Продлены сертификаты ФСБ России класса КС3 на АПКШ «Континент» и СКЗИ «Континент-АП» – новости Интелком.

Продлены сертификаты ФСБ России класса КС3 на АПКШ «Континент» и СКЗИ «Континент-АП» - новости Интелком. Сертификаты

Апкш континент получил сертификат фстэк россии по требованиям доверия

Разбор недавних атак известной кибергруппы, проведенный в Resecurity, позволил выявить уязвимость нулевого дня в роутерах TL-XVR1800L от TP-Link. Производитель подтвердил наличие возможности для захвата контроля над устройством и пообещал выпустить патч в течение недели.

Роутеры модели TL-XVR1800L поддерживают стандарт Wi-Fi 6 и используются там, где плотность трафика высока, — в офисах крупных компаний, торговых центрах, многоквартирных домах. Авторы неприятной находки не исключают, что найденная ими RCE-уязвимость актуальна и для других роутеров TP-Link того же семейства.

Обнаружить ее помог мониторинг активности хакеров, с октября атакующих сетевые и IoT-устройства с целью манипуляции трафиком в ходе обмена с системами ДБО. Используемый злоумышленниками эксплойт 0-day для роутеров TP-Link, по данным Resecurity, включен в пакет TP-Linker — инструмент взлома, который можно приобрести в китайском сегменте даркнета.

Исследователи отослали в TP-Link информацию о новой проблеме и PoC-код 19 ноября. На следующий день TP-Link подтвердила находку, заявив, что подготовит патч за неделю. Тем не менее, новых прошивок пока нет, и это плохо с учетом текущих атак.

Уязвимости в роутерах TP-Link нередки, и злоумышленники их охотно используют при построении IoT-ботнетов, позволяющих проводить DDoS-атаки, проксировать вредоносный трафик и заниматься иной приносящей доход деятельностью.

В этом году благодаря Pwn2Own была выявлена еще одна уязвимость устройств TP-Link, позволяющая захватить контроль над системой. Участники состязания показали, как можно использовать ошибку чтения за пределами буфера в роутерах AC1750 при наличии доступа к LAN-интерфейсу.

Про сертификаты:  Корм для собак Hill’s: мнение ветеринаров

Континент 4 – код безопасности

  • Release Notes.

    Описание основных особенностей и ограничений на использование аппаратно-программного комплекса Континент 4.

  • Руководство администратора. Принципы функционирования.

    Общие сведения. Назначение, состав и принципы функционирования комплекса.

  • Руководство администратора. Ввод в эксплуатацию.

    Сведения для ввода комплекса в эксплуатацию: развертывание рабочего места администратора, ЦУС и резервных ЦУС.

  • Руководство администратора. Управление комплексом.

    Сведения для эксплуатации комплекса: управление менеджером конфигурации, лицензиями, администрирование комплекса, развертывание и управление УБ, обеспечение отказоустойчивости, обновление ПО комплекса, управление сертификатами.

  • Руководство администратора. Сетевые функции.

    Сведения для настройки сетевых параметров компонентов комплекса.

  • Руководство администратора. Аутентификация пользователя.

    Сведения для настройки процедур аутентификации пользователей.

  • Руководство администратора. Межсетевое экранирование.

    Сведения для настройки межсетевого экрана комплекса.

  • Руководство администратора. Настройка VPN.

    Сведения для настройки различных типов VPN и удаленного доступа.

  • Руководство администратора. Обнаружение и предотвращение вторжений.

    Сведения для настройки и управления системой обнаружения вторжений (компьютерных атак).

  • Руководство администратора. Модуль поведенческого анализа.

    Сведения для ознакомления с назначением и принципами функционирования модуля поведенческого анализа комплекса.

  • Руководство администратора. Мониторинг и аудит.

    Сведения для управления системой мониторинга и аудита, работы с журналами.

  • Руководство администратора. Установка и обновление ПО комплекса.

    Сведения для установки и обновления ПО комплекса.

  • Руководство администратора. Модуль поведенческого анализа.

    Сведения для ознакомления с назначением и принципами функционирования модуля поведенческого анализа комплекса.

  • Руководство администратора. Настройки и использование SNMP.

    Описание работы протокола SNMP и параметры мониторинга узлов безопасности.

  • Продлены сертификаты фсб россии класса кс3 на апкш «континент» и скзи «континент-ап» – новости интелком.

    Компания «Код безопасности» информирует о продлении срока действия сертификатов соответствия ФСБ России на АПКШ «Континент» 3.7 до 15 мая 2021 года и на СКЗИ «Континент-АП» 3.7 до 16 декабря 2021 года. 

    Про сертификаты:  Госплан ссср

    Сертификат ФСБ России СФ/124-3780 заменяет истекший сертификат СФ/124-3018 и подтверждает, что аппаратно-программный комплекс шифрования «Континент» версии 3.7 (исполнение 6) соответствует требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3. 

    Сертификат ФСБ России СФ/114-3781 заменяет истекший сертификат СФ/124-3019 и подтверждает, что средство криптографической защиты информации «Континент-АП» версии 3.7 (исполнение 4) соответствует требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3. 

    Оцените статью
    Мой сертификат
    Добавить комментарий