Команда RedCheck продолжает выпускать проверки соответствия Рекомендациям ФСТЭК России по повышению защищенности информационных систем.
Очередным комплаенсом стали Рекомендации ФСТЭК России по повышению защищенности информационной инфраструктуры от атак типа «отказ в обслуживании» (DDoS-атак). Документ содержит конкретные технические и организационные меры, применимые для госорганов, организаций, субъектов критической информационной инфраструктуры (КИИ) и провайдеров связи.
Пользователи САЗ RedCheck могут проверить реализацию технических мероприятий по повышению защищенности Linux серверов и рабочих станций от атак типа «отказ в обслуживании», на основе проверок:- работу мониторинга сетевого трафика для своевременного обнаружения атак;
- настройку защиты от SYN-флуда на уровне ядра ОС;
- настройку ограничений пакетов на портах и оптимизацию буферов очередей;
- защиту от широковещательных запросов ICMP-атак, NTP-амплификации и др.;
- отключение медленных соединений и настройку удержания соединений;
- а также ряд других важных параметров.
Результаты проверок доступны в интерфейсе сканера и выводятся в виде отчета с описанием параметров и рекомендациями по настройке. Для каждой проверки приводятся пошаговые инструкции по настройке, значениям параметров и скрипты для их применения.
Для запуска новой проверки убедитесь, что у вас актуализирован контент или выполните синхронизацию.
По вопросам тестирования RedCheck обращайтесь в отдел технической поддержки: support@altx-soft.ru. По коммерческим вопросам в отдел продаж: sales@altx-soft.ru