Правила основаны на опубликованных ФСТЭК России рекомендациях по повышению защищенности информационной инфраструктуры от угроз безопасности информации, связанных с атаками типа «отказ в обслуживании».
Разработанный пакет правил позволяет автоматизировать проверку выполнения технических мер, применимых к Linux-серверам, и выявлять потенциально небезопасные настройки, повышающие риск отказа в обслуживании.
В пакете доступно 51 специализированное правило аудита для Linux-серверов на базе Astra Linux, Debian и Ubuntu Server, в том числе:
- проверка параметров сетевого стека Linux для защиты от SYN-флуда, ICMP-флуда и подмены адресов;
- контроль настроек подсистемы отслеживания соединенийconntrack;
- проверка правил локального межсетевого экрана и ограничений входящего трафика;
- контроль ограничения управляющих протоколов и сокращения поверхности атаки;
- проверка базовой готовности и защитных настроек Nginx от HTTP-флуда и Slowloris-атак;
- проверка настроек BIND9, включая ограничение рекурсии, DNS-кэша и Response Rate Limiting;
- проверка защитных настроек NTP/Chrony;
- контроль наличия базового мониторинга и механизмов реагирования.
Пакет предназначен для использования в Сканер-ВС 7 редакции Enterprise и находится в открытом доступе.
Скачать новый пакет аудита конфигурации можно на сайте документации Сканера-ВС.
Подробный обзор Сканер-ВС 7 приведен на портале Antimalware.
Запросить пилот можно написав на e-mail: getscanner@npo-echelon.ru
Получить техническую консультацию – в группе продукта в Телеграм.