и его можно будет просмотреть, но переоформлен в компоненте «Меркурий» не будет.
На основании одной или нескольких записей журнала оформляется всегда один общий ветеринарный сертификат, который содержит общую часть по грузу.
Номер и идентификатор (uuid) общего сертификата совпадает с номером и идентификатором импортного сертификата (uuid в «AITS» или «ЕАСУ АПК»).
Предусловия и подготовительные действия
Для выполнения операции необходимо соблюдение следующих условий:
- Пользователь должен иметь доступ к подсистеме «Аргус.ПВКП» с ролью «Администратор» или «Пользователь».
- Пользователь должен иметь доступ к соответствующему пограничному пункту пропуска, через который проходит подконтрольный груз.
Для реализации функции средствами подсистемы необходимо выполнить следующие действия:
- Выполнить вход в подсистему «Аргус.ПВКП».
- Выбрать пограничный пункт пропуска, где будет проводиться документарный контроль.
- Открыть раздел «Сертификаты».
Прием или отклонение импортного ветеринарного сертификата
Для осуществления действия по приему или отклонению выбранного импортного ветеринарного сертификата необходимо выполнить следующие шаги:
- 1. На странице «Просмотр сертификата Республики Беларусь»/«Просмотр сертификата Республики Казахстан» сверьте сведения в документе с фактическими сведениями о партии товара.
- 2. На странице просмотра импортного сертификата по результатам проверки достоверности сведений в сертификате нажмите на кнопку «Принять» или «Отклонить» (рис. 5).
Прием сертификата
- 2.1. Нажмите на кнопку «Принять» для подтверждения сертификата, в случае, если ввоз груза разрешается. В результате откроется модальное окно «Вы действительно хотите принять сертификат?» (рис. 6).
- В результате приема импортного сертификата:
- В результате приема импортного сертификата:
Просмотр импортного ветеринарного сертификата
Для осуществления действия по просмотру определенного импортного ветеринарного сертификата необходимо выполнить следующие шаги:
- На странице «Просмотр импортных сертификатов — Республика Беларусь»/«Просмотр импортных сертификатов — Республика Казахстан» выберите конкретный сертификат из списка.
- Нажмите на кнопку «Просмотр ветеринарного сертификата» (пиктограмма «лупа»), расположенную в столбце «Операции». В результате выполненных действий откроется страница «Просмотр сертификата Республики Беларусь»/«Просмотр сертификата Республики Казахстан»(рис. 4).
- Перейдите к следующему действию.
Ресурсы
Временные затраты на создание одной заявки на получение сертификата для вывоза продукции составляют не более 2 минут.
Ссылки
Вернуться к началу ↑
