Запомнить
Регистрация Забыли пароль?
 

Блог экспертов

Особенности аккредитации органов по сертификации и испытательных лабораторий (центров), выполняющих работы по оценке (подтверждению) соответствия в отношении оборонной продукции (работ, услуг), поставляемой по гособоронзаказу.

12/08/2019 

08 мая 2019 г. утверждены новые Правила аккредитации органов по сертификации и испытательных лабораторий (центров), выполняющих работы по оценке (подтверждению) соответствия в отношении оборонной продукции работ, услуг), поставляемой по государственному оборонному заказу (постановление Правительства Российской Федерации от 30 апреля 2019 г. № 548).

Новые Правила аккредитации кардинально меняют сложившуюся систему не только аккредитации, но и сертификации СМК предприятий, работающих в области государственного оборонного заказа.

Реклама





Партнеры





CSP VPN Gate v. 3.1

CSP VPN Gate v. 3.1 Назначение:
Защита транзитного трафика между различными узлами сети, защиту трафика самого шлюза безопасности, а также пакетную фильтрацию трафика. 


Технические характеристики:



Область применения:
ИСПДн К1 / класс АС - 1Г

Сертификат:
ФСТЭК России №2103 от 1 июня 2010 г. на соответствие РД
  • по ОУД 3 в соответствии ОК
  • по 3 уровню НДВ
ФСТЭК России №2198 от 10 ноября 2011 г. на соответствие РД МЭ по 3 классу



Назад

Страницы: 1 2 След.
Ирина, 02.03.2010 04:57:13
Для защиты ИСПДн класса К1 при межсетевом взаимодействии нам предлагают CSP VPN Gate 3000,CSP VPN Gate 100 , программный клиент CSP VPN Gate 3.0, СКЗИ "КриптоПРО CSP 3.6".
Это что, обман?
system32, 11.03.2010 14:33:12
Вы вообще в схеме работы ПРОГРАММНО-АППАРАТНОГО комплекса csp vpn gate 3000 разобрались? Словосочетание ПАК смысловую нагрузку для Вас несет? gate 3000 и gate 100это железо на Solaris и Linux. 3000 можное средство для поддержки большого числа впн туннелей с шифрованием. gate 100 держит 10 впн. Это для связи главного офиса с маленькими филиалами. Шифрование обеспечивает крипто - оно стоит на gate. Чтобы комп тунелем присоединить к шлюзу непосредственно (а шлюз стоит до серваков с ИСПДн) - нужно такде поставить там крипто и CSP VPN Gate 3.0 софтину которая настраивается и разрешает только определенный ШИФРОВАННЫЙ траффик через впн туннель). Именно таким образом вы можете обрабатывать распределенную ИСПДН обеспечивая зашиту ПДн при передачи по ТКС (туннель - раз, шифрование - два). Внутри сети в здании если у вас не разведена защищенная сеть (провода) и незащищенная отдельно друг от друга (отдельные короба, экранированная витая пара - требования по ПЭМИН) - единственный выход - цеплять компы с ПДн к шлюзу через установку на комп софта CSP VPN gate 3.0 чтобы поверх тср ип организовать туннель с шифрованием и обмен по нему ПДн с сервером.

При чем здесь обман? У меня точно такая же схема собрана и работает!
system32, 11.03.2010 14:47:44
Правда в этой схеме еще должен быть маршрутизатор - иначе как вы через всемирную сеть или же там интранет с филиалами разрулитесь да и у себя в ЛВС. Этим вопросом (разрешение трафика по портам) занимается скажем у меня CISCO. Шлюз работает на установление и поддержку туннелей и шифрования трафика на лету. Шлюзик жедательно с 6 райдом взять - иначе пр падении вы сеть фиг подымете - вы же не спец в настрйке циско - а шлюз в режиме эмуляции циско-команд работает. Да еще солярис без интерфейса - только консоль через ssh. Повесить на него софт от APC не удастся (бесперебойник) - шлюз как правило будет пахать годами как и серваки. а в случае отруба элекричетсва ночью вырубится аварийно. так что чтобы ничего не слетало - райд на 6 винтах. Дорого но надежно. Дороже будет все поднимать.
system32, 11.03.2010 14:50:41
Вы главное требуйте сертификат фстЭк где прямо указано что комплекс может исп-ся в ИСПДн до К1. Вам позарез эта бумага нужна. ну и сертификат соответствия по ТУ. У меня сертификаты в наличии. Вам поставщик должен их дать - обязан. Проблема только с сертификатом на маршрутизатор, хотя если выбирать модель с сайта фстек (те которые уже проходили сертификацию) - то проблем меньше.
Гость, 11.03.2010 17:39:03
А сертификат ФСБ? Это же СКЗИ...
Гость, 06.04.2011 17:33:40
Без сертификата ФСБ, использовать данный продукт для создания VPN в ИСПДн нельзя. Как межсетевой экран пожалуйста. Тут спорить не о чем.
Страницы: 1 2 След.