LINUX.ORG.RU

ФСТЭК России сертифицировал ALT Linux 4.0 Server Edition


0

0

Федеральная служба по техническому и экспортному контролю сертифицировала ALT Linux 4.0 Server Edition:

* Классификация по уровню контроля отсутствия недекларированных возможностей - 4 уровень.

* Показатели защищенности от несанкционированного доступа к информации - по 5 классу защищенности.

Самый низкий уровень контроля - четвертый, достаточен для ПО, используемого при защите конфиденциальной информации. Вместе с тем, аналогичные сертификаты получены RHEL 4, IBM WebSphere Portal 5.1.0.1 и другими программными комплексами.

(http://www.iso27000.ru/zakonodatelstv...)

В средствах вычислительной техники пятого класса защищенности должны тестироваться: реализация ПРД (перехват явных и скрытых запросов на доступ, правильное распознавание санкционированных и несанкционированных запросов, средства защиты механизма разграничения доступа, санкционированные изменения ПРД); успешное осуществление идентификации и аутентификации, а также их средства защиты; очистка памяти в соответствии с п. 2.3.2; регистрация событий в соответствии с п. 2.3.5, средства защиты регистрационной информации и возможность санкционированного ознакомления с ней; работа механизма, осуществляющего контроль за целостностью КСЗ.

(http://www.iso27000.ru/zakonodatelstv...)

>>> Подробности

Ответ на: комментарий от fMad

да не, альт не что попало. нармальные ребята. Только вот я так ни разу и ниасилил альт поставить, чтоб он ровно работал. постоянно какие-то заковырки. видима всеж привык к дебиан и другое просто организм не принимает :)

anonymous
()
Ответ на: комментарий от fMad

Не нравится - не используй, какие проблемы? Или просто не осилил альт?

А по сути новости: молодцы ребята!

alex-w ★★★★★
()

Отлично!

anonymous
()

вы что не вкурили, это же вопрос гос важности - "НАШ свободный дистрибутив на уровне, а по некоторым параметрам и превосходит зарубежные аналоги"

anonymous
()
Ответ на: комментарий от anonymous

> вы что не вкурили, это же вопрос гос важности - "НАШ свободный дистрибутив на уровне, а по некоторым параметрам и превосходит зарубежные аналоги"

+1. такая же мысль появилась.

isden ★★★★★
()
Ответ на: комментарий от alex-w

ДВА ПОЛНЫХ зависона, на простых задачах: при работе к inkscape и скачивании фильмов с ftp, ужас, меня жена отравит если я её опять в ALT загружу чтобы настроить чтото, надо изврашаться, а ведь есть фряха, дебиан, всё описанно и продуманно!!!

Думал подвинуть на работе под юзерами Ubuntu, но видимо не получится

зачем ЭТО стыдно!!!

fMad ★★
()
Ответ на: комментарий от anonymous

>вы что не вкурили, это же вопрос гос важности - "НАШ свободный дистрибутив на уровне, а по некоторым параметрам и превосходит зарубежные аналоги"

Ну это конечно гордость :) А не дешевый копипаст ;-)

Metallic
()
Ответ на: комментарий от fMad

> ДВА ПОЛНЫХ зависона, на простых задачах: при работе к inkscape и скачивании фильмов с ftp, ужас, меня жена отравит если я её опять в ALT загружу чтобы настроить чтото, надо изврашаться, а ведь есть фряха, дебиан, всё описанно и продуманно!!!

блин, у меня все это работает - и inkscape и скачивание фильмов с ftp и жена в Alt Linux :( Конечно, посадить жену работать во FreeBSD будет гораздо легче, но я пока на это не решился :(

Cogniter ★★★
() автор топика
Ответ на: комментарий от Cogniter

ладно, беру слова плохие назад, буду считать что это их первый опыт
лед через 5 может ещё раз попробую Alt
может починят да и жена забудет
но ведь вроде уже обсуждалось, чего стоят эти сертификаты: бабло?!

fMad ★★
()
Ответ на: комментарий от fMad

> но ведь вроде уже обсуждалось, чего стоят эти сертификаты: бабло?!

А сколько бабла стоят для России буржуйские программы?

Cogniter ★★★
() автор топика
Ответ на: комментарий от fMad

> ладно, беру слова плохие назад, буду считать что это их первый опыт

Уже теплее. Подсказка: это ваш первый опыт.

anonymous
()
Ответ на: комментарий от anonymous

>Если RHEL 4 прошел сертификацию. то АЛЬТУ ее можно автоматом проставить :)

Не надо таких громких слов. Альту ещё очень долго расти до уровня RHEL.

disney
()
Ответ на: комментарий от anonymous

> 5й класс - жидко, почти ничего. был бы 3й - была бы тема.

Интересно вот что: межсетевой экран «ИВК Кольчуга», разработанный ранее ALT Linux, представляющий собой специализированный дистрибутив Linux, сертифицирован Гостехкомиссией при Президенте РФ по 2 классу защищенности от НСД. Видимо разные требования к межсетевым экранам и серверным ОС.

http://www.altlinux.ru/enterprise/ivk-kolchuga.html

Cogniter ★★★
() автор топика
Ответ на: комментарий от Cogniter

насколько я смог найти, из операционок по 2 классу защищенности от НСД сертифицирована только ОС МСВС 2.0

Cogniter ★★★
() автор топика
Ответ на: комментарий от anonymous

> А можно прайс на услуги сертификации народу?

ладно тебе ерничать.

вот глянь лучше сюда: http://www.s3r.ru/2iss.htm

"Встроенные средства защиты ОС MS Windows NT 4.0 Server/Workstation (SP3) сертифицированы по 3 классу защищенности для автоматизированных систем учёта и контроля ядерных материалов".

Тебе это больше нравится?

Cogniter ★★★
() автор топика
Ответ на: комментарий от Cogniter

лучше у них прайс спроси, у них он точно есть

Cogniter ★★★
() автор топика

Лично общался с людьми, которые проходили сертификацию в ФСТЕКе. Происходит это примерно так:

- у тебя есть знакомые в фстеке

- да

- помогут сертифицировать?

- да, приноси, чаю попьём, посертифицируем

in_dance
()
Ответ на: комментарий от in_dance

Не надо ля-ля.. процесс сертификации - это весьма трудоёмкая работа. Чайку попить - не отмажешься.

Ну или адрес своего чувака в студию, пускай с ним ФСБ разбирается.

anonymous
()
Ответ на: комментарий от disney

> Альту ещё очень долго расти до уровня RHEL.

Да, на презентации RHEL 5 я видел, насколько плохо управляем и глюкав ваш хвалёный RHEL. Уж про yum к ночи вспоминать не буду, чтобы кошмары не снились.

Skull ★★★★★
()
Ответ на: комментарий от in_dance

> да, приноси, чаю попьём, посертифицируем

Тогда сертифицированных продуктов было бы как грязи. Однако это не так. Так что вам бессовестно вешают лапшу на уши. ;)

Skull ★★★★★
()
Ответ на: комментарий от Skull

Skull, пользуясь случаем, лично выражаю респект Альтовцам.

Cogniter ★★★
() автор топика
Ответ на: комментарий от anonymous

>Ну или адрес своего чувака в студию, пускай с ним ФСБ разбирается.

А фсб тут вообще причём? Это в их компетенции?

Вы сами посмотрите на стандарт, там необходимо контрольные суммы от всех бинарников предоставить. Чуть малейший патч и систему уже приходится пересматривать. Я уже не говорю про исходники - какая-то размытая фраза про полноту - что это вообще?

in_dance
()
Ответ на: комментарий от Skull

> Тогда сертифицированных продуктов было бы как грязи. Однако это не так. Так что вам бессовестно вешают лапшу на уши. ;)

Ну да - у всех очень много знакомых в ФСТЭК

anonymous
()
Ответ на: комментарий от Skull

> Да, на презентации RHEL 5 я видел, насколько плохо управляем и глюкав ваш хвалёный RHEL. Уж про yum к ночи вспоминать не буду, чтобы кошмары не снились.

Проблем с обновлениями от RedHat последние несколько лет не встречал на RHEL3/4/5. Что делаю не так?

anonymous
()
Ответ на: комментарий от Cogniter

> "Встроенные средства защиты ОС MS Windows NT 4.0 Server/Workstation > (SP3) сертифицированы по 3 классу защищенности для автоматизированных > систем учёта и контроля ядерных материалов". > Тебе это больше нравится?

Больше чем любой продукт ALTLinux? Однозначно - ДА!

anonymous
()
Ответ на: комментарий от anonymous

> "Встроенные средства защиты ОС MS Windows NT 4.0 Server/Workstation > (SP3) сертифицированы по 3 классу защищенности для автоматизированных > систем учёта и контроля ядерных материалов". > Тебе это больше нравится?

> Больше чем любой продукт ALTLinux? Однозначно - ДА!

ОМГ, виндузятники-некрофилы на ЛОР!

sv75 ★★★★★
()
Ответ на: комментарий от anonymous

> Но говно есть не любил

Употребляли по долгу службы?

anonymous
()
Ответ на: комментарий от Skull

> Да, на презентации RHEL 5 я видел, насколько плохо управляем и глюкав ваш хвалёный RHEL. Уж про yum к ночи вспоминать не буду, чтобы кошмары не снились.

Ты к вечеру-то от рабочего настроение отходи, ок? А то есть разница между "за это платят деньги" и "дома, во время отдыха" ;)

Gharik
()
Ответ на: комментарий от fMad

>nt4.0 виснет реже, и как то привычнее, даже после debain

Ой да ну прям. Правда если не включать...

anonymous
()
Ответ на: комментарий от sashz

> типо алт переписал все с нуля?!

Ну, хотя бы - всё перечитал. Уже - немало. Уже есть надежа, что никаких-таких "подарков" там нет.

ЗЫ: поди, оффтопик перечитай-ка.

anonymous
()
Ответ на: комментарий от anonymous

Да просто наверное сертифицированное производство Альт заюзал уже готовое, а не своё стал сертифицировать (геммор ещё тот).

anonymous
()
Ответ на: комментарий от anonymous

> Напишите во ФСТЭК, узнайте. И нам расскажете: http://www.fstec.ru/

А мы у Вас не спрашивали.

anonymous
()

Ну тренд развития Альт-линукс логичен. Это обслуживание госзаказа. И с этой точки зрения данная сертификация очевидным образом улучшает позиции компании.

Надеюсь, работа с госорганами не выветрит и не испортит альт-команду, как это нередко, к сожалению, происходит...

AVL2 ★★★★★
()
Ответ на: комментарий от Lumi

> Андрей, принимай поздравления команде. Теперь будет что ставить в госструктуры.

Спасибо.

Skull ★★★★★
()
Ответ на: комментарий от anonymous

> плохо управляем и глюкав? О_о а поподробней можно?

Поспрашивайте, что было на презентации RHEL 5 в Москве на презентации, когда воспроизведение вызывало перезагрузку три раза подряд. И про управление Xen, похожее на джигу пальцами, а не Enterprise-решение. Про понимание свалки конфигурационных модулей я оставляю на домашнее задание. ;)

Skull ★★★★★
()
Ответ на: комментарий от Gharik

> А то есть разница между "за это платят деньги" и "дома, во время отдыха" ;)

Про косяки RedHat я выражаю своё личное мнение и опыт 6-летней маяты с этим дистрибутивом.

Skull ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.