samovar

Хочу обсудить Обзор SecurIT Zserver

В этой теме 4 сообщения

Друзья, вами был написан и размещен на вашем сайте Обзор SecurIT Zserver

Интересный продукт, хорошо написан обзор. Но вот с выводами я позволил себе не согласиться и решил написать комментарий.

Отправлял его 4 раза, он ни разу не прошел модерация. Хотя как мне кажется там ничего криминального нет. И в итоге решил запостить здесь

И так... Вот мои замечания к выводам:

"В отличие от подавляющего большинства криптографических продуктов Zserver – исключительно серверная система."

На рынке РФ есть еще минимум 3 чисто серверных решения: Secret Disk Server NG, StrongDisk Server, Серверное решение от Атлансис

"Zserver "признает" только целые разделы жесткого диска, с файлами-контейнерами он не работает. И это полностью оправдано...."

Очень тяжело назвать это плюсом, скорее разработчикам лень добавлять функционал.

"возможность полного управления сервером шифрования удаленно"

Удаленное управление сервером реализованно во всех перечисленных мною выше решениях. Было бы очень любопытно посмотреть на серверные решения данной категории без возможности удаленного управления

"Для управления данной системой достаточно обладать навыками опытного пользователя ПК и основными познаниями в криптографии"

Это относится также ко всем перечисленным мною выше решениям

"Примечательно и то, что Zserver работает абсолютно прозрачно для рядовых сотрудников компании, которым не нужно производить никаких действий для получения доступа к информации."

Это относится также ко всем перечисленным мною выше решениям

"С точки зрения надежности защиты информации Zserver создает очень хорошее впечатление. Во-первых, пользователи могут применять самые современные криптографические алгоритмы, например, AES с длиной ключа шифрования 256 бит. Во-вторых, в Zserver реализовано надежное хранение ключей шифрование с системой двухфакторной аутентификации пользователей. Особенно приятно то, что смарт-карты со считывателем входят прямо в комплект поставки продукта. "

Тут можно поспорить насколько карта и ридер удобнее USB-ключа. Пора бы уже поставлять USB-ключи, это значительно удобнее

"А с другой – гарантировать отсутствие несовместимости аппаратных средств с Zserver"

А можно пример несовместимости?

"К недостаткам Zserver можно отнести отсутствие среди доступных алгоритмов шифрования встроенной реализации российского ГОСТа 28147-89. Впрочем, данный минус вряд ли можно считать серьезным. Дело в том, что ГОСТ 28147-89 в подавляющем большинстве случаев применяется тогда, когда в соответствие с законодательством необходимо сертифицированное решение. "

Действительно минус, в данном случае СЗИ должно быть сертифицированно хотя бы ФСТЭК

"А в этом случае все равно придется использовать продукцию "Криптон" или " КриптоПро" (сертифицированные криптопровайдеры), интеграция с которыми есть у Zserver. "

Ну а здесь было бы супер заключение о корректности встраивания криптографии ГОСТ

А оценка портала:"Наша субъективная оценка Zserver 10 из 10 баллов."

Думаю вы немного погорячились))

Вот собственно и комментарий, который модераторы так и не пропустили.

Очень хотелось увидеть мнение администрации!

Если я в своих замечаниях к вашим выводам заблуждаюсь, давайте подискутируем!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Где-то года полтора назад нас просили сделать сравнение Zserver, McAfee EE (бывший SafeBoot) и еще одного известного продукта. Такой функционал как централизованное управление, стойкие алгоритмы, шифрование секторов и контейнеров, двухфакторная аутентификация и т.д. должны являться неотъемлемой частью любого решения, претендующего на роль corporate data encryption. Различие в иностранных продуктах было незначительным и заключалось в механизмах восстановления, порталах самообслуживания и хелпдеска, поддержки биометрических вендоров и т.д. Не знаю как сейчас, а тогда в Zserver ничего похожего на это не было и продукт был несколько другого класса. Единственным минусом западных продуктов была несертифицированность и невозможность встраивания российского стандарта шифрования.

Думаю, что субъективная оценка все-таки зависит от того, кто тестируется. Возможно тот же McAfee или PGP получили бы меньше 10 баллов (например, за неподдержку украинского языка или некоторых сканеров сетчатки)), но к ним и требования совсем другие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
"Zserver "признает" только целые разделы жесткого диска, с файлами-контейнерами он не работает. И это полностью оправдано...."

Очень тяжело назвать это плюсом, скорее разработчикам лень добавлять функционал.

Возможно. Но справедливости ради, приведите пример из жизни зачем нужны криптоконтейнеры на сервере? В чем удобство? На уровне рабочей станции - да, удобно, тут спора нет.

"В отличие от подавляющего большинства криптографических продуктов Zserver – исключительно серверная система."

На рынке РФ есть еще минимум 3 чисто серверных решения: Secret Disk Server NG, StrongDisk Server, Серверное решение от Атлансис

Согласитель, тут нет противоречий в этих фразах. Там не отрицается, что аналоги есть, но подчеркивается специальная направленность продукта ;)

"Для управления данной системой достаточно обладать навыками опытного пользователя ПК и основными познаниями в криптографии"

Это относится также ко всем перечисленным мною выше решениям

"Примечательно и то, что Zserver работает абсолютно прозрачно для рядовых сотрудников компании, которым не нужно производить никаких действий для получения доступа к информации."

Это относится также ко всем перечисленным мною выше решениям

Опять таки в обзоре не написано обратного, возможно, у конкурентов тоже все хорошо. Мы экспертизу их продуктов пока не делали и достоверно утверждать со своей стороны не можем.

"А в этом случае все равно придется использовать продукцию "Криптон" или " КриптоПро" (сертифицированные криптопровайдеры), интеграция с которыми есть у Zserver. "

Ну а здесь было бы супер заключение о корректности встраивания криптографии ГОСТ

Согласен, нужно попросить разработчиков рассказать детали.

Вот собственно и комментарий, который модераторы так и не пропустили.

Да просто не успели проверить еще из-за праздников ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
"С точки зрения надежности защиты информации Zserver создает очень хорошее впечатление. Во-первых, пользователи могут применять самые современные криптографические алгоритмы, например, AES с длиной ключа шифрования 256 бит. Во-вторых, в Zserver реализовано надежное хранение ключей шифрование с системой двухфакторной аутентификации пользователей. Особенно приятно то, что смарт-карты со считывателем входят прямо в комплект поставки продукта. "

Тут можно поспорить насколько карта и ридер удобнее USB-ключа. Пора бы уже поставлять USB-ключи, это значительно удобнее

Это ваше мнение, согласитесь. Поставка карты - дополнительный сервис. Всего - навсего.

"К недостаткам Zserver можно отнести отсутствие среди доступных алгоритмов шифрования встроенной реализации российского ГОСТа 28147-89. Впрочем, данный минус вряд ли можно считать серьезным. Дело в том, что ГОСТ 28147-89 в подавляющем большинстве случаев применяется тогда, когда в соответствие с законодательством необходимо сертифицированное решение. "

Действительно минус, в данном случае СЗИ должно быть сертифицированно хотя бы ФСТЭК

С точки зрения международной практики указанный алгоритм на сегодня - не оттестированный публично. Вы говорите с точки зрения пользователя РФ, с точки зрения иных стран наличие AES является безусловным плюсом продукта. ГОСТ в Европе - непонятная аббревиатура - из личной практики

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • msulianov
      Перечень работ по ремонту серводвигателей, который мы выполняем 1) диагностика:
      - проверка изоляции обмоток статора,
      - проверка вращающего момента на валу двигателя при номинальном токе,
      - проверка момента удержания вала при включенном тормозе двигателя,
      - проверка наличия сигналов энкодера,
      - проверка наличия сигналов резольвера,
      - проверка наличия сигналов датчика положения ротора, 2) настройка (юстировка) энкодера (резольвера или датчика положения) относительно вала двигателя, 3) ремонт энкодера (резольвера или датчика положения), 4) замена энкодера (резольвера или датчика положения), 5) поставка энкодера (резольвера или датчика положения), 6) перемотка резольвера, 7) считывание данных из энкодера, извлечение данных из неисправного энкодера, 8) запись данных в новый энкодер, 9) программирование энкодера, 10) замена подшипников, 11) замена сальников, 12) ремонт тормоза двигателя, 13) перемотка обмотки тормоза, 14) замена силовых разъемов, 15) замена разъемов датчика положения ротора, 16) замена датчиков температуры установленных в двигателе, 17) перемотка статорной обмотки двигателя.  контакты: http://www.remontservo.ru  [email protected] +79171215301    
    • Openair
    • kirito
      Здравствуйте, из основного что вызывает сильное пищевое отравление можно отметить  алкоголь; грибы; бытовые химикаты; пищевые токсикоинфекции. Вот статья https://otravlenie.su/klinicheskaya-simptomatika/silnoe-otravlenie-213 там подробно про каждый из видов
    • talant
      Здравствуйте, подскажите пожалуйста что может вызвать сильное пищевое отравление?
    • sa074
      И проверить клавиатуру) Ну временно заменить на другую.