Size: a a a

Чат ruCyberSecurity

2020 February 20

АС

Андрей Слободчиков... in Чат ruCyberSecurity
На тб форуме на вопрос Лютикова был дан ответ от представителя конфидента, что они только запросили КП от испытательных лабораторий
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Пусть надеются )
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Андрей Слободчиков
На тб форуме на вопрос Лютикова был дан ответ от представителя конфидента, что они только запросили КП от испытательных лабораторий
С учётом испытанной нами в процессе боли я искренне им желаю успеха в этом)
источник

NY

Nick Y in Чат ruCyberSecurity
Пишут что теперь ccna стал единым, без деления на s&r, security e.t.c
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
Коллеги, всем привет!
Был ли у кого-нибудь опыт получения лицензии ФСТЭК на "услуги по мониторингу информационной безопасности средств и систем информатизации"  (пункт "в" положения 79)?
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
какое оборудование и ПО можно закупить, чтобы пройти по "формалке"?
источник

PT

Pavel Trushin in Чат ruCyberSecurity
Ilya Meylikhov
Коллеги, всем привет!
Был ли у кого-нибудь опыт получения лицензии ФСТЭК на "услуги по мониторингу информационной безопасности средств и систем информатизации"  (пункт "в" положения 79)?
Несколько лет назад был опыт, когда только постановление вышло. Тогда именно на мониторинг подавали Комрад СИЕМ, Cuckoo Sandnox (без сертификата, опенсорс) в качестве песочницы и самописный продукт без сертификата для тех пунктов, которые не закрывают первые два продукта. Для остальных пунктов стандартный набор, - Фиксы, Терьеры, Смарты, осциллографы, анализаторы и т.д. Аттестовали себе систему по К1, закупили Континент для защиты канала связи до клиентов. В принципе, на этом все отличия.

Как сейчас на всё это безобразие смотрит отдел лицензирования ТЗКИ я не знаю. Главное действующее лицо с той стороны, думаю, здесь знают многие. Если кто поделится более свежим опытом был бы признателен, интересно, что изменилось.
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Pavel Trushin
Несколько лет назад был опыт, когда только постановление вышло. Тогда именно на мониторинг подавали Комрад СИЕМ, Cuckoo Sandnox (без сертификата, опенсорс) в качестве песочницы и самописный продукт без сертификата для тех пунктов, которые не закрывают первые два продукта. Для остальных пунктов стандартный набор, - Фиксы, Терьеры, Смарты, осциллографы, анализаторы и т.д. Аттестовали себе систему по К1, закупили Континент для защиты канала связи до клиентов. В принципе, на этом все отличия.

Как сейчас на всё это безобразие смотрит отдел лицензирования ТЗКИ я не знаю. Главное действующее лицо с той стороны, думаю, здесь знают многие. Если кто поделится более свежим опытом был бы признателен, интересно, что изменилось.
Ничего не изменилось
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
а как подтверждается соответствие самописного\опен сорсного софта ?
источник

А

Анастасья in Чат ruCyberSecurity
источник

PT

Pavel Trushin in Чат ruCyberSecurity
Ilya Meylikhov
а как подтверждается соответствие самописного\опен сорсного софта ?
Сделали формуляр, расписали что делает продукт.
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
а, то есть самописный фомуляр канает?
источник

A

Artem in Чат ruCyberSecurity
Pavel Trushin
Несколько лет назад был опыт, когда только постановление вышло. Тогда именно на мониторинг подавали Комрад СИЕМ, Cuckoo Sandnox (без сертификата, опенсорс) в качестве песочницы и самописный продукт без сертификата для тех пунктов, которые не закрывают первые два продукта. Для остальных пунктов стандартный набор, - Фиксы, Терьеры, Смарты, осциллографы, анализаторы и т.д. Аттестовали себе систему по К1, закупили Континент для защиты канала связи до клиентов. В принципе, на этом все отличия.

Как сейчас на всё это безобразие смотрит отдел лицензирования ТЗКИ я не знаю. Главное действующее лицо с той стороны, думаю, здесь знают многие. Если кто поделится более свежим опытом был бы признателен, интересно, что изменилось.
В целом да, все также.
Коллеги, а есть кто после добавления пункта по мониторингу в лицензию ФСТЭК заключил соглашение о взаимодействии с НКЦКИ?
источник

PT

Pavel Trushin in Чат ruCyberSecurity
Выше написали, не успел :)
источник

A

Artem in Чат ruCyberSecurity
Ilya Meylikhov
а, то есть самописный фомуляр канает?
Да
источник
2020 February 21

m

mariya in Чат ruCyberSecurity
Добрый день! Брал ли кто vipnet tias? Или может обзоры нормальные видел?
источник

RS

Roman Smirnov in Чат ruCyberSecurity
От производителя ответ пойдет или будет похож на рекламу? 😂
источник

AI

Aleksandr Isaev in Чат ruCyberSecurity
Добрый вечер! Подскажите кто по доброй воле использует на работе Астралинукс!? Как в целом с сетью и  переферией дела обстоят ? Стоит ли сейчас изучать  эту ОС и как вы считаете в дальнейшем гос регуляторы будут его ещё более агрессивно продвигать и заставлять использовать? Какой беспроблемный сценарий использования ОС по вашему мнению?
источник

АС

Алексей Сотников... in Чат ruCyberSecurity
Aleksandr Isaev
Добрый вечер! Подскажите кто по доброй воле использует на работе Астралинукс!? Как в целом с сетью и  переферией дела обстоят ? Стоит ли сейчас изучать  эту ОС и как вы считаете в дальнейшем гос регуляторы будут его ещё более агрессивно продвигать и заставлять использовать? Какой беспроблемный сценарий использования ОС по вашему мнению?
Доброго, мы используем. Все зависит от дистриба  Астры. Если "Орел" не сертифицированная ФСТЭК, то проблем нет, с дистрибом "Смоленск" полная жесть.
источник

AI

Aleksandr Isaev in Чат ruCyberSecurity
Да  вот как раз интересует только сертифицированная
источник