08.07.2013
В 2012-м году в России в полную силу вступили новые требования к системам обнаружения вторжений, разработанные ФСТЭК России. В качестве технологии для разработки требований был выбран международный метастандарт ГОСТ Р ИСО/МЭК 15408, соответствующий нормативным документам по линии «Общих Критериев» (Common Criteria).
Сертификационные испытания были проведены испытательной лабораторией ЗАО «НПО «Эшелон».
Специалисты компании НПО «Эшелон» являются признанными экспертами по «Общим Критериям». Знания и практических опыт наших специалистов нашли свое отражение в многочисленных профессиональных публикациях и специализированных курсах в учебном центре «Эшелон».
«Общие критерии» в действии: сертификация СЗИ по самым новым требованиям ФСТЭК России
В 2012-м году в России в полную силу вступили новые требования к системам обнаружения вторжений, разработанные ФСТЭК России. В качестве технологии для разработки требований был выбран международный метастандарт ГОСТ Р ИСО/МЭК 15408, соответствующий нормативным документам по линии «Общих Критериев» (Common Criteria).
Одним из первых средств защиты информации (СЗИ), прошедшим сертификацию в соответствии с новыми нормативными и методическими документами ФСТЭК России «Требования к системам обнаружения вторжений» и «Профиль защиты систем обнаружения вторжений уровня сети пятого класса защиты ИТ.СОВ.С5.ПЗ» стало решение «Network Security Platform 7.1» компании McAfee.
Платформа «Network Security Platform» предназначена для обнаружения и блокирования современных сетевых угроз. Решение отличается высокой точностью обнаружения скрытых атак, легкой масштабируемостью и высокой производительностью.
Сертификационные испытания были проведены испытательной лабораторией ЗАО «НПО «Эшелон».
Нормативные документы по линии «Общих Критериев» отличает от подобных стандартов то, что они определяют метаструктуру, с помощью которой можно фиксировать как требования к функциям безопасности и реализующим их механизмам, так и требования доверия, включая требования к технологии и процессу разработки и эксплуатации. Для каждого из основных классов СЗИ ФСТЭК России предлагает нормативные документы, определяющие соответствующие функциональные требования безопасности и требования доверия к безопасности, которые включаются в пакеты профилей защиты. В свою очередь, на основании профилей защиты разработчики СЗИ создают свои задания по безопасности, по которым и проводятся сертификационные испытания.
Специалисты компании НПО «Эшелон» являются признанными экспертами по «Общим Критериям». Знания и практических опыт наших специалистов нашли свое отражение в многочисленных профессиональных публикациях и специализированных курсах в учебном центре «Эшелон».
На базе испытательной лаборатории создан Центр компетенции, который оказывает консультационную поддержку разработчикам решениям по вопросам подготовки и проведения сертификационных испытаний по новым требованиям.