Size: a a a

Чат ruCyberSecurity

2020 May 21

Р

Роман in Чат ruCyberSecurity
Sergei
а так соглашусь, с формалистикой лучше письменный запрос во ФСТЭК
-1 😂
источник

Р

Роман in Чат ruCyberSecurity
ФСТЭК не любит письменных вопросов
источник

S

Sergei in Чат ruCyberSecurity
пишите в ЦА, а не регионалам
источник

Р

Роман in Чат ruCyberSecurity
Sergei
пишите в ЦА, а не регионалам
Именно в ЦА и не любят
источник

Р

Роман in Чат ruCyberSecurity
Всегда говорят, что перед тем как писать лучше позвоните
источник

S

Sergei in Чат ruCyberSecurity
как вариант
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Роман
Всегда говорят, что перед тем как писать лучше позвоните
мне кажется, в этом случае они знают, что отвечать
источник

Р

Роман in Чат ruCyberSecurity
Роман Мылицын
мне кажется, в этом случае они знают, что отвечать
Правильное слово - кажется
источник

A

Apex in Чат ruCyberSecurity
Роман Мылицын
мне кажется, в этом случае они знают, что отвечать
разумеется. Они ответят читайте 17 приказ. Выполняйте требования в соответствии с Методическими рекомендациями по выполнению 17 приказа.
источник

Р

Роман in Чат ruCyberSecurity
Была бы функциональная спецификация на продукт, не пришлось бы задавать от вопросы
источник

V

Valentin in Чат ruCyberSecurity
При чем здесь ФСТЭК? Это вопрос к аттестатору
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Valentin
При чем здесь ФСТЭК? Это вопрос к аттестатору
С чего бы это? Фактически это реально настроить астрой и будет работать реально.
источник

V

Valentin in Чат ruCyberSecurity
Можете указать  в качестве компенсирующей меры
источник

N

Nobushi in Чат ruCyberSecurity
через МУ и ТЗ на СЗИ формируем перечень необходимых мер защиты - меры защиты должны быть реализованы сертифицированными средствами защиты - соответственно должно быть подтверждение, что в том или ином средстве защиты прошла оценка соответствия для той или иной меры из 17 приказа в форме сертификации, то есть в доках на сертификацию эта мера была заявлена и она проходила проверку
источник

S

Sergei in Чат ruCyberSecurity
Андрей Слободчиков
С чего бы это? Фактически это реально настроить астрой и будет работать реально.
так-то в любом linux есть iptables
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Nobushi
через МУ и ТЗ на СЗИ формируем перечень необходимых мер защиты - меры защиты должны быть реализованы сертифицированными средствами защиты - соответственно должно быть подтверждение, что в том или ином средстве защиты прошла оценка соответствия для той или иной меры из 17 приказа в форме сертификации, то есть в доках на сертификацию эта мера была заявлена и она проходила проверку
В формуляре (как я уже выше писал) на астру заявлено управление потоками
источник

S

Sergei in Чат ruCyberSecurity
Андрей Слободчиков
В формуляре (как я уже выше писал) на астру заявлено управление потоками
меры из 17 приказа в явном виде приведены там (с условными оюозначениями)?
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Sergei
меры из 17 приказа в явном виде приведены там (с условными оюозначениями)?
Ну фактически там ни одна мера из 17 приказа не указана, но это же не значит, что нельзя использовать сертифицированный ОС СН как средство защиты.
источник

S

Sergei in Чат ruCyberSecurity
ни на что не намекаю, но у других СЗИ таблица с выполняемыми мерам в формуляре приведена
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Sergei
ни на что не намекаю, но у других СЗИ таблица с выполняемыми мерам в формуляре приведена
Поэтому и возник вопрос
источник