Size: a a a

2019 September 19

Ш

Шурик in ViPNet
ALEXEY
так я же написал, если внутри контролируемой зоны, то нет такой потребности. При этом в один окммутатор или нет - это не важно. Важно где у вас контролируемая зона очерчена.
Так пункт 3.9 приведенный вами выше ничего не говорит про контролируемую зону
источник

A

ALEXEY in ViPNet
Шурик
Так пункт 3.9 приведенный вами выше ничего не говорит про контролируемую зону
а пункт 3.9 говорит Вам о том, что Вы можете сразу несколькими xFirewall управлять установленными в разных точках страны и забыть про определение контролируемой зоны. Хорошо же?
источник

Z

Zero771977 in ViPNet
Вы этот лог в ТП отправили уже?
источник

Ш

Шурик in ViPNet
Ну не знаю, я читаю этот пункт как, купите еще у нас сертифицированный крипты чтобы управлять XFW
источник

Ш

Шурик in ViPNet
Zero771977
Вы этот лог в ТП отправили уже?
Партнер вчера собрал и должен был отправить
источник

A

Alex One in ViPNet
ALEXEY
не понял в чем неудобство?
В том что он должен быть куплен и работать
А если и так требуется крипта в виде hw
Канал управления вполне законно и AES держать
источник

A

ALEXEY in ViPNet
Шурик
Ну не знаю, я читаю этот пункт как, купите еще у нас сертифицированный крипты чтобы управлять XFW
Если у вас сеть уже есть, то не надо покупать "крипту". а канал управления любому продукту обязательно защищать сертифицированными СКЗИ. Посмотрите UserGate, Fortigate - там явное требование использовать СКЗИ, а поскольку своего нет у них, то покупать надо стороннее.
источник

Ш

Шурик in ViPNet
Вот еще из занимательного в xfw5, видимо трудности перевода?
источник

Ш

Шурик in ViPNet
ALEXEY
Если у вас сеть уже есть, то не надо покупать "крипту". а канал управления любому продукту обязательно защищать сертифицированными СКЗИ. Посмотрите UserGate, Fortigate - там явное требование использовать СКЗИ, а поскольку своего нет у них, то покупать надо стороннее.
Это такие требования от ФСТЭК к МЭ?
источник

A

Alex One in ViPNet
ALEXEY
Если у вас сеть уже есть, то не надо покупать "крипту". а канал управления любому продукту обязательно защищать сертифицированными СКЗИ. Посмотрите UserGate, Fortigate - там явное требование использовать СКЗИ, а поскольку своего нет у них, то покупать надо стороннее.
Полистаю :)
источник

A

ALEXEY in ViPNet
Alex One
В том что он должен быть куплен и работать
А если и так требуется крипта в виде hw
Канал управления вполне законно и AES держать
Ох... Есть два "закона", первый основан на Ваасенарских соглашениях, который разрешает содержать стойкую критпографию для защиты канала управления. Россия к этому соглашению давно присоединилась. Это помогает Cisco ввозить свои маршрутизаторы с ssh и стойким AES без его удаления. Но внутри России есть еще и требование, что канал управления должен защищаться сертифицированным в соответствии с законодательством РФ средством. Что в итоге мы получаем - если крипта не сертифицированна и используется толькоя для защиты канала управления (это наш случай в xFirewall, я этим специально занимался), то удалять ее не требуется. Но защищать канал, при его выходе за пределы контролируемой зоны все равно надо - ViPNet Client, туннель на HW...
источник

A

ALEXEY in ViPNet
Высылаю доказательства
источник

С

Сева in ViPNet
Шурик
Вот еще из занимательного в xfw5, видимо трудности перевода?
это просто копи паст
источник

A

ALEXEY in ViPNet
источник

A

ALEXEY in ViPNet
источник

Ш

Шурик in ViPNet
норм, вот они как раз разделили когда нужно защищать когда нет.
источник

A

Alex One in ViPNet
ALEXEY
Это кажется не формуляр, а инструкция ведь?
источник

Z

Zero771977 in ViPNet
Шурик
Вот еще из занимательного в xfw5, видимо трудности перевода?
Вам видимо давно передавали на тест версию, пусть партнёр попросит поновее в ТП
источник

Ш

Шурик in ViPNet
Zero771977
Вам видимо давно передавали на тест версию, пусть партнёр попросит поновее в ТП
Вроде на той недели передали
источник

Z

Zero771977 in ViPNet
Шурик
Вроде на той недели передали
уже есть 5.0.1 и в ней нет и половины того, о чем вы пишете, очень вероятно, что ТП сама Вам предложит обновиться
источник