- Введение
- Kaspersky security для виртуальных сред легкий агент | лаборатория касперского
- Аппаратные и программные требования
- Аппаратные межсетевые экраны и шлюзы безопасности huawei
- Аппаратные требования
- Изменения в системе сертификации средств защиты информации, уровни доверия
- Как установить kaspersky security для виртуальных сред 6.x защита без агента в инфраструктуре под управлением vmware nsx-v manager
- Лицензирование cisco asa 5500
- Межсетевые экраны серии cisco asa 5500 получили сертификат фстэк россии
- Назначение профилей защиты
- Обзор сертифицированных межсетевых экранов и систем обнаружения вторжений
- Программные требования компонента файловый антивирус
- Пэвм выпускаются в трех модификациях:
- Решения с-терра и cisco
- Сертификация фсб и фстэк продуктов лаборатории касперского | kaspersky community
- Сертифицированные межсетевые экраны и системы обнаружения вторжений зарубежного производства
- Сертифицированные межсетевые экраны и системы обнаружения вторжений российского производства
- Системный блок
- Список сертифицированных фстэк россии мсэ и сов на 29 июля 2021 года
- Технические особенности
- Требования к сертифицированным системам обнаружения вторжений
- Требования нормативных документов к мэ
Введение
Технологии стремительно развиваются с каждым годом: появляются новые способы обработки и хранения данных, процессы переходят на «цифру», разрабатываются новые системы. Параллельно им прогрессируют и способы несанкционированного доступа. Поэтому важной и нужной мерой представляется, в частности, совершенствование регулирования в сфере защиты информации.
В реестре операторов персональных данных Роскомнадзора имеется уже 404 тысячи записей, в реестре федеральных государственных информационных систем Минкомсвязи России — 341 система, по предварительным расчётам ФСТЭК России в стране — 25 тысяч объектов критической информационной инфраструктуры.
После утверждения профилей защиты для продуктов и решений такого рода далеко не все из них были проверены по новым требованиям: в частности, по шести классам защищённости нет ни одного сертифицированного средства защиты информации. Сильно изменились требования к производителям и их разработкам.
В обзоре рассматриваются межсетевые экраны и системы обнаружения вторжений, имеющие действующий сертификат ФСТЭК России, которые допустимо использовать для защиты объектов информатизации по состоянию на февраль 2020 года.
Выбрать подходящий и соответствующий требованиям регулятора продукт для корпоративной сети — проблемная задача для большинства организаций. В обзоре представлены последние изменения требований к этим видам средств защиты, а также приведён перечень из реестра с краткими описаниями решений.
Kaspersky security для виртуальных сред легкий агент | лаборатория касперского
Приложение Kaspersky Security для виртуальных сред Легкий агент повышает производительность при помощи новейших технологий безопасности и многоуровневой защиты виртуальных серверов и VDI в гибридных средах. Для защиты используется выделенное устройство безопасности (SVM), на котором размещаются базы данных вредоносного ПО и которое выдает вердикты в отношении файловых угроз для всех ВМ на узле. Благодаря интеллектуальной оптимизации, например использованию общего кеша, и устранению избыточной информации, приложение сокращает объем обрабатываемых данных и количество выполняемых действий, значительно снижая число операций ввода-вывода в секунду, циклов ЦП, потребности в памяти и дисковом пространстве, и помогает достичь высоких коэффициентов консолидации, что делает вложения в проекты виртуализации более рентабельными.
Система поддерживает VMware vSphere, NSX, Horizon, Microsoft Hyper-V, Citrix Hypervisor, Virtual Apps and Desktops, KVM, Proxmox VE, Huawei FusionSphere и другие виртуальные платформы.
Kaspersky Security для виртуальных сред Легкий агент входит в состав Kaspersky Security для виртуальных и облачных сред и Kaspersky Endpoint Security для бизнеса Универсальный.
Аппаратные и программные требования
Для функционирования Kaspersky Security в локальной сети организации должна быть установлена программа Kaspersky Security Center одной из следующих версий:
- Kaspersky Security Center 10 Service Pack 3.
- Kaspersky Security Center 10 Service Pack 2 Maintenance Release 1.
Для работы программы требуются следующие компоненты Kaspersky Security Center:
- Сервер администрирования.
- Консоль администрирования.
- Агент администрирования. Этот компонент включен в состав образов SVM Kaspersky Security.
Сведения об установке Kaspersky Security Center см. в документации Kaspersky Security Center.
Программные требования компонента Сервер интеграции
Для установки и функционирования компонента Сервер интеграции на компьютере должна быть установлена одна из следующих операционных систем:
- Windows Server 2021 (64-разрядная).
- Windows Server 2021 R2 Datacenter / Standard / Essentials (64-разрядная).
- Windows Server 2021 Datacenter / Standard / Essentials (64-разрядная).
- Windows Server 2008 R2 Datacenter / Enterprise / Standard Service Pack 1 (64-разрядная).
Аппаратные межсетевые экраны и шлюзы безопасности huawei
Производитель: Huawei Technologies.
Название в реестре ФСТЭК:
- Аппаратные межсетевые экраны и шлюзы безопасности Huawei (модель Eudemon 8000E-X3) версии V500.
- Межсетевой экран серии Huawei (модели: USG6320 (Eudemon200E-N1D), USG6330 (Eudemon200E-N1), USG6350 (Eudemon200E-N2), USG6360, USG6370 (Eudemon200E-N3), USG6380, USG6390 (Eudemon200E-N5), USG6620 (Eudemon1000E-N3), USG6630 (Eudemon1000E-N5), USG6650, USG6660 (Eudemon1000E-N6), USG6670 Eudemon1000E-N7), USG6680 (Eudemon1000E-N7E), USG9560 (Eudemon8000E-X8), USG9580 (Eudemon8000E-X16)) версии V500.
Соответствует требованиям документов:
- Требования к МЭ, Профиль защиты МЭ (ИТ.МЭ.А6.ПЗ — тип «А», шестой класс защиты; ИТ.МЭ.Б6.ПЗ — тип «Б», шестой класс защиты).
- Требования к МЭ, Профиль защиты МЭ (ИТ.МЭ.А4.ПЗ — тип «А», четвёртый класс защиты; ИТ.МЭ.Б4.ПЗ — тип «Б», четвёртый класс защиты).
Схема сертификации:
- Серия, модель Eudemon 8000E-X3 версии V500.
- Серия, модели: USG6320 (Eudemon200E-N1D), USG6330 (Eudemon200E-N1), USG6350 (Eudemon200E-N2), USG6360, USG6370 (Eudemon200E-N3), USG6380, USG6390 (Eudemon200E-N5), USG6620 (Eudemon1000E-N3), USG6630 (Eudemon1000E-N5), USG6650, USG6660 (Eudemon1000E-N6), USG6670 Eudemon1000E-N7), USG6680 (Eudemon1000E-N7E), USG9560 (Eudemon8000E-X8), USG9580 (Eudemon8000E-X16) версии V500.
Сертификат ФСТЭК:
- № 3909 от 05.04.2021, действует до 05.04.2021.
- № 4083 от 04.02.2021, действует до 04.02.2024.
Реестр российских программ Минкомсвязи: не включён.
Информация на сайте производителя:
Аппаратные требования
В комплект поставки программы входит несколько образов SVM (виртуальная машина защиты) с установленным компонентом Файловый Антивирус и несколько образов SVM с установленным компонентом Обнаружение сетевых угроз. С помощью этих образов вы можете развернуть SVM нужной конфигурации.
В зависимости от выбранной конфигурации для SVM с компонентом Файловый Антивирус требуется следующее минимальное количество системных ресурсов:
Конфигурация “2 CPU 2 GB RAM”:
количество процессоров – 2; объем выделенной оперативной памяти – 2 ГБ; объем выделенного свободного места на диске – 32 ГБ.
Конфигурация “2 CPU 4 GB RAM”:
количество процессоров – 2; объем выделенной оперативной памяти – 4 ГБ; объем выделенного свободного места на диске – 34 ГБ.
Конфигурация “2 CPU 8 GB RAM”:
количество процессоров – 2; объем выделенной оперативной памяти – 8 ГБ; объем выделенного свободного места на диске – 38 ГБ.
Конфигурация “4 CPU 4 GB RAM”:
количество процессоров – 4; объем выделенной оперативной памяти – 4 ГБ; объем выделенного свободного места на диске – 34 ГБ.
Конфигурация “4 CPU 8 GB RAM”:
количество процессоров – 4; объем выделенной оперативной памяти – 8 ГБ; объем выделенного свободного места на диске – 38 ГБ.
В зависимости от выбранной конфигурации для SVM с компонентом Обнаружение сетевых угроз требуется следующее минимальное количество системных ресурсов:
Конфигурация “2 CPU 1 GB RAM”:
количество процессоров – 2; объем выделенной оперативной памяти – 1 ГБ; объем выделенного свободного места на диске – 9 ГБ.
Конфигурация “4 CPU 2 GB RAM”:
количество процессоров – 4; объем выделенной оперативной памяти – 2 ГБ; объем выделенного свободного места на диске – 10 ГБ.
Конфигурация “8 CPU 4 GB RAM”:
количество процессоров – 8; объем выделенной оперативной памяти – 4 ГБ; объем выделенного свободного места на диске – 12 ГБ.
Для установки и функционирования Сервера интеграции компьютер должен удовлетворять следующим минимальным аппаратным требованиям:
объем свободного места на диске – 500 МБ; объем оперативной памяти: для работы Консоли управления Сервера интеграции – 50 МБ; для работы Сервера интеграции, который обслуживает не более 30 гипервизоров и 2000–2500 защищенных виртуальных машин – 300 МБ.
Аппаратные требования виртуальной инфраструктуры VMware см. в документации к продуктам VMware.
Аппаратные требования операционной системы Windows см. в документации к продуктам Windows.
Изменения в системе сертификации средств защиты информации, уровни доверия
Средства защиты информации (СЗИ) содержат программный код, в котором могут присутствовать компоненты, позволяющие провести успешную атаку на охраняемые объекты. Не указанные в документации или описанные с искажениями функциональные возможности, использование которых приводит к нарушению информационной безопасности, называются недекларированными.
- «Положение о сертификации средств защиты информации по требованиям безопасности информации» (утверждено приказом Гостехкомиссии России от 27 октября 1995 г. № 199);
- руководящий документ «Защита от несанкционированного доступа. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля недекларированных возможностей» (утверждён приказом Гостехкомиссии России от 4 июня 1999 г. № 114).
В 2021 и 2021 годах появились новые документы:
- «Положение о системе сертификации средств защиты информации» (утверждено приказом ФСТЭК России от 3 апреля 2021 г. № 55, вступило в силу 1 августа 2021 г.);
- «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (утверждены приказом ФСТЭК России от 30 июля 2021 г. № 131, вступили в силу 1 августа 2021 г., применяются при проведении сертификационных испытаний с 1 мая 2021 г.);
- «Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении» (утверждена ФСТЭК России 11 февраля 2021 г., применяется при проведении сертификационных испытаний с 1 мая 2021 г.).
Перечислим основные изменения:
- Увеличение срока действия сертификата соответствия до 5 лет.
- Возможность применения средств защиты информации по окончании срока действия сертификата.
- Детализация процедур сертификации и установление сроков их осуществления.
- Определение порядка, согласно которому в сертифицированные СЗИ вносятся изменения.
- Повышение требований, предъявляемых к заявителю на сертификацию и к изготовителю СЗИ.
- Уточнение схем сертификации, введение процедуры проверки технической поддержки.
- Установление критериев, на основании которых можно отказать в принятии решения о проведении сертификации, приостановить и прекратить действие сертификатов.
- Возможность контроля за проведением сертификации.
Требования к изготовителю средств защиты информации
Производители должны обладать соответствующим разрешением ФСТЭК России в зависимости от того, какого рода данные они собираются охранять: лицензией на проведение работ, связанных с созданием средств защиты информации, составляющей государственную тайну, или на деятельность по разработке и производству средств защиты конфиденциальной информации.
Требования доверия
С 1 мая 2021 года подаются только заявки на сертификацию средств защиты информации по «Требованиям к уровням доверия». Если процесс проверки был запущен до этой даты, то можно завершить сертификацию на соответствие старому руководящему документу по уровню контроля недекларированных возможностей.
Критерии оценки СЗИ и профили защиты не затрагивают уровни доверия и применяются только в части общих предписаний, а также требований к функциям безопасности.
«Требования к уровням доверия» предъявляются к программным и программно-аппаратным средствам технической защиты информации, средствам обеспечения безопасности информационных технологий, включая защищённые СЗИ. Они представляют собой обязательную часть технического регулирования продукции, работ и услуг по защите сведений, составляющих государственную тайну или относящихся к иной информации ограниченного доступа (в том числе — охраняемой в соответствии с российским законодательством).
Таблица 1. Соответствие между уровнями доверия и системами различных типов
| УД СЗИ | КИИ | ГИС | АСУ ТП | ИСПДн |
| категория | класс защищённости | уровень защищённости ПДн | ||
| 6 | 3 | 3 | 3 | 3,4 |
| 5 | 2 | 2 | 2 | 2 |
| 4* | 1 | 1 | 1 | 1 |
| 1, 2, 3 | государственная тайна | |||
*включая информационные системы общего пользования II класса
Согласно сообщению ФСТЭК России от 29 марта 2021 г. № 240/24/1525, действующие сертификаты нужно пересмотреть до 1 января 2020 г., и в результате в них появится информация о соответствии «Требованиям к уровням доверия». По состоянию на февраль 2020 года эти указания ещё не выполнены. Пока средства защиты находятся в реестре, применять их допустимо, но ФСТЭК России исключит их при необходимости.
Принятие новых требований повышает остроту вопроса о конкуренции на российском рынке программных средств защиты информации. Не каждый продукт отечественного производителя сразу пройдёт сертификацию по обновлённым критериям, не говоря уже о зарубежных решениях. Возможно, что скоро в этом сегменте в России вообще не останется иностранных разработок.
Как установить kaspersky security для виртуальных сред 6.x защита без агента в инфраструктуре под управлением vmware nsx-v manager
Чтобы защищать виртуальные машины, включенные в группу NSX, настройте политику NSX (Policy) и примените ее на группу NSX:
- Перейдите в раздел Networking and Security → Service Composer → Security Policies.
- Нажмите Add.

- Введите название политики NSX и нажмите Next.

- Если вы хотите использовать компонент Защита от файловых угроз, нажмите Add.

- Введите название в поле Name, в раскрывающемся списке Service Name выберите службу Kaspersky File Antimalware Protection и нажмите OK.

В окне мастера создания политики появится информация о службе Kaspersky File Antimalware Protection.

- Если вы хотите использовать компонент Защита от сетевых угроз, перейдите на шаг Network Introspection Services.
- Для проверки исходящего трафика виртуальных машин:
Нажмите Add.

- Введите название в поле Name, в раскрывающемся списке Service Name выберите службу Kaspersky Network Protection.
- Установите переключатель Redirect to service в положение Yes.

Выберите Policy’s Security Groups в блоке Source и Any в блоке Destination.

- Нажмите OK.
- Для проверки входящего трафика виртуальных машин:
- Нажмите Add.
- Введите название в поле Name, в раскрывающемся списке Service Name выберите службу Kaspersky Network Protection.
- Установите переключатель Redirect to service в положение Yes.

Выберите Any в блоке Source и Policy’s Security Groups в блоке Destination.

- Нажмите ОК.
В окне мастера создания политики появится информация о службе Kaspersky Network Protection.

- Завершите работу мастера создания политики NSX.
- Перейдите на вкладку Security Policies и выберите созданную политику. Нажмите Apply.

- Выберите группу NSX (Group), в которой содержатся защищаемые виртуальные машины, и нажмите Apply.

На вкладке Security Policies в графе Status для созданной политики NSX отобразится статус Successful. А в графе Applied on SGs отобразится количество групп NSX, к которым применена данная политика.

Политика NSX будет применена на группу NSX.
Лицензирование cisco asa 5500
Существует ряд лицензий, доступных для приобретения. Каждая из них характеризуется собственным функционалом, причем возможности отдельных лицензий могут комбинироваться между собой.
Лицензия K9Если говорить о шифровании, межсетевые экраны ASA поставляются в 2-х вариантах. Первый вариант — на конце каждого партийного номера имеется символ K8 (к примеру, ASA5505-K8), второй вариант, на конце содержится символ K9 (к примеру, ASA5505-BUN-K9).
Данные варианты различаются наличием у последнего варианта (K9) возможности шифрования алгоритмами 3DES/AES, когда у первого варианта, где на конце партийного номера имеется K8 возможность шифрования только DES.Чем отличаются K8 от K9?Если не вникать в сложности алгоритмов шифрования, то разницу можно охарактеризовать так: информацию, зашифрованную алгоритмом DES ( K8) можно расшифровать, когда как информацию зашифрованную алгоритмами 3DES/AES расшифровать практически невозможно.
Где может понадобиться шифрование? Шифрование требуется во всех формах VPN туннелей, будь то site-to-site IPSEC, remote access VPN, anyconnect SSL VPN и другие. Если на ASA не установлена лицензия K9, могут возникнуть некоторые трудности использования, из самых известных это не возможность использования SSL anyconnect VPN и невозможность использования графической оболочки управления межсетевым экраном ASDM.
1. Cisco ASA 5500 Series Platform License
Группа лицензий для моделей ASA 5505, ASA 5510, ASA 5512-X и ASA 5585-X. Только модель ASA5505 может иметь определенные ограничения по числу пользователей. Например, есть модели ASA5505 с лицензией до 10 пользователей (ASA5505-SW-10), до 50 (ASA5505-SW-50), а также не предъявляющие требования к числу пользователей (ASA5505-SW-UL). Лицензии Security Plus расширяют имеющийся набор функций моделей ASA 5505, ASA 5510 и ASA 5585.
Лицензия Security Plus (ASA5505-SEС-PL) для ASA 5505 включает в себя следующие услуги:
● Увеличивает доступное количество VPN сессий с 10 до 50;
● Увеличивает максимальное количество соединений через файервол с 10,000 до 25,000;
● Обеспечивает единовременную поддержку до 20 Vlan и реализует функцию тегирования пакетов (802.1q);
● Включает возможность построения стабильных отказоустойчивых конфигураций (Stateless Active/Standby Failover).
● Dual ISP ( позволяет настроить резервирование провайдеров в режиме Active/Standby);
Лицензия Security Plus (L-ASA5510-SEС-PL) для ASA 5510 обеспечивает ряд дополнительных преимуществ:
● Увеличивает доступное число соединений через файервол с 50,000 до 130,000;
● Позволяет поддерживать единовременную работу 2-х портов на скоростях 10/100/1000 Мбит/с (прочие порты 10/100 Мбит/с);
● Обеспечивает поддержку до 100 Vlan;
● Делает доступным использование контекстов безопасности (Contexts), двух по умолчанию, а при приобретении Security Context Feature Licenses – до пяти;
● Позволяет реализовать функции Aсtive/Aсtive и Aсtive/Standby Failover;
● Включает в себя услуги VPN Сlustering и Load Balanсing.
Лицензия Security Plus (ASA5512-SEС-PL) для ASA 5512-X предоставляет следующие преимущества:
● Увеличивает максимальное число соединений через межсетевой экран с 100,000 до 250,000;
● Обеспечивает поддержку до 100 Vlan;
● Делает доступным использование контекстов безопасности (Сontexts), двух по умолчанию, а при приобретении Security Сontext Feature Licenses – до пяти;
● Позволяет реализовать функции Aсtive/Aсtive и Aсtive/Standby Failover;
● Включает в себя услуги VPN Сlustering и Load Balanсing.
Лицензия Security Plus (ASA5585-SEС-PL) для ASA 5585-X дает возможность использования 10GB SFP слотов.
Межсетевые экраны серии cisco asa 5500 получили сертификат фстэк россии
Компания R-Vision представила новую версию аналитической платформы кибербезопасности R-Vision SENSE — 1.5. От коммерческого релиза, вышедшего в мае, ее отличает ряд новых возможностей, в частности, способность дообучаться и переобучаться для своевременной актуализации шаблонов поведения.
Пользователь теперь может настраивать интервалы автоматического дообучения, исходя из условий конкретной инфраструктуры. Это позволит, по словам разработчиков, сократить задержки в передаче новых сведений экспертам и уменьшить количество повторяющихся ложноположительных аномалий.
Более того, новая возможность позволяет регулировать периодичность сброса устаревшего контекста по объектам наблюдения, а также избавиться от эффекта накопления полномочий в таких случаях, как смена ролей сотрудника в компании.
Еще одно примечательное новшество: в R-Vision SENSE 1.5 предусмотрена возможность интеграции с MaxPatrol SIEM, ArcSight ESM, R-Vision IRP и Kaspersky Security Center. Все события при этом выводятся в общий таймлайн объекта; их можно ранжировать по уровню опасности, и тогда они будут влиять на рейтинг объекта наблюдения.
Другие нововведения в R-Vision SENSE:
- возможность превью по объектам наблюдения (сводная информация, сведения о частоте аномалий, опасных событиях);
- новый алгоритм работы частотной модели;
- возможность настройки чувствительности программных экспертов;
- несколько вариантов интеграции с Active Directory, с возможностью автообновления списков пользователей;
- централизованное логирование процессов всех модулей и критичных сервисов системы;
- возможность получения системных уведомлений в пользовательском интерфейсе.
Также разработчики расширили функциональность работы с дашбордами, оптимизировали процесс работы с агрегированной сущностью «Пользователь» и улучшили таймлайн. В карточке пользователей появилась история изменений — все обновления объекта теперь отражаются в отдельной вкладке.
«В новой версии R-Vision SENSE нам удалось автоматизировать большой блок работы пользователя с системой, в частности, с инструментами поведенческого анализа, — комментирует Виктор Никуличев, менеджер продукта R-Vision SENSE. — Как результат, с конечного пользователя снялась нагрузка о принятии решения и организации процессов дообучения или переобучения — мы адаптировали систему к самостоятельному обучению. Кроме того, такой процесс позволяет адекватно и своевременно реагировать на изменения инфраструктуры, что является основой поведенческого анализа. Следующими шагами для улучшения будут расширение аналитических способностей платформы — простых правил и экспертов, а также функциональных возможностей для пользователя, в том числе по работе с аналитическими инструментами и ретроспективному анализу».
Назначение профилей защиты
Конкретные требования к файрволам устанавливаются в соответствующих профилях защиты (ПЗ), разработанных регулятором. При этом имеются требования ко всем классам для типов А, Б и В, а для типов Г и Д — только к трем низшим классам. Таким образом, существует двадцать четыре ПЗ, из которых в открытом доступе находится пятнадцать.
Профили не являются обязательным документом для пользователя и даже для компании, разрабатывающей систему защиты для себя или третьим лицам. Эти документы предназначены разработчикам, планирующим быть заявителями на осуществление сертификации продукции, а также остальным участникам этого процесса: органам по сертификации и испытательным лабораториям.
Обзор сертифицированных межсетевых экранов и систем обнаружения вторжений
Всякий производитель старается выделить свой продукт, поэтому в обзоре каждая позиция отображена структурированно, по пунктам:
- название в реестре ФСТЭК России (не всегда совпадает с текущим названием продукта),
- соответствие требованиям документов (при выборе решения важно понимать, какой класс защиты СОВ или МЭ необходим; таблицы соответствия размещены в разделе с описанием требований регуляторов),
- схема сертификации (производители любят рекламировать наличие сертификата у их продукции, но важно знать, какая именно версия имеет соответствующий документ; также распространены ситуации, когда сертифицируется не всё оборудование серии, а только конкретная партия под проект),
- действующий сертификат ФСТЭК России (можно использовать продукт с истёкшим сроком действия сертификата, но не стоит рассчитывать, что он надолго задержится в реестре),
- наличие в реестре российских программ (даёт госзаказчику право закупать СЗИ без дополнительных обоснований необходимости их приобретения),
- информация на сайте производителя (наиболее подробный и актуальный источник сведений).
Программные требования компонента файловый антивирус
Для функционирования компонента Файловый Антивирус виртуальная инфраструктура должна удовлетворять следующим программным требованиям:
Вариант 1:
- Гипервизор VMware ESXi 6.7, гипервизор VMware ESXi 6.5 исправление 2 или гипервизор VMware ESXi 6.0 исправление 3a.
- Сервер VMware vCenter 6.7.0b, сервер VMware vCenter 6.5 исправление 2b или сервер VMware vCenter 6.0 исправление 3f.
- VMware NSX for vSphere 6.4.1.
Вариант 2:
- Гипервизор VMware ESXi 6.5 исправление 2 или гипервизор VMware ESXi 6.0 исправление 3a.
- Сервер VMware vCenter 6.5 исправление 2b или сервер VMware vCenter 6.0 исправление 3f.
- VMware NSX for vSphere 6.3.6.
Для функционирования компонента Файловый Антивирус требуется пакет VMware Tools версии 10.2.5.
При установке пакета VMware Tools должен быть установлен компонент Guest Introspection Thin Agent. При установке пакета VMware Tools с параметрами по умолчанию компонент Guest Introspection Thin Agent не будет установлен.
Компонент Файловый Антивирус обеспечивает защиту виртуальных машин, на которых установлены следующие гостевые операционные системы:
Настольные операционные системы Windows:
- Windows 10 Pro / Enterprise RS1 / RS2 / RS3 (32 / 64-разрядная).
- Windows 10 Pro for Workstations (32 / 64-разрядная).
- Windows 8.1 (32 / 64-разрядная).
- Windows 8 (32 / 64-разрядная).
- Windows 7 Service Pack 1 (32 / 64-разрядная).
Серверные операционные системы Windows:
- Windows Server 2021 (LTSC) (64-разрядная).
- Windows Server 2021 R2 без поддержки ReFS (Resilient File System) (64-разрядная).
- Windows Server 2021 без поддержки ReFS (Resilient File System) (64-разрядная).
- Windows Server 2008 R2 Service Pack 1 (64-разрядная).
На защищаемых виртуальных машинах с операционными системами Windows должна использоваться одна из следующих файловых систем: FAT, FAT32, NTFS, ISO9660, UDF, CIFS.
Серверные операционные системы Linux:
- Ubuntu Server 14.04 LTS (64-разрядная).
- Red Hat Enterprise Linux Server 7 GA (64-разрядная).
- SUSE Linux Enterprise Server 12 GA (64-разрядная).
На защищаемых виртуальных машинах с операционными системами Linux должна использоваться одна из следующих файловых систем:
- локальные файловые системы: EXT2, EXT3, EXT4, XFS, BTRFS, VFAT, ISO9660;
- сетевые файловые системы: NFS, CIFS.
Пэвм выпускаются в трех модификациях:
Защищенные ПЭВМ дорабатываются на основе технологий снижения уровней информативных излучений пассивными средствами (без применения устройств зашумления).
По желанию Заказчика в состав Пэвм включается фильтр-генератор для защиты цепей питания и заземления, который обеспечивает гарантированную защиту для сетей с изолированной и глухозаземленной нейтралью, а также в случае отсутствия защитного заземления.
Применение такой доработки допускает не использовать на объекте сетевые помехоподавляющие фильтры и не проводить объетовые специальные исследования в линиях питания и заземления.
Защищенные ПЭВМ комплектуются любой периферией и сертифицированными средствами защиты от несанкционированного доступа. После покупки защищенной ПЭВМ Secret (в соответствии с требованиями предписания на эксплуатацию) достаточно правильно ее установить и объект готов к аттестационным испытаниям.
Решения с-терра и cisco
С-Терра располагает в своем портфолио четырьмя межсетевыми экранами, сертифицированными ФСТЭК:
- изделие “Программный комплекс С-Терра Шлюз. Версия 4.1” — РД МЭ (3);
- изделие “С-Терра Клиент. Версия 4.1” — РД МЭ (3);
- ПАК “С-Терра Шлюз. Версия 4.2” — ИТ.МЭ.А4.ПЗ и ИТ.МЭ.Б4.ПЗ;
- ПК “С-Терра Клиент. Версия 4.2” — ИТ.МЭ.В4.ПЗ.
Cisco в реестре ССЗИ представлен следующими устройствами:
- Cisco ASA 55xx — РД МЭ(3);
- Cisco IE-3000-8TC — РД МЭ (4);
- Cisco ST2911P — РД МЭ (3);
- Cisco 2921 — РД МЭ (4);
- Cisco ASA -SM1 — ИТ.МЭ.А6.ПЗ и ИТ.МЭ.Б6.ПЗ;
- Cisco ASA 5500-X — ИТ.МЭ.А6.ПЗ и ИТ.МЭ.Б6.ПЗ.
Обращайтесь к системному интегратору ВИСТЛАН по вопросам разработки системы защиты информации на базе сертифицированных решений, удовлетворяющей требованиям регуляторов.
Применение сертифицированных МЭ предписывается законом и подзаконными актами, основные — приказы ФСТЭК 21/17/31/КИИ. Требования безопасности к файрволам введены приказом ФСТЭК №9 и сгруппированы в профилях защиты. По ним сертифицируются все разрабатываемые продукты и аттестуются новые информационные системы.
Сертификация фсб и фстэк продуктов лаборатории касперского | kaspersky community
Сообщаем, что в феврале 2021 года были продлены сроки действия сертификатов соответствия ФСТЭК России для следующих продуктов Лаборатории Касперского:
• Kaspersky Industrial CyberSecurity for Nodes (версия 2.6.0.785), № 3907 — до 3 апреля 2026 года
• Kaspersky Security 10.1.2 для Windows Server (версия 10.1.2.996), № 3840 — до 25 декабря 2025 года
Внимание! Лицам, ответственным за эксплуатацию программных изделий данных версий, необходимо либо самостоятельно внести изменения в формуляр в соответствии с инструкциями эксплуатационного бюллетеня, либо скачать и распечатать обновленный формуляр (в этом случае старый формуляр следует пометить как замененный). Бюллетени и обновленные формуляры доступны для скачивания на веб-портале технической поддержки либо предоставляются по запросу.
Дополнительно информируем о переоформлении сертификатов соответствия ФСТЭК России для ряда продуктов:
• № 2840 — Kaspersky Security 8.0 для Linux Mail Server
• № 3155 — Kaspersky Security Center 11
• № 3676 — Kaspersky Security 9.0 для Microsoft Exchange Servers
• № 3754 — Kaspersky Endpoint Security 10 для Android
• № 3840 — Kaspersky Security 10.1.2 для Windows Server
• № 3854 — Kaspersky Anti Targeted Attack Platform
• № 3883 — Kaspersky Security для виртуальных сред 5.1 Легкий агент
• № 4068 — Kaspersky Endpoint Security для Windows (версия 11.3.0.773)
• № 4289 — Kaspersky Sandbox
Данное переоформление выполнено с целью отразить соответствие указанных продуктов требованиям новой редакции документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020). Другие изменения в сертификаты не вносились, эксплуатация продуктов осуществляется на прежних условиях.
Дистрибутивы продуктов, сертифицированных ФСТЭК России, доступны для скачивания в соответствующих статьях раздела Сертификаты веб-портала технической поддержки либо предоставляются по запросу.
Сертифицированные межсетевые экраны и системы обнаружения вторжений зарубежного производства
Агентство Reuters в 2021 году опубликовало статью о том, что российские спецслужбы изучают исходные коды программ, которые используются правительством США. Последнее предполагает, что это делается для разведки и применения найденных уязвимостей.
Российские разработки, в свою очередь, выводятся с американского рынка. Например, в 2021 году власти США ввели официальный запрет на использование продуктов «Лаборатории Касперского»,посчитав, что эти решения представляют угрозу безопасности страны и могут использоваться российскими властями для доступа к правительственным документам США.
Эти события и с каждым годом усиливаемые требования регуляторов делают российский рынок малопривлекательным для зарубежных производителей — как минимум в части государственных и других критически важных информационных систем, для которых защита при помощи сертифицированного оборудования обязательна.
Сертифицированные межсетевые экраны и системы обнаружения вторжений российского производства
Кроме требований к самому средству защиты информации, которые предъявляются при сертификации и ограничивают присутствие зарубежных производителей на российском рынке информационной безопасности, существуют также и директивы по импортозамещению для государственных заказчиков.
С 2021 года в соответствии с постановлением Правительства РФ от 16 ноября 2021 года № 1236 такие заказчики обязаны закупать российское программное обеспечение во всех случаях, кроме тех, когда отечественные разработки с необходимыми функциональными, техническими или эксплуатационными характеристиками отсутствуют.
При этом соответствующую потребность нужно обосновать — в порядке, предусмотренном законом о контрактной системе в сфере государственных закупок. Российским признаётся ПО, сведения о котором внесены в единый реестр российских программ и баз данных. Это ещё больше ограничивает круг продуктов, которые используются при защите государственных систем.
Системный блок
АРМ-Интернет построен на базе системного блока уменьшенного объема с встроенной системой виброакустической защиты.
| Процессор | Intel® Core™ i3, i5, i7 |
| ОЗУ | DDR4 4GB, 8GB, 16GB |
| Оптический привод | DVD SuperMulti SATA |
| Графическая платформа | Intel® HD Graphics |
| Жесткий диск | HD SATA III 500GB, 1000GB, 2000GB |
| Тип аудио | Realtek |
| Операционная система | Microsoft Windows* (опция) |
| Офисный пакет | Microsoft Office*(опция) |
| Блоки питания | с высокой энергоэффективностью |
| Габариты (Ш x Г x В) | 340 x 382 x 98 мм |
| Клавиатура, мышь | BLACK RU/US USB |
| Гарантия стандарт | 12 месяцев |
| Гарантия расширенная | до 36 месяцев (опция) |
* Версия уточняется при заказе
Список сертифицированных фстэк россии мсэ и сов на 29 июля 2021 года
Мне не удалось обнаружить у многих производителей в тексте сертификата номер их версии операционной системы, которая была сертифицирована. А ведь версия важна, потому что если в сертифицированной версии есть уязвимости, то тогда сертификат работает только с применением дополнительных мер защиты устранящих уязвимость.
Также нужно проверять сертифицирована ли система управления. Это оставлю на потом.
| Сертификат МЭ.А4 на серию действует у следующих межсетевых экранов | |||
| Наименование | Версия | Номер сертификата | Действует до |
| Рубикон-К | 3290 | 02.12.2020 | |
| Check Point 77.10 | 77.10 | 3634 | 03.10.2021 |
| ViPNet Coordinator HW 4 | 3692 | 26.01.2020 | |
| FortiGate 5.4.1 | 5.4.1 | 3720 | 16.03.2020 |
| Traffic Inspector | 3834 | 04.12.2020 | |
| UserGate UTM C, D, D , E, E , F, X1 | 3905 | 26.03.2021 | |
| С-Терра Шлюз 4.2 | 4058 | 27.12.2023 | |
| Diamond VPN/FW | 4066 | 24.01.2024 | |
| Huawei 63XX, 66XX, 95XX версия V500 | V500 | 4083 | 04.02.2024 |
| ViPNet xFirewall 4 | 4093 | 13.02.2024 | |
| Застава-150 VPN/FW | 4125 | 14.05.2024 | |
| Сертификат МЭ.А5 на серию | |||
| нет таких межсетевых экранов | |||
| Сертификат МЭ.А6 на серию действует у следующих межсетевых экранов | |||
| Наименование | Версия | Номер сертификата | Действует до |
| Сisco ASA 5506-X, 5508-X, 5516-X версия 9.* | 9.* | 3973 | 25.07.2021 |
| Huawei Eudemon 8000E-X3 версия V500 | V500 | 3909 | 05.04.2021 |
| Cisco ASA SM-1 версия 9.* (снят с продажи) | 9.* | 3909 | 27.02.2021 |
| Сертификат СОВ.С4 на серию действует у следующих устройств | |||
| Наименование | Версия | Номер сертификата | Действует до |
| HP TippingPoint | 3232 | 12.09.2020 | |
| Рубикон-К | 3290 | 04.12.2020 | |
| Сheck Point 77.10 | 77.10 | 3634 | 03.10.2021 |
| FortiGate | 5.4.1 | 3720 | 16.03.2020 |
| ViPNet IDS 2 | 2.4 | 3804 | 10.10.2020 |
| ИВК СЕНСОР | 3868 | 24.01.2021 | |
| UserGate UTM | 3905 | 26.03.2021 | |
| Кречет | 3911 | 06.04.2021 | |
| Аркан | 3976 | 27.07.2021 | |
| Kaspersky Industrial CyberSecurity for Networks | 4027 | 25.10.2023 | |
| Positive Technologies Network Attack Discovery | 4042 | 30.11.2023 | |
| Аргус | 4048 | 19.12.2023 | |
| С-Терра СОВ | 4055 | 24.12.2023 | |
| Diamond VPN/FW | 4066 | 24.01.2024 | |
| Сертификат СОВ.С5 на серию действует у следующих устройств | |||
| Наименование | Версия | Номер сертификата | Действует до |
| Cisco ASA Firepower 6.2, ASA 55XX-X | 3904 | 19.03.2021 | |
| Сертификат СОВ.С6 на серию | |||
| никому не выдан | |||
Технические особенности
Технически процедура сертификации представляет собой комплекс мероприятий, подчас требующий значительных ресурсов от заявителя. Так, например, только по времени это занимает в среднем от шести месяцев до года. Мероприятия включают в себя:
- разработку документации, как организационно-распорядительной, так и конструкторской и эксплуатационной;
- проведение сертификационных испытаний, включающие в себя проверки как непосредственно функций безопасности продукта, так и уровня организации его производства и технической поддержки.
Перечень проверок функций безопасности СЗИ определяется отдельно в программе и методике испытаний и обычно содержит в себе следующие:
- анализ исходного кода на предмет выполнения заявленных функций
- анализ исходного кода на предмет отсутствия уязвимостей и недекларированных функций;
- проверка механизма формирования и обеспечения неизменности контрольных сумм
- проверка подсистемы регистрации событий и оповещения пользователей.
В ходе испытаний идут постоянные доработки программно-аппаратной части продукта, а финальная версия фиксируется специальной программой (разумеется, сертифицированной).
Требования к сертифицированным системам обнаружения вторжений
Требования к системам обнаружения вторжений (СОВ) утверждены приказом ФСТЭК России № 638 от 6 декабря 2021 года. Профили защиты открыто опубликованы только для четвёртого, пятого и шестого классов защиты, потому что другие связаны с охраной государственной тайны.
Введено два типа систем обнаружения вторжений:
- Система уровня сети подключается к коммуникационному оборудованию (например, коммутатору) и контролирует сетевой трафик, наблюдая за несколькими сетевыми узлами.
- Система уровня узла устанавливается на отдельно взятое устройство и проводит анализ системных вызовов, журналов работы приложений и других источников.
В обзоре мы рассматриваем только СОВ уровня сети.
Так же, как и в случае межсетевых экранов, от класса защиты СОВ зависит уровень предъявляемых требований.
Таблица 3. Соответствие между классами СОВ и системами различных классов
| ГИС | Категория значимого объекта КИИ | Уровень защищённости ИСПДн | Класс ИС общего пользования | Класс защиты СОВ |
| – | 3 | 3, 4 | – | 6 |
| 2 | 2 | 5 | ||
| Обрабатывается информация, не содержащая сведения, относящиеся к государственной тайне | 1 | 1 | 2 | 4 |
| Информационные системы, содержащие сведения, относящиеся к государственной тайне | 3 | |||
| 2 | ||||
| 1 | ||||
Требования нормативных документов к мэ
Требования к МЭ устанавливает Приказ ФСТЭК от 09.02.2021 №9 (согласно информационному сообщению ФСТЭК от 28 апреля 2021 г. N 240/24/1986). Документ является закрытым, поскольку содержит информацию по защите ГТ. Из указанного информационного сообщения следует, что выделяются пять типов и шесть классов защищенности МЭ. В таблице 2 демонстрируется соотношение классов и типов защищаемой информации.
Таблица 2
Класс защищенности МЭ/
| 6 | 5 | 4 | 3 | 2 | 1 | |
| ГТ | |||||||
| ГИС | 1 КЗ | ||||||
| 2 КЗ | |||||||
| 3 КЗ | |||||||
| 4 КЗ | |||||||
| ИСПДн | 1 УЗ | ||||||
| 2 УЗ | |||||||
| 3 УЗ | |||||||
| 4 УЗ | |||||||
| АСУ | К1 | ||||||
| К2 | |||||||
| К3 | |||||||
| Значимые объекты КИИ | 1 кат | ||||||
| 2 кат | |||||||
| 3 кат | |||||||
| ИС ОП* | II класс | ||||||
*В совместном приказе ФСБ и ФСТЭК от 31 августа 2021 г. №416/489 разрешается использование МЭ, имеющих сертификат одного из ведомств (ФСТЭК не указан как обязательное).
Если ИС относится к нескольким типам, то принимаются более строгие меры защиты.
Типы МЭ различаются исходя из точки размещения:
- тип А — границе физической сети ИС или сегментов ИС;
- тип Б — внутри физической сети на логической границе ИС либо сегментов ИС;
- тип В — внутри физической сети на хосте;
- тип Г — внутри физической сети на web-сервере;
- тип Д — в АСУ ТП.
Брандмауэры типа А могут иметь только программно-техническое исполнение, а типа В — только программное. Во всех остальных случаях можно выбирать исполнение по своему усмотрению.
