|
Интернет-шлюз Ideco ICS 3.0 получит сертификат ФСТЭК
План сертификационных испытаний предусматривает проведение инспекционного контроля Ideco ICS: • на соответствие требованиям руководящего документа «Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1997) - для 4 класса защищенности; • на соответствие требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) - по 4 уровню контроля и возможности использования в составе информационных систем персональных данных до класса защищенности К2 включительно. Интернет-шлюзы линейки Ideco ICS традиционно характеризуются высочайшими в своем классе показателями защищенности системы от внешних и внутренних атак. В ходе всех процессов разработки и производства Ideco ICS безопасность была и остается на первом месте. В основу архитектуры Ideco ICS был положен ряд уникальных технологий: исполняемые файлы хранятся только на неизменяемом разделе, в системе отсутствует пользователь с правами root, модуль слежения за системой проверяет контрольные суммы всех неизменяемых файлов. Особое внимание также уделяется защите системы и локальной сети от атак злоумышленников. По умолчанию, все правила системного брандмауэра настроены на максимальную защиту и ни один порт сервера недоступен из Интернета. Используется уже стандартная на сегодня политика типа «deny, allow», то есть все, что не разрешено явно, запрещается. При этом через пользовательский межсетевой экран нельзя создать правила, уменьшающие безопасность сервера Ideco ICS – только правила-ограничения для пользователей. Для повышения надежности и отказоустойчивости системы используется Watchdog. За всю тиражную историю Ideco ICS не было выявлено ни одной уязвимости по безопасности. Полученный сертификат ФСТЭК России позволит использовать сертифицированные комплекты ПО как средство защиты коммерческой и служебной тайны в автоматизированных системах до класса защищенности 1Г и информационных системах обработки персональных данных до 2 класса включительно.
Контактное лицо: Александра Рудаковская
Компания: Айдеко
Добавлен: 17:51, 20.10.2009
Количество просмотров: 832
Fork-Tech вступил в ассоциацию «РУССОФТ», Fork-Tech, 02:18, 29.12.2024, Россия473 | |
Финтех разработчик и интегратор Fork-Tech присоединился к Некоммерческому партнерству разработчиков программного обеспечения «РУССОФТ». О вхождении компании в ассоциацию было официально объявлено 25 декабря 2024 года. |
Завершены работы по сопровождению информационной системы генерирующей компании, Акционерное общество "Национальное бюро информатизации", 01:57, 29.12.2024, Россия450 | |
Специалисты АО «НБИ» выполнили работы по сопровождению информационной системы оптимизации работы на ОРЭМ для одной из крупнейших генерирующих компаний с целью обеспечения работоспособности и производительности в соответствии с заданными показателями качества и поддержки пользователей. |
DатаРу увеличила объем выручки в два раза и стала группой компаний, ДатаРу, 17:47, 28.12.2024, Россия114 | |
В ГК DатаРу подвели итоги работы за 2024 год. В недавно преобразованной группе компаний ожидают двукратного роста выручки за счет масштабирования бизнеса, а также расширения продуктового портфеля как собственными разработками, так и партнерскими ИТ-решениями. |
«Гармония МDМ» — в «Круге Громова» по НСИ, Гармония MDM, 17:09, 28.12.2024, Россия119 | |
Система управления нормативно-справочной информацией (НСИ) «Гармония MDM» вошла в первый «MDM Круг Громова». Это подтверждает лидирующие позиции компании на рынке MDM в России. По мнению экспертов, повышенный интерес к сегменту управления НСИ объясняется существенным ростом рынка — не менее чем на 25-30% за последний год. |
Киберэксперт Полунин предупреждает: хакеры могут получить полный контроль над системой, ООО "Газинформсервис", 17:05, 28.12.2024, Россия120 |
Обнаружена критическая уязвимость в широко используемой библиотеке libxml2, которая обрабатывает XML-данные в миллионах приложений и систем. Руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин рекомендует использовать специализированные средства анализа безопасности и поведенческого анализа, такие как Ankey ASAP, чтобы выявить потенциальные уязвимости и аномалии в работе систем. |
|
|