Систему Aerodisk vAIR интегрировали с продуктами Аккорд

Систему Aerodisk vAIR интегрировали с продуктами Аккорд

Систему Aerodisk vAIR интегрировали с продуктами Аккорд

После успешного завершения интеграции гиперконвергентной системы Aerodisk vAIR и гипервизора АИСТ со средствами защиты информации «Аккорд» для внедрения в КИИ стало доступно решение, которое без проведения дополнительных работ уже соответствует как всем требованиям нормативной методической базы (отечественное, защищенное, сертифицированное), так и всем требованиям КИИ к техническим характеристикам.

Гиперконвергентная система Aerodisk vAIR сочетает высокопроизводительное оборудование с передовым ПО российской разработки для обеспечения эффективности управления и защиты виртуальных сред.

В числе её функциональных возможностей — отказоустойчивая система виртуализация с возможностью автоматической балансировки нагрузки, распределённая система хранения данных с поддержкой помехоустойчивого кодирования, интеграция с VDI-решениями и т.п. Теперь это решение дополнено сертифицированными средствами защиты информации: средствами доверенной загрузки («Аккорд-АМДЗ», регистрационный номер в реестре отечественного ПО: 2026), средствами разграничения доступа («Аккорд-Х K», регистрационный номер в реестре отечественного ПО: 2131), средствами защиты виртуальных инфраструктур («Аккорд-KVM», регистрационный номер в реестре отечественного ПО: 5802).

Компании «Аэродиск» и «ОКБ САПР» утверждают, что это начало реализации больших планов по сотрудничеству, что дает основания для уверенности в надежном сопровождении интегрированного решения со стороны обоих вендоров.

«Мы получили возможность аттестации наших систем Aerodisk vAIR и Аэродиск АИСТ согласно требованиям ФСТЭК — они подходят для аттестации ГИС 1-ого класса, ИСПДН до уровня защищенности 1 и в целом критической информационной инфраструктуры любых классов. Теперь наши заказчики могут использовать мощные и современные гиперконвергентные системы отечественной разработки для работы с критической информационной инфраструктурой. В планах — усилить уровень защиты для систем хранения данных АЭРОДИСК ВОСТОК на базе процессоров Эльбрус», — отмечает генеральный директор компании «Аэродиск» Вячеслав Володкович.

«Решений такого класса, как создают наши коллеги компания “Аэродиск”, единицы не только в России, но и в мире. Для нас большая честь стать частью этого решения и, без ложной скромности скажем, одним из его преимуществ. Уверены, что мы стоим в начальной точке долгого и выгодного для потребителей сотрудничества», — комментирует Игорь Григорьевич Назаров, генеральный директор компании ОКБ САПР.

В будущем компании планируют провести аттестацию типовых систем: так заказчики смогут снижать затраты за счёт отказа от проведения дополнительных проверок программно-аппаратных комплексов средств защиты информации. Кроме того, «Аэродиск» и ОКБ САПР собираются провести техническую интеграцию системы «Аккорд» с полностью отечественной СХД «Аэродиск Восток», в основе которой лежат российские процессоры «Эльбрус».

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru