Поддержка
Продукция
Загрузить
Главная / Поддержка / Вопросы и ответы / Вопросы по программам Check и конфигурациям безопасности

Вопросы и ответы

Вопросы по программам Check и конфигурациям безопасности

 Что такое программы "Check" и для чего они необходимы?
Программы семейства "Check" – инструмент администратора (администратора безопасности), который позволяет автоматизировать процесс приведения в соответствие ПО Microsoft условиям действия Сертификатов. Программы “Check” предназначены для автоматической настройки и контроля ПО согласно Руководству по безопасной настройке, автоматизированной установки обновления, фиксации состояния и других операций с сертифицированными версиями продуктов Microsoft. Программы контроля семейства "Check" являются одной из компонент Пакетов сертифицированных версий ПО Microsoft. Программы "Check" обеспечивают:
• сбор данных и формирование отчетов о соответствии установленного продукта сертифицированной версии;
• формирование отчетов об установленных и неустановленных сертифицированных обновлениях безопасности;
• проверку загруженных обновлений на предмет соответствия сертифицированным обновлениям продуктов Microsoft;
• фиксацию и контроль целостности файлов методом контрольного суммирования по уровню 3 (ГОСТ 28147-89) с использованием сертифицированного программного средства "ФИКС-библиотека 1.0", Сертификат ФСТЭК России №677;
• контроль и настройку параметров безопасности в автоматизированном (на основании сертифицированных конфигураций) и ручном (установка значений отдельных параметров безопасности) режимах;
• формирование отчета о соответствии текущей конфигурации параметров безопасности выбранной сертифицированной конфигурации;
• создание произвольных пользовательских конфигураций параметров безопасности с возможностью наследования значений от сертифицированных конфигураций или текущего состояния системы;
• экспорт конфигураций параметров безопасности для обеспечения единых параметров настройки безопасности для группы ПЭВМ.
 Что такое программа "Net_Check" и для чего она необходима?
Net_Check — программное средство для централизованного контроля, настройки и обновления механизмов безопасности сертифицированных версий продуктов Microsoft в сети предприятия. Используется при организации обработки конфиденциальной информации и персональных данных в защищенных системах, построенных на платформе безопасности Microsoft. Программа Net_Check не входит в состав пакетов сертификации ПО Microsoft, является отдельно лицензируемым продуктом и представляет собой дальнейшее развитие локальных Программ настройки и контроля сертифицированных версий продуктов Microsoft (семейство программ "Check") и предназначена для централизованного выполнения следующих действий:
• контроль сертифицированных версий программных продуктов Microsoft;
• контроль и установка сертифицированных обновлений безопасности;
• фиксация и контроль исполняемых файлов и библиотек;
• настройка параметров безопасности в соответствие с сертифицированными конфигурациями;
• формирование отчетов о соответствии контролируемых ЭВМ требованиям к функционированию сертифицированных версий программ.
Более подробно узнать о программе "Net_Check" Вы можете у наших менеджеров отдела продаж, либо на странице: http://www.altx-soft.ru/groups/page-268.htm
 Что такое сертифицированные конфигурации параметров безопасности?
Использование сертифицированных продуктов предполагает их функционирование в определенных конфигурациях, при которых программное обеспечение проходило сертификационные испытания и обеспечивает требуемый уровень безопасности. Перечень параметров и их значения приведены в Руководствах по безопасной настройке сертифицированных версий. Данные конфигурации разработаны на основе результатов сертификационных испытаний и рекомендаций, приведенных в Руководствах по безопасности Microsoft. Конфигурации определяются набором эталонных значений параметров безопасности. Применительно к продуктам Microsoft таких конфигураций, как правило, две:
• конфигурация "Корпоративный клиент" – аналог шаблона параметров безопасности "Enterprise Client", рекомендуемого для большинства защищенных автоматизированных систем;
• конфигурация "Безопасная среда" – аналог шаблона параметров безопасности SSLF (Specialized Security – Limited Functionality), рекомендуемого для создания высокозащищенных систем с ограничением функционала ПО. Для эффективного и удобного применения указанных конфигураций компанией АЛТЭКС-СОФТ разработаны программы контроля и настройки сертифицированных продуктов Мicrosoft (семейство программ "Check").
 Допускается ли изменение параметров безопасности, приведенных Руководствах по безопасной настройке сертифицированных версий?
Да, допускается. С параметрами безопасности, приведенными в Руководствах по безопасной настройке, сертифицированные версии ПО Microsoft прошли испытания, и данные параметры в Руководствах приведены как рекомендуемые. В зависимости от технологии обработки информации и модели угроз допускается их изменение. Функционал программ “Check” позволяет как применение сертифицированных конфигураций в автоматическом режиме по нажатию одной кнопки, так и ручную корректировку параметров через единый удобный интерфейс. Необходимо помнить, что все изменения параметров безопасности (от сертифицированных конфигураций) должны согласовываться с организацией (лицензиатом ФСТЭК России) аттестующей автоматизированную систему.
© ЗАО "АЛТЭКС-СОФТ", 2008-2020
Создание и продвижение сайтов — www.alexfill.ru.
Top.Mail.Ru