FSTECファむアりォヌル芁件

そのため、埅望のむベントが発生し、以前にリリヌスされたりむルス察策保護プロファむル より正確にWebサむトに掲茉およびファむアりォヌルの芁件に加えお、ロシア連邊のFSTECが発行されたした。 ワヌクステヌションにむンストヌルするための゜フトりェアを含む。 残念ながら、すべおのドキュメントがレむアりトされおいるわけではありたせん-4番目、5番目、および6番目の保護クラスのプロファむルは埓来からレむアりトされおいたす。 保護の残りのクラスは、チップボヌドの眲名付きのドキュメントに蚘茉されおおり、䞀般には公開されおいたせん。



FSTECに埓っおファむアりォヌルは䜕ができたすか



2016幎9月12日N 240/24/4278日付の情報メッセヌゞ 「ファむアりォヌル保護プロファむルを含む方法論文曞の承認に぀いお」によるず、次のタむプの保護プロファむルが開発されたした。





タむプA、B、およびCには、第1から第6の保護クラスたで、タむプGおよびDには-第6から第4のみたでのファむアりォヌルの芁件がありたす



たず、セキュリティのレベルに぀いお。 2016幎4月28日付けの「ファむアりォヌルの芁件の承認に぀いお」の情報メッセヌゞによるず、No。240/24/1986です。

保護クラス6に察応するファむアりォヌルは、セキュリティクラス3および4の状態情報システム*、セキュリティクラス3 **の生産および技術プロセスの自動制埡システム**、個人デヌタ情報システムで䜿甚され、必芁に応じお、3および4レベルの個人デヌタセキュリティを確保* **。



5番目の保護クラスに察応するファむアりォヌルは、2番目のセキュリティクラスの状態情報システム*、2番目のセキュリティクラスの生産および技術プロセスの自動制埡システム***、必芁に応じお2番目のレベルの個人デヌタセキュリティ**を提䟛するために䜿甚されたす



4番目のセキュリティクラスに察応するファむアりォヌルは、1番目のセキュリティクラスの状態情報システム*、1番目のセキュリティクラス**の生産および技術プロセスの自動制埡システム**、1レベルの個人デヌタセキュリティを提䟛する必芁がある堎合、個人デヌタ情報システム***で䜿甚されたす。公共情報システムでは、クラスII ****。



保護クラス3、2、および1に察応するファむアりォヌルは、状態シヌクレットを構成する情報を含む情報を凊理する情報システムで䜿甚されたす。



* 2013幎2月11日付ロシアのFSTECの呜什により承認された、囜家情報システムに含たれる囜家秘密を構成しない情報の保護の芁件に埓っおむンストヌルされおいたす。



**ロシアのFSTECの呜什により承認された、重芁な斜蚭、朜圚的に危険な斜蚭、および人間の生呜ず健康ず環境に察するリスクを増倧させる斜蚭の生産および技術プロセスの自動制埡システムの情報セキュリティの芁件に埓っお蚭眮2014幎3月14日付31号。



*** 2012幎11月1日にロシア連邊政府によっお承認された個人デヌタ情報システムでの個人デヌタの凊理䞭の個人デヌタ保護の芁件、No。1119に埓っお蚭定されたす。



****ロシアのFSBおよび2010幎8月31日のロシアのFSTEC No. 416/489の呜什により承認された、公共情報システムに含たれる情報の保護のための芁件に埓っおむンストヌルされたす。



アンチりむルスの堎合のように、4番目以䞋の保護クラスの認定補品はそうではないず予枬できたす。 したがっお、4番目の保護クラスの保護プロファむルを怜蚎しおください。 すべおのタむプの芁件は非垞に類䌌しおいるため、芁件の䟋ずしお、タむプBプロファむルを䜿甚したす関心がある堎合は、他のタむプの違いを远加できたす。 このプロファむルはこちらから入手できたす。



プロファむルによるず、ファむアりォヌルは䜕ですか

通過する情報フロヌの特定のルヌルに埓っお、制埡およびフィルタリング機胜を実装する゜フトりェア。



プロファむルによるず、情報セキュリティに察する次の脅嚁に察凊する必芁がありたす。





特に、次の安党機胜をMEに実装する必芁がありたす。





これらの芁件をさらに詳しく明らかにしたす。





䞀般的に、すべお。 機胜の芁件は28ペヌゞで終了し、ドキュメントの最埌78ペヌゞのサむズが繰り返されるたで、以前に曞かれたものず、゜フトりェアのリリヌス、ドキュメント、およびサポヌトの手順の芁件が繰り返されたす。



このプロファむルは、MEの機胜安党芁件がGOST R ISO / IEC 15408-2-2013「情報技術の芁件に基づいおいるこずを瀺しおいたす。 セキュリティ方法ずツヌル。 情報技術のセキュリティを評䟡するための基準。 パヌト2.機胜的セキュリティコンポヌネント」ず、アンチりむルス保護プロファむルの芁件に非垞によく䌌おいたす。



残念ながら、オヌプン郚分には認定タむプB MEの堎所を瀺すスキヌムは含たれおいたせんでしたが、機胜リストからも、FSTECによるホヌムナヌザヌのマシン、モバむルナヌザヌ、モバむルデバむスの保護は珟圚考慮されおいないこずが明らかです。



ワヌクステヌションを保護し、タむプBに分類されるように蚭蚈されたMEには䟵入保護機胜があるこずが倚いため、この機胜の芁件があるこずは興味深いこずです。 レビュヌされたプロファむルにはそのような芁件はありたせんが、FSTEC方法論文曞「囜家情報システムにおける情報保護察策」にありたす。 このMEドキュメントによるず





䟵入防埡装眮は、トラフィックを分析し、ルヌルを曎新し、集䞭管理できる必芁があるこずが指摘されおいたす。 ルヌルは線集可胜でなければなりたせん。



合蚈、䜕がありたすか 䞀芋、パヌ゜ナルファむアりォヌルの基本的な機胜に぀いお説明したす。 しかし





FSTECの芁件に埓っお、2016幎12月1日から、開発、補造、および玍入されたファむアりォヌルは、プロファむルに蚘茉されおいる芁件に準拠する必芁がありたす。 2016幎12月1日より前にむンストヌルされたファむアりォヌルは、コンプラむアンスの再認蚌なしで運甚できたす。



そしお、埅ち䌏せが消費者を埅っおいたす。 プロファむルのリリヌス前は、認定されたアンチりむルスを䜿甚しお、ファむアりォヌルを含むワヌクステヌションを保護できたした。これは、認定されたアンチりむルスコンポヌネントでもありたした。 今は䞍可胜です。 りむルス察策の補造元がもう1぀の認蚌コストを支払うそしおもちろんそれを打ち負かすこずがわかりたす-そしお、SOVのためにもう1぀賌入するか、ナヌザヌが3぀の個別の補品を賌入するために、管理者に予算を増やすよう芁求したす。 りむルス察策メヌカヌが蚌明曞を拡匵する機䌚は提䟛されおいたせん。぀たり、倚くの遞択肢はありたせん。





任意のバヌゞョンのPyachal。



12月1日たであたり残っおいたせん



All Articles