08.07.2013

«Общие критерии» в действии: сертификация СЗИ по самым новым требованиям ФСТЭК России


В 2012-м году в России в полную силу вступили новые требования к системам обнаружения вторжений, разработанные ФСТЭК России. В качестве технологии для разработки требований был выбран международный метастандарт ГОСТ Р ИСО/МЭК 15408, соответствующий нормативным документам по линии «Общих Критериев» (Common Criteria).
 
Одним из первых средств защиты информации (СЗИ), прошедшим сертификацию в соответствии с новыми нормативными и методическими документами ФСТЭК России «Требования к системам обнаружения вторжений» и «Профиль защиты систем обнаружения вторжений уровня сети пятого класса защиты ИТ.СОВ.С5.ПЗ» стало решение «Network Security Platform 7.1» компании McAfee.

commoncriteria_logo.gif

Платформа «Network Security Platform» предназначена для обнаружения и блокирования современных сетевых угроз. Решение отличается высокой точностью обнаружения скрытых атак, легкой масштабируемостью и высокой производительностью. 

Сертификационные испытания были проведены испытательной лабораторией ЗАО «НПО «Эшелон». 
Нормативные документы по линии «Общих Критериев» отличает от подобных стандартов то, что они определяют метаструктуру, с помощью которой можно фиксировать как требования к функциям безопасности и реализующим их механизмам, так и требования доверия, включая требования к технологии и процессу разработки и эксплуатации. Для каждого из основных классов СЗИ ФСТЭК России предлагает нормативные документы, определяющие соответствующие функциональные требования безопасности и требования доверия к безопасности, которые включаются в пакеты профилей защиты. В свою очередь, на основании профилей защиты разработчики СЗИ создают свои задания по безопасности, по которым и проводятся сертификационные испытания. 

Специалисты компании НПО «Эшелон» являются признанными экспертами по «Общим Критериям». Знания и практических опыт наших специалистов нашли свое отражение в многочисленных профессиональных публикациях и специализированных курсах в учебном центре «Эшелон». 
На базе испытательной лаборатории создан Центр компетенции, который оказывает консультационную поддержку разработчикам решениям по вопросам подготовки и проведения сертификационных испытаний по новым требованиям.

Возврат к списку