LINUX.ORG.RU

ФСТЭК России сертифицировал ALT Linux 4.0 Server Edition


0

0

Федеральная служба по техническому и экспортному контролю сертифицировала ALT Linux 4.0 Server Edition:

* Классификация по уровню контроля отсутствия недекларированных возможностей - 4 уровень.

* Показатели защищенности от несанкционированного доступа к информации - по 5 классу защищенности.

Самый низкий уровень контроля - четвертый, достаточен для ПО, используемого при защите конфиденциальной информации. Вместе с тем, аналогичные сертификаты получены RHEL 4, IBM WebSphere Portal 5.1.0.1 и другими программными комплексами.

(http://www.iso27000.ru/zakonodatelstv...)

В средствах вычислительной техники пятого класса защищенности должны тестироваться: реализация ПРД (перехват явных и скрытых запросов на доступ, правильное распознавание санкционированных и несанкционированных запросов, средства защиты механизма разграничения доступа, санкционированные изменения ПРД); успешное осуществление идентификации и аутентификации, а также их средства защиты; очистка памяти в соответствии с п. 2.3.2; регистрация событий в соответствии с п. 2.3.5, средства защиты регистрационной информации и возможность санкционированного ознакомления с ней; работа механизма, осуществляющего контроль за целостностью КСЗ.

(http://www.iso27000.ru/zakonodatelstv...)

>>> Подробности

Ответ на: комментарий от Skull

>Про косяки RedHat я выражаю своё личное мнение и опыт 6-летней маяты с этим дистрибутивом.

С другой стороны, что должно сподвигнуть использовать AltLinux а не RHEL? Web-конфигуратор? Зато RHEL более предсказуем и гораздо легче поддает обработке напильником там где это действительно надо.

TheMixa ★★★
()
Ответ на: комментарий от Skull

> И про управление Xen, похожее на джигу пальцами, а не Enterprise-решение. Про понимание свалки конфигурационных модулей я оставляю на домашнее задание. ;)

А что, alt предлагает лучший интерфейс вокруг xen? (по цене дистрибутива, за отдельные деньги и для rhel есть решения). И вообще, ругать-то каждый горазд, а вы попробуйте создать дистрибутив с таким же железно работающим xen'ом, как в RHEL и SLES (с их ответвлениями). Интерфейс интерфейсом, а вот на самом xen'е можно такую уйму косяков словить, если когда-нибудь пробовали создать реальное решение на дебиане каком-нибудь или другом слабо подготовленном к этому дистрибутиве, знали бы. Интерфейс в редхате может казаться неуклюжим, но по сути куча потенциальных проблем и заморочек уже решены из коробки, и это решение реально можно брать и использовать.

Если же в альте зен находится в зачаточном состоянии (чисто формально всунули ядро, инструменты и сказали "есть у нас") или не находится вообще, о чем вообще может быть разговор? Реальной альтернативы зену нет. kvm слишком неюзабельно, криво и падуче, qemu слишком тормозно и не подходит для серверов, vmware esx стоит приличных денег и вообще ему дистрибутив линукса не нужен, ну а всякие виртуализации, работающие внутри системы вообще несерьезное дело и подходят разве что для хостингов.

anonymous
()

а вчерась написал письмо в Альт насчет использования их сервера в школе (понравилось про веб-интерфейсы и виртуалки), ноль внимания, ну и ладно, буду возиться с Дебианом.

anonymous
()
Ответ на: комментарий от TheMixa

> Вот здесь вы правы... Но с другой стороны где лучше?

У нас можно рулить через ALTerator (через браузер).

Skull ★★★★★
()
Ответ на: комментарий от TheMixa

> С другой стороны, что должно сподвигнуть использовать AltLinux а не RHEL? Web-конфигуратор?

Всё зависит от задач. Вы же знаете, что в ИТ серебряных пуль нет.

> Зато RHEL более предсказуем и гораздо легче поддает обработке напильником там где это действительно надо.

При знании места приложения напильника это несущественно. Реальный плюс RHEL — это куча проприетарных дров для него. До этого ALT Linux ещё долго расти.

Skull ★★★★★
()
Ответ на: комментарий от anonymous

> ну а всякие виртуализации, работающие внутри системы вообще несерьезное дело и подходят разве что для хостингов.

Угу. Мешают Windows запустить для игрушек? ;)

Skull ★★★★★
()
Ответ на: комментарий от anonymous

> а вчерась написал письмо в Альт насчет использования их сервера в школе (понравилось про веб-интерфейсы и виртуалки), ноль внимания

А вы хотели чтобы вам руководитель сразу ответил? Письмо на org@, чай, послали?

> ну и ладно, буду возиться с Дебианом.

Тоже неплохо. ;)

Skull ★★★★★
()
Ответ на: комментарий от Skull

> Угу. Мешают Windows запустить для игрушек? ;)

???

Вы вообще о чем?

Винду для игрушек и под зеном не запустишь (хотя хост в HVM как терминальный сервер запустить можно), для этого vmware да virtualbox'ы созданы.

Я, вообще-то, говорил про серверные задачи внутри одной организации. Или для разработчиков - когда нужно, к примеру, xxx тестовых конфигураций с возможностью добавления новых на лету, и т.д. Реально из хороших решений, не требующих при этом больших вложений есть только xen. Под редхатом на серьезных системах, под федорой на экспериментальных и с особыми требованиями (как раз в силу того, что под федорой инструменты виртуализации ушли сильно вперед; в редхате из коробки они довольно спартанские. К тому же редхат до последнего времени даже не был способен к запуску i386-paravirt хостов на x86-64, федора была единственным изкоробочным решением для этой цели, но в 5.1 это наконец сделали).

anonymous
()
Ответ на: комментарий от anonymous

> 2skull да нет, как положено, на sales@

Насколько я знаю, на это письмо ответили вчера ещё на обеде. Там про школьный сервер было?

Skull ★★★★★
()
Ответ на: комментарий от anonymous

Н-да... поэтому и не ставлю спамассасинов и прочие вещи, ограничиваюсь только DNSBL... ПО существу: Судя по тому - сколько сертификатов имеют в ИВК для Кольчуги - выбирать будут Её - хотя это тот же самый альт, с кучей опенсорс тулзов - например squid, apache. ПРи этом - этого творения нету в открытом доступе... Не является ли это нарушением GPL лицензии?

Хотя для коммерческой реализации наличие сертификатов ФСТЭК безусловно большой +.

И кстати про Альт - в стареньком Debian Sarge плюшек и простоты было поменьше в десктопе - но работало стабильнее - ноут не выключал месяцами... В альте замечается тенденция что после усыпления - просыпается неохотно и со скрипом. При большом количестве спящих софтин бывают глюки. Может упасть KDE.

*Denis

anonymous
()
Ответ на: комментарий от anonymous

> В альте замечается тенденция что после усыпления - просыпается неохотно и со скрипом. При большом количестве спящих софтин бывают глюки. Может упасть KDE.

Странно, я такого не замечал. Может, потому что использую не powersaved, а обычный suspend?

Skull ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.