АО «УДОСТОВЕРЯЮЩИЙ ЦЕНТР»
Электронная отчётность
Электронные торги
Удостоверяющий центр
Поддержка
Участникам СЭП Технические работы на продуктивной площадке АС СЭП 25.03.2021 | ||
Милые Женщины Поздравляем вас с Международным женским днем | ||
Дорогие Мужчины Поздравляем вас с Днем защитника Отечества! | ||
Новости АС СЭП Оформлен первый электронный паспорт самоходной машины (ЭПСМ) ПАК «Соболь» и антивирусПри выборе Типового варианта 1 для обеспечения уровня безопасности (КС3) для ЗСПД СЭП (Россия), а также согласно требованиям Формуляра и эксплуатационной документации на СЗИ, требуется наличие на рабочих станциях:
ПАК «Соболь» Предназначен для решения следующих задач:
Обращаем внимание, что эксплуатация ПАК Соболь версий 3.0 и 3.2 на компьютере с ОC Windows 10, скорее всего, потребует переустановки операционной системы Windows 10. Это касается ОC Windows 10, по умолчанию инициализирующую диск в GPT, который ПАК Соболь версий 3.0 и 3.2 не поддерживают. Для корректной работы ПАК Соболь версии 3.0 и 3.2 на материнских платах с поддержкой технологии UEFI, операционная система должна быть установлена на диск с Master Boot Record (MBR). Более подробно. Дополнительно информируем, что ПАК Соболь версии 4 на текущий момент не сертифицирован ФСБ РФ и не может использоваться для организации АРМ по классу защищенности КС3. Модельный ряд ПАК «Соболь»:
База знанийСоболь4233 — Настройки BIOS для совместной работы с ПАК «Соболь»Версия: 3.0.1, 3.0.6, 3.0.7, 3.0.8, 3.0.9 Дата изменения: 28.09.2020 28 сентября 2020 ПроблемаНастройки BIOS для совместной работы с ПАК «Соболь» РешениеНиже собраны параметры BIOS материнских плат, которые могут влиять на работу платы ПАК «Соболь» («всплытие» расширения BIOS платы «Соболь», поддержка USB-идентификаторов). Однако следует отметить, что наличие или отсутствие конкретного параметра и его влияние зависит от типа и версии BIOS Setup. * Данная возможность доступна начиная с версии 3.0.3 (build141) только при наличии специального джампера на плате PCI-E или с отдельной версией прошивки на плате PCI. 5. Настройки HDD. Соболь, UEFI и BitLocker
Во-первых, Соболь не дружит с UEFI и GPT. Когда они включены, загрузка просто пролетает мимо, не обращая на Соболь никакого внимания, поэтому для начала вам придется сходить в BIOS компьютера и изменить метод загрузки на Legacy, после чего Соболь радостно предложит инициализировать плату. Только вот Windows загружаться больше не будет, потому что далеко не все Legacy BIOS умеют работать с таблицей разделов GPT. Следующим шагом вам нужно будет конвертировать GPT в MBR и починить загрузчик Windows — это отдельный интересный процесс, но в целом ничего сложного. И вот — ура! — Соболь при включении машины просит предъявить идентификатор, Windows запускается, вы ставите драйверы Соболя и готовы включить контроль целостности во имя соответствия формуляру! Перегружаетесь, в Соболе идете в меню настроек контроля целостности и задаете ему папку с шаблонами C:\Sobol. А её нет. Ну как же нет? — вот же, только что была. Понятно, в общем-то, что Соболь не умеет читать диски, зашифрованные BitLocker’ом. Ничего страшного, запускаете Windows и пишете в командной строке: manage-bde -off c: Тут придется подождать, пока диск расшифруется, но оно того стоит, ведь КЦ гораздо лучше BitLocker’а! По ходу процесса можно проверять готовность диска командой manage-bde -status c: Когда статус сменится на «Полностью расшифрован», время доставать шампанское. Но не спешите его открывать, положите пока на лед, потому что Соболь все равно не увидит расшифрованный диск. Ну вот так. Не увидит. Нет C:\Sobol. Почему? Говорят, лучшие умы человечества, и, в частности, Кода Безопасности многие годы ломали головы над этой загадкой. А выяснилось вот что: зашифрованный (и впоследствии расшифрованный) раздел с Windows отформатирован в NTFS, но вот в таблице разделов MBR запись о нем содержит ID файловой системы не 0x07, как полагается для NTFS, а 0x0C, как будто там FAT32. Кто меняет FS ID и по каким причинам — науке неизвестно, но получается так, что Соболь верит всему, что на заборе в MBR написано, и пытается NTFS-раздел читать как FAT32, что в целом бесперспективно. Всего-то нужно HEX-редактором для MBR заменить в строке нужного раздела FS ID на правильный (то есть для NTFS исправить 0x0C на 0x07) — и вот тут время открывать шампанское. Есть, конечно, и секретный уровень: если у вас обычная инсталляция Windows, в которой сначала идет активный загрузочный раздел, потом системный, а потом все остальное, то придется еще немного повозиться с MBR с тем чтобы загрузочный раздел был на первом месте в таблице разделов, а за ним следовал системный, и после этого указать в настройках Соболя папку с шаблонами не C:\Sobol, а D:\Sobol — и все! — чувствуете себя как царь, наблюдая за расчетом контрольных сумм! Программно-аппаратный комплекс «Соболь»Сертифицированный аппаратно-программный модуль доверенной загрузки (АПМДЗ). Актуальная версия продукта, сертифицированного ФСТЭК России: 3.0 М.2. Актуальная версия продукта, сертифицированного ФСБ России: 3.0.6, 3.1, 3.2. В реестре отечественного ПО.
ПАК «Соболь» обеспечивает запрет загрузки ОС с внешних носителей, что гарантирует загрузку штатной доверенной операционной системы.
Идентификация и аутентификация пользователей в ПАК «Соболь» обеспечивается до загрузки ОС с помощью ключей iButton, iKey2032, eToken, Rutoken и др.
Модуль сторожевого таймера блокирует доступ к компьютеру при обнаружении попытки отключения электронного замка.
ПАК «Соболь» сертифицирован ФСТЭК, ФСБ и Минобороны России, может применяться для защиты ИСПДн до УЗ1 включительно и ГИС до К1 включительно, а также для защиты АСУ ТП до К1 включительно и АС до 1Б (гостайна с грифом «совершенно секретно»). Кроме того, ПАК «Соболь» может применяться для повышения класса защищённости СКЗИ. Назначение Электронный замок «Соболь» может быть использован для того, чтобы:
| ||
|
|
|
Для ПАК «Соболь» с сертификатом ФСБ России:
Операционные системы семейства Windows
- Windows 8;
- Windows 7/7 x64 Edition;
- Windows Vista/Vista x64 Edition;
- Windows XP Professional/XP Professional x64 Edition;
- Windows Server 2012;
- Windows Server 2008/Server 2008 x64 Edition/Server 2008 R2;
- Windows Server 2003/Server 2003 x64 Edition/Server 2003 R2/Server 2003 R2 x64 Edition.
Операционные системы семейства Linux
- ALT Linux 7.0;
- МСВС 3.0 x86;
- Альт Линукс СПТ 6.0.0 х86/х64;
- ALT Linux Desktop 4.0.2 Secure Edition x86/Lite x86;
- ALT Linux Server 4.0.0 Secure Edition x86/x64;
- Astra Linux Special Edition «Смоленск» х64;
- ContinentOS 1.0;
- Debian 6.0.3 x86/х64, Debian 5.0.3 x86/5.0.5 x86;
- Mandriva ROSA Desktop 2011.0 x86/x64;
- Mandriva 2008 Spring x86/x64;
- Red Hat Enterprise Linux 6.0 x86/x64;
- Red Hat Enterprise Linux 4.1 Update 1 Secure Edition x64.
Семейство ОС Unix:
- FreeBSD 6.2/6.3/7.2/8.2.
NTFS, FAT32, FAT16, UFS2, UFS, EXT4, EXT3, EXT2
В соответствии с требованиями операционной системы, установленной на компьютер
Минимально 50 МБ свободного пространства
Требование необязательно при наличии общедоступного сетевого ресурса с программным обеспечением комплекса «Соболь».
Наличие свободного разъёма системной шины стандарта PCI/PCI Express/Mini PCI Express.
Для реализации механизма сторожевого таймера наличие хотя бы одного из разъёмов:
- разъём Reset;
- 20- или 24-контактный разъём питания стандарта ATX.
Для ПАК «Соболь» с сертификатом ФСТЭК России:
Операционные системы семейства Windows
- Windows 10;
- Windows 8;
- Windows 7/7 x64 Edition;
- Windows Vista/Vista x64 Edition;
- Windows XP Professional/XP Professional x64 Edition;
- Windows Server 2012;
- Windows Server 2008/Server 2008 x64 Edition/Server 2008 R2;
- Windows Server 2003/Server 2003 x64 Edition/Server 2003 R2/Server 2003 R2 x64 Edition.
Операционные системы семейства Linux
- МСВС 5.0;
- Альт Линукс 7.0 Кентавр x64;
- Astra Linux Special Edition «Смоленск» 1.4 х64;
- CentOS 6.5;
- ContinentOS 4.2 x64;
- Debian 7.6 x86/х64;
- Mandriva ROSA Никель;
- Red Hat Enterprise Linux 7.0 x64;
- Ubuntu 14.04 LTS Desktop/Server;
- VMware vSphere ESXi 5.5 x64.
Семейство ОС Unix:
- FreeBSD 7.2/8.2/8.3
NTFS, FAT32, FAT16, UFS2, UFS, EXT4, EXT3, EXT2
В соответствии с требованиями операционной системы, установленной на компьютер
Минимально 50 МБ свободного пространства
Требование необязательно при наличии общедоступного сетевого ресурса с программным обеспечением комплекса «Соболь».
Наличие свободного разъёма системной шины стандарта PCI/PCI Express/Mini PCI Express/М.2.
Для реализации механизма сторожевого таймера наличие хотя бы одного из разъёмов:
- разъём Reset;
- 20- или 24-контактный разъём питания стандарта ATX.
Некоторые операционные системы и их версии не поддерживаются в связи с архитектурными особенностями.
Возможна техническая несовместимость с некоторыми моделями системных плат ЭВМ.
Ведомство
Номер
Продукт
Описания
Действителен до:
Заключение на Соболь 8 УГШ МО от 07.04.2011 №317/9/1053
ПАК «Соболь» версия 3.0
Подтверждает соответствие руководящих документов по 2 уровню контроля отсутствия НДВ и возможность использования в автоматизированных системах до класса защищённости 1Б включительно
ПАК «Соболь» версия 3.0
Подтверждает соответствие требованиям технических регламентов Таможенного Союза: ТР ТС 004/2011 и ТР ТС 020/2011
ПАК «Соболь» версия 3.0
Подтверждает соответствие требованиям к аппаратно-программным модулям доверенной загрузки ЭВМ класса 1Б и возможность использования для защиты информации, содержащей сведения, составляющие государственную тайну
ПАК «Соболь» версия 3.1 (исполнение 1)
Подтверждает соответствие требованиям к аппаратно-программным модулям доверенной загрузки ЭВМ класса 3Б и возможность использования для защиты от несанкционированного доступа к информации, не содержащей сведений, составляющих государственную тайну
ПАК «Соболь» версия 3.2 (исполнение 1)
Подтверждает соответствие требованиям к аппаратно-программным модулям доверенной загрузки ЭВМ класса 3Б и возможность использования для защиты от несанкционированного доступа к информации, не содержащей сведений, составляющих государственную тайну
ПАК «Соболь» версия 3.1 (исполнение 2)
Подтверждает соответствие требованиям к аппаратно-программным модулям доверенной загрузки ЭВМ класса 1Б и возможность использования для защиты от несанкционированного доступа к информации, содержащей сведения, составляющие государственную тайну
ПАК «Соболь» версия 3.2 (исполнение 2)
Подтверждает соответствие требованиям к аппаратно-программным модулям доверенной загрузки ЭВМ класса 1Б и возможность использования для защиты от несанкционированного доступа к информации, содержащей сведения, составляющие государственную тайну
ПАК «Соболь» версия 3.0
Подтверждает соответствие требованиям руководящих документов к средствам доверенной загрузки уровня платы расширения второго класса и возможность использования в автоматизированных системах до класса защищённости 1Б включительно, в ИСПДн до УЗ1 включительно и в ГИС до 1-го класса защищённости включительно