СКДПУ от АйТи БАСТИОН получил сертификат ФСТЭК России

СКДПУ от АйТи БАСТИОН получил сертификат ФСТЭК России

СКДПУ от АйТи БАСТИОН получил сертификат ФСТЭК России

Продукт СКДПУ версии 5.0, разработка компании «АйТи БАСТИОН», получил сертификат ФСТЭК России и теперь соответствует всем требованиям к безопасности информации: документов Т ДОВ по 4 уровню доверия и технических условий ЦВЛК.3260.12.ТУ.

Испытания проводились в соответствии с Положением о системе сертификации средств защиты информации, утвержденным приказом ФСТЭК России от 3 апреля 2018 г. № 55.

На основании результатов сертификационных испытаний орган по сертификации ФАУ «ГНИИИ ПТЗИ ФСТЭК России» посчитал возможным оформить сертификат соответствия требованиям безопасности информации на СКДПУ. Сертификат СКДПУ №4465 от 17.10.2021 внесен в Государственный реестр сертифицированных средств защиты информации.

«Над получением этого сертификата мы работали больше года. В тот момент, когда в 2020-ом году регулятор отменил сертификацию на НДВ в России, мы уже были в процессе оформления сертификата на НДВ 4. И нам пришлось достаточно жестко «перезаходить» в сертификацию по ОУД. Заявку нам оставили, но вся остальная документация была серьезно доработана», - рассказал технический директор «АйТи БАСТИОН» Дмитрий Михеев.

СКДПУ реализует функции безопасности в соответствии с «Требованиями о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» (утверждены приказом ФСТЭК России № 17 от 11.02.2013 г.) и методическим документом «Меры защиты информации в государственных информационных системах» (полный список функций безопасности смотрите в Приложении к пресс-релизу).

Также СКДПУ обеспечивает защиту от следующих угроз безопасности информации:

  • несанкционированный доступ к информации, содержащейся в СКДПУ и контролируемых автоматизированных системах;
  • несанкционированное уничтожение, блокирование, модификация, копирование информации, содержащейся в СКДПУ и контролируемых автоматизированных системах;
  • несанкционированная передача информации из СКДПУ и контролируемых автоматизированных систем в информационно-телекоммуникационные сети или иные информационные системы.

«Получение сертификата ФСТЭК РФ на наш продукт ждали и мы, и наши заказчики. Многим из них нужна не просто надёжная система по управлению доступом и действиями привилегированных пользователей, но и то решение, которое «закрывает» требования регулятора по импортозамещению и сертификации. Теперь, когда сертификат у нас в руках, мы можем удовлетворить запросы, в первую очередь, крупных заказчиков из государственного сектора», - считает генеральный директор «АйТи БАСТИОН» Александр Новожилов.

Компания продолжает развитие продукта по обеспечению безопасного доступа в ИТ-инфраструктуру СКДПУ НТ и работает над предоставлением все более широких возможностей для своих текущих и будущих Заказчиков.

Cloud Advisor расширил защиту облаков за счёт безагентного контроля файлов

Платформа облачной безопасности Cloud Advisor добавила новую функцию — безагентный контроль целостности файлов в публичных облаках. Речь идёт о механизме, который позволяет отслеживать изменения файлов без установки агентов на виртуальные машины. Для облачной инфраструктуры это довольно чувствительная тема.

Контроль целостности файлов нужен, чтобы вовремя замечать несанкционированные изменения, разбирать инциденты и выполнять требования различных стандартов безопасности.

Но в публичных облаках такие механизмы внедряются не так часто: среда постоянно меняется, ресурсы живут недолго, а поддержка классических FIM-решений обычно превращается в отдельную головную боль.

В Cloud Advisor решили обойти эту проблему через безагентный подход. В компании говорят, что новая версия платформы использует технологию DiskScan и за счёт этого может проверять виртуальные машины без установки дополнительного ПО и без создания учётных записей внутри самих систем.

Функция распространяется на виртуальные машины под управлением Linux и Windows. Для Linux заявлен контроль изменений файлов, а для Windows — файлов и реестра. Под наблюдение можно брать, например, системные конфигурации, настройки прикладного ПО и параметры средств защиты информации.

Если говорить проще, идея в том, чтобы видеть изменения в критичных файлах и системных настройках без тяжёлого внедрения и без постоянной возни с агентами в облачной среде.

На практике это выглядит как попытка приспособить классический контроль целостности к реалиям публичного облака, где инфраструктура слишком подвижная для старых подходов.

RSS: Новости на портале Anti-Malware.ru