Перейти к содержанию
Сергей Ильин

Cертифицированные средства информационной безопасности

Recommended Posts

Сергей Ильин

Мы сделали сводную таблицу, куда собрали и классифицировали сведения о сертифицированных средствах информационной безопасности из государственного реестра сертифицированных средств защиты информации ФСТЭК России № РОСС RU.0001.01БИ00 и реестра добровольной сертификации AM Test Lab, действующей с 2006 года.    

 

В таблице указана информация о действующих сертификатах ФСТЭК России (номер, срок действия, версия продукта) и сертификате AM Test Lab (номер, дата выдачи, версия продукта, ссылка на подробный обзор).

 

http://www.anti-malware.ru/certified/information_security_russia

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

1) Навсидку, отсутствует продукция Oracle, Инфотекс, ОКБ САПР, Элвис и ряда менее известных компаний.

2) Сортировка только по категориям не слишком удобна. Лучше уж по вендору или сделать динамическую - по какой колонке выберет пользователь.

3) Сертификаты ФСТЭК не равнозначны. В них указываются уровни, категории, классы по которым проверялся продукт. Заинтересованный пользователь может по номеру сертификата найти более подробную информацию на сайте ФСТЭК, но возможно стоит добавить дополнительное поле в таблицу.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

3) Сертификаты ФСТЭК не равнозначны. В них указываются уровни, категории, классы по которым проверялся продукт. Заинтересованный пользователь может по номеру сертификата найти более подробную информацию на сайте ФСТЭК, но возможно стоит добавить дополнительное поле в таблицу.

 

Что рекомендуешь выводить? К1, 1Г и так далее, вот это все?

 

Там очень много нюансов. Может вообще сертифицироваться единичный экземпляр по ТУ. Мы старались такие не включать в таблицу.

 

 

2) Сортировка только по категориям не слишком удобна. Лучше уж по вендору или сделать динамическую - по какой колонке выберет пользователь.

 

Долго думали как лучше сделать. Решили пока по категории оставить, так как клиент скорее всего будет искать какой-то класс защиты, а не вендора.

 

1) Навсидку, отсутствует продукция Oracle, Инфотекс, ОКБ САПР, Элвис и ряда менее известных компаний.

 

Проверим, спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

На верификацию актуальности таблички "забили"? Интереса со стороны публики и вендоров совсем нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Будем актуализировать обязательно. Займемся в самое ближайшее время. Интерес довольно высокий, это видно по просмотрам - десятки тысяч ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      прогресс теперь графически отображается на плашке окна, проценты в заголовке больше не нужны, убрано все лишнее что влияло на производительность. Если нет реестра это проблема и с ней надо разбираться, а если есть то он подключен и анализируется.
        что значит поиском по эцп? по имени подписавшего файл или по сертификату или по хэшу сертификата.
        В прошлых версиях оно выводилось в 2х кодировках последовательно, что просто забивало лог мусором,  причем в разных системах правильная кодировка своя я опрометчиво решил, что нашел способ выбирать правильную, но оказывается в 7ке все не так как в младших и старших системах, придется для нее прописывать кодировку отдельно.
    • PR55.RP55
      + uVS v4.99.0v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] В прошлых версиях - всё читается нормально.
    • PR55.RP55
      1. По поводу реестра - важнее, что было найдено. Если реестра\копии нет... 2. Проценты те, что были в прошлых версиях при массовой проверке на V.T. https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129963&width=500&height=500 3. Например есть файл подписанный некой ЭЦП. но... данного файла пока нет на V.T. т.е. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. искать не только по имени объекта -  но открывать сразу две страницы - одну с точным поиском по имени. другую с точным поиском по ЭЦП.  
    • demkd
      Это нормально, реестр для псевдопользователя "All users" бывает редко, для чего системе он нужен, я не разбирался еще, но он бывает, теперь при отсутствии пользовательского реестра выдается такое сообщение, как и в случае если реестр поврежден.
      Т.е. в этом случае сообщение можно смело игнорировать.
        о каких % речь?
        Подробнее, что именно искать и зачем?
    • PR55.RP55
      + Я не вижу % при массовой проверке файлов на V.T. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. Я бы добавил поиск по ЭЦП
×