Сертификаты ФСТЭК за первый квартал 2019 года
Данный пост перенесён автоматически с предыдущего варианта сайта. Возможны артефакты. Если информация этого поста важна для вас, свяжитесь со мной для получения полного содержимого.
3 апреля ФСТЭК России в очередной раз обновила на своём сайте Государственный реестр сертифицированных средств защиты информации N РОСС RU.0001.01БИ00 (короткая ссылка https://bit.ly/reestr-fstec).
Посмотрим, что интересного появилось за первые три месяца этого года. Выбрав сертификаты, выданные в период с 01.01.2019 по 31.03.2019 на серию (партии, даже крупные, оставим за рамками рассмотрения), получим список из 28 свежих сертификатов.
Срок действия у всех 5 лет (кроме одного №4068 - у него 4 года), как это позволяет вступившее в силу с 01 августа 2018 года утверждённое приказом ФСТЭК России №55 от 03.04.2018 «Положение о системе сертификации средств защиты информации».
Так как ФСТЭК теперь применяет удобные единообразные обозначения (подробнее описывал тут), посмотрим, какие средства защиты появились, сгруппировав их по типам. Для каждого средства приведена ссылка на Каталог СрЗИ с более подробной информацией.
Сертифицированные межсетевые экраны (МЭ) и средства обнаружения вторжений (СОВ)
- №4066 - многофункциональный комплекс сетевой защиты «Diamond VPN/FW»
Соответствует требованиям документов: Требования к МЭ, Профиль защиты МЭ(А четвертого класса защиты. ИТ.МЭ.А4.ПЗ), Профиль защиты МЭ(Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ), Профиль защиты МЭ(В четвертого класса защиты. ИТ.МЭ.В4.ПЗ), Требования к СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ) - №4083 - межсетевой экран серии Huawei (модели: USG6320 (Eudemon200E-N1D), USG6330 (Eudemon200E-N1), USG6350 (Eudemon200E-N2), USG6360, USG6370 (Eudemon200E-N3), USG6380, USG6390 (Eudemon200E-N5), USG6620 (Eudemon1000E-N3), USG6630 (Eudemon1000E-N5), USG6650, USG6660 (Eudemon1000E-N6), USG6670 Eudemon1000E-N7), USG6680 (Eudemon1000E-N7E), USG9560 (Eudemon8000E-X8), USG9580 (Eudemon8000E-X16)) версии V500
Соответствует требованиям документов: Требования к МЭ, Профиль защиты МЭ(А четвертого класса защиты. ИТ.МЭ.А4.ПЗ), Профиль защиты МЭ(Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ) - №4093 - программно-аппаратный комплекс ViPNet xFirewall 4
Соответствует требованиям документов: Требования к МЭ, Профиль защиты МЭ(А четвертого класса защиты. ИТ.МЭ.А4.ПЗ), Профиль защиты МЭ(Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ)
Сертифицированные операционные системы
- №4060 - операционная система «РЕД ОС»
Соответствует требованиям документов: Требования к ОС(А четвертого класса защиты. ИТ.ОС.А4.ПЗ) - №4071 - защищенная мобильная операционная система общего назначения на базе Sailfish Mobile OS RUS
Соответствует требованиям документов: Требования к ОС(А шестого класса защиты. ИТ.ОС.А6.ПЗ) - №4072 - операционная система типового дистрибутива АИС ФССП России
Соответствует требованиям документов: Требования к ОС(А четвертого класса защиты. ИТ.ОС.А4.ПЗ)
Сертифицированные антивирусы
- №4068 - программное изделие «Kaspersky Endpoint Security для Windows (версия 11.0.0.6499)»
Соответствует требованиям документов: ЗБ, Требования к САВЗ(Б второго класса защиты. ИТ.САВЗ.Б2.ПЗ), Требования к САВЗ(В второго класса защиты. ИТ.САВЗ.В2.ПЗ), Требования к САВЗ(Г второго класса защиты. ИТ.САВЗ.Г2.ПЗ)
Сертифицированные средства доверенной загрузки
- №4091 - программно-аппаратный комплекс средств защиты информации от несанкционированного доступа «ИНАФ»
Соответствует требованиям документов: Требования к СДЗ(платы расширения четвертого класса защиты. ИТ.СДЗ.ПР4.ПЗ)
Для всех остальных попавших в сегодняшнюю выборку средств защиты информации при сертификации не использовались утверждённые профили защиты, поэтому среди них можно весьма условно выделить такие группы: прикладное ПО, сетевое оборудование, другие средства защиты информации и прочие специфичные сертифицированные средства (для последней группы не увидел смысла приводить в Каталоге отдельные описания).
Сертифицированное прикладное программное обеспечение
- №4063 - система управления базами данных Postgres Pro Enterprise
Соответствует требованиям документов: РД СВТ(5), РД НДВ(4), ТУ - №4074 - программный комплекс Microsoft Project Server 2016 в составе SharePoint Server 2016
Соответствует требованиям документов: ТУ - №4095 - ИС «Кодекс/Техэксперт: 6 поколение» Интранет версия 6
Соответствует требованиям документов: РД НДВ(4) - №4098 - cистема управления базами данных Microsoft SQL Server 2017 в редакциях Enterprise Edition (EE), Standard (Std), Developer, Web, Express, Express with Advanced Services
Соответствует требованиям документов: ТУ
Сертифицированное сетевое оборудование
- №4092 - маршрутизирующий коммутатор DT4850EP
Соответствует требованиям документов: РД НДВ(4), ТУ - №4105 - маршрутизирующий коммутатор DT8404V
Соответствует требованиям документов: РД НДВ(4), ТУ
Другие сертифицированные средства защиты информации
- №4107 - программный комплекс Ankey Identity Manager v.1.0
Соответствует требованиям документов: РД НДВ(4), ТУ - №4094 - специальное программное обеспечение «Аккорд-KVM»
Соответствует требованиям документов: РД НДВ(4), ТУ
Прочие сертифицированные специфичные средства
- №4070 - программное обеспечение мультиплексоров PCM30U/PCM30U-OCH с системой управления TopoNet
Соответствует требованиям документов: ЗБ - №4080 - программное изделие «Безопасный локомотивный объединенный комплекс масштабируемый БЛОК-М. Программное обеспечение»
Соответствует требованиям документов: РД НДВ(4) - №4084 - программное обеспечение (прошивка) BMC платы материнской ВСС-ММ-Н21
Соответствует требованиям документов: РД НДВ(2) - №4085 - программное обеспечение (прошивка) BMC платы серверной ВСС-МВ
Соответствует требованиям документов: РД НДВ(2) - №4086 - программное обеспечение (прошивка) BMC платы серверной ВСМ-МВ
Соответствует требованиям документов: РД НДВ(2) - №4087 - программное обеспечение базовой системы ввода-вывода платы серверной ВСС-МВ
Соответствует требованиям документов: РД НДВ(2) - №4088 - программное обеспечение (прошивка) ВМС платы материнской ВСМ-ММ-Н30
Соответствует требованиям документов: РД НДВ(2) - №4089 - программное обеспечение базовой системы ввода-вывода платы серверной ВСМ-МВ (643.18184162.00021-01)
Соответствует требованиям документов: РД НДВ(2) - №4099 - встроенные СЗИ от НСД программной платформы ЭТОС
Соответствует требованиям документов: РД НДВ(4), ТУ - №4101 - программное обеспечение системы коммутации речевой связи VCS 2700
Соответствует требованиям документов: РД НДВ(4) - №4108 - программный комплекс мониторинга качества вооружений, военной и специальной техники «ПК СМК ВВСТ»
Соответствует требованиям документов: РД НДВ(2) - №4116 - программа для ЭВМ Аналитическая система «Спутник»
Соответствует требованиям документов: РД НДВ(4)
Это пока все новинки этого года. Пока среди рассмотренных сертификатов по понятным причинам нет ни одного, оперирующего понятием Уровень доверия(см. Приказ ФСТЭК России №131 от 30.07.2018 «Об утверждении Требований по безопасности информации, устанавливающие уровни доверия к СТЗИ и СОБИТ» и его обсуждение), так будем продолжать смотреть за развитием событий. Подписывайтесь на обновления блога и присоединяйтесь к моему Telegram-каналу.
Комментарии из Telegram
Комментарии ВКонтакте