Jump to content
Zandatsu

Сертификация ФСБ и ФСТЭК для продуктов ЛК [В процессе]

Recommended Posts

К сожалению документы зависли на одном из этапов, очевидно в декабре уже сертификат получить не успеваем.

Извините за доставленные неудобства.

Share this post


Link to post

Добрый день.

Приобрели media pack customized. Важна сертификация ФСБ

Можем ли мы после установки с дистрибутива обновлять версию kes, чтобы сертификация фсб не потерялась?

на диске 11.0.0.6499

Share this post


Link to post

 

24 minutes ago, Demm21 said:

Добрый день.

Приобрели media pack customized. Важна сертификация ФСБ

Можем ли мы после установки с дистрибутива обновлять версию kes, чтобы сертификация фсб не потерялась?

Вообще-то если вам важна сертификация ФСБ у вас должны быть согласованные с ними правила обновления и обслуживания, насколько я знаю.

Share this post


Link to post
В 21.12.2018 в 14:26, OlegAndr сказал:

К сожалению документы зависли на одном из этапов, очевидно в декабре уже сертификат получить не успеваем.

Извините за доставленные неудобства.

Добрый день!
Вот январь начался. Есть ли новости? Можно ли уже заказывать медиапак ФСТЭК?

Share this post


Link to post

Материалы во ФСТЭК, мы ждём оформления сертификатов.

Share this post


Link to post
В 11.01.2019 в 15:16, OlegAndr сказал:

Материалы во ФСТЭК, мы ждём оформления сертификатов.

Рассылку сделаете как только получите сертификаты? 

Share this post


Link to post
В 11.01.2019 в 15:16, OlegAndr сказал:

Материалы во ФСТЭК, мы ждём оформления сертификатов.

Есть ли новости по сертификату? И будет ли рассылка что всё получено чтобы можно было заказывать медиапак? У нас миграция на W10 из-за этого стоит на паузе...

Share this post


Link to post

Рассылка будет. Ожидаем до конца месяца получить.

Share this post


Link to post
3 минуты назад, OlegAndr сказал:

Сертификат ФСТЭК на версию 11.0.0.6499 получен.

Ура! Наконец-то! Уже можно заказывать медиапак?

Share this post


Link to post
Только что, OlegAndr сказал:

Можно.

Спасибо, передам коллегам.

Share this post


Link to post
16 часов назад, OlegAndr сказал:

Сертификат ФСТЭК на версию 11.0.0.6499 получен.

Добрый день!
А когда ждать обновление данных о сертификации KES 11 под Windows на https://certifiedbuilds.kaspersky.ru/?

Share this post


Link to post

Их там не будет, потому что сертификат новый. Только через медиапаки.

Share this post


Link to post
23 минуты назад, OlegAndr сказал:

Их там не будет, потому что сертификат новый. Только через медиапаки.

Понятно. Будем ждать медиапак.

Share this post


Link to post

Добрый день, подскажите, на сколько я знаю ФСТЭК разрешило оперативно доставлять обновления к сертифицированным продуктам при наличии уязвимостей и багов в них, без прохождения инспекционного контроля, правда ли это?

Если правда, то отсюда возникает вопрос, необходимо ли в этом случае в задаче обновления установить чекбокс "Обновлять модули программ" или доставка таких обновлений для сертифицированных версий будет организована по другому?

И еще вопрос, проходят ли сертификацию Net Agent (возможно в составе KSC) или мы можем использовать самую свежую версию?

 

 

Share this post


Link to post
8 минут назад, Dganic сказал:

Добрый день, подскажите, на сколько я знаю ФСТЭК разрешило оперативно доставлять обновления к сертифицированным продуктам при наличии уязвимостей и багов в них, без прохождения инспекционного контроля, правда ли это?

Если правда, то отсюда возникает вопрос, необходимо ли в этом случае в задаче обновления установить чекбокс "Обновлять модули программ" или доставка таких обновлений для сертифицированных версий будет организована по другому?

И еще вопрос, проходят ли сертификацию Net Agent (возможно в составе KSC) или мы можем использовать самую свежую версию?

 

 

1. Откуда у вас такая информация про то, что можно доустанавливать обновления к аттестованным версиям? Можно ссылку? Насколько мне известно так делать нельзя. И причем нельзя не только ставить патчи типа MR, то даже приватные патчи запрещены.
2. Что касается Net Agent, то он является частью KSC, а KSC в свою очередь тоже проходят аттестацию. Аттестованные версии KSC идут вместе с аттестованными версиями KES в медиапаках и к ним полагается документация.

Share this post


Link to post
40 минут назад, Zandatsu сказал:

1. Откуда у вас такая информация про то, что можно доустанавливать обновления к аттестованным версиям? Можно ссылку? Насколько мне известно так делать нельзя. И причем нельзя не только ставить патчи типа MR, то даже приватные патчи запрещены.
2. Что касается Net Agent, то он является частью KSC, а KSC в свою очередь тоже проходят аттестацию. Аттестованные версии KSC идут вместе с аттестованными версиями KES в медиапаках и к ним полагается документация.

Да конечно: ПОЛОЖЕНИЕ О СИСТЕМЕ СЕРТИФИКАЦИИ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ Утверждено приказом ФСТЭК России от 3 апреля 2018 г. N 55


https://fstec.ru/index?id=1594:polozhenie-utverzhdeno-prikazom-fstek-rossii-ot-3-aprelya-2018-g-n-55
 

Может кто поделится составом стандартного медиапака, куда входит 11 каперский?

Share this post


Link to post
Quote

Если правда, то отсюда возникает вопрос, необходимо ли в этом случае в задаче обновления установить чекбокс "Обновлять модули программ" или доставка таких обновлений для сертифицированных версий будет организована по другому?

Ставить чек бокс не надо. Такого рода патчи будем распространять через https://CertifiedBuilds.kaspersky.ru и нотифицировать через рассылку.

Quote

И еще вопрос, проходят ли сертификацию Net Agent (возможно в составе KSC) или мы можем использовать самую свежую версию?

Nagent для Windows сертифицируется как часть KSC. Nagent для Linux продуктов как правило сертифицируется вместе с этими продуктами.

 

Share this post


Link to post
41 минуту назад, OlegAndr сказал:

Ставить чек бокс не надо. Такого рода патчи будем распространять через https://CertifiedBuilds.kaspersky.ru и нотифицировать через рассылку. 

Nagent для Windows сертифицируется как часть KSC. Nagent для Linux продуктов как правило сертифицируется вместе с этими продуктами.

 

Можно тогда еще несколько вопросов.

Какой номер (артикул) имеет Kaspersky Стандартный Certified media Pack Russian Edition - с KES 11 ? Номер:  KL8067RMZZZ  - это старый медиа пак?

Какие еще продукты входят в новый стандартный медиа пак, с их версиями?

Будет ли какой-то механизм (возможно уже есть, не могу найти инструкцию) как применять сертифицированные обновления удаленно через KSC?

Есть ли инструкция как правильно переехать с KES 10 на KES 11 удаленно через KSC?

Для KES 11 мы можем использовать действующую лицензию: Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 1500-2499 Node 1 year Renewal License: Kaspersky Security for WS and FS или под 11 версию необходимо купить новую?

Share this post


Link to post
5 minutes ago, Dganic said:

Будет ли какой-то механизм (возможно уже есть, не могу найти инструкцию) как применять сертифицированные обновления удаленно через KSC?

Если будут внеочередные сертифицированные патчи или новые дистрибутивы обновление на них будет аналогично миграции на новую версию средствами KSC.

По остальным вопросам не могу подсказать.

Share this post


Link to post
6 минут назад, Dganic сказал:

Можно тогда еще несколько вопросов.

Какой номер (артикул) имеет Kaspersky Стандартный Certified media Pack Russian Edition - с KES 11 ? Номер:  KL8067RMZZZ  - это старый медиа пак?

Какие еще продукты входят в новый стандартный медиа пак, с их версиями?

Будет ли какой-то механизм (возможно уже есть, не могу найти инструкцию) как применять сертифицированные обновления удаленно через KSC?

Есть ли инструкция как правильно переехать с KES 10 на KES 11 удаленно через KSC?

Для KES 11 мы можем использовать действующую лицензию: Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 1500-2499 Node 1 year Renewal License: Kaspersky Security for WS and FS или под 11 версию необходимо купить новую?

1. Артикул лучше уточнить у дистрибьюторов или в отделе продаж ЛК.
2. Всё зависит от того какие именно продукты прошли сертификацию. Таким образом состав медиапака может варьироваться. Я находил внутри сертифицированный KES, KSC, Касперский для серверов, для Линукса, для файловых серверов и т.д.
3. Коллеги из ЛК выше ответили.
4. Старшие версии KES 10 можно обновлять до KES 11 прямо поверх, обычно всё работает. Если не хотите рисковать - сперва удалённо удаляете KES 10, потом ребут хостов, потом устанавливаете отдельной задачей KES 11. Если у вас старые версии KES, то для них обычно сценарий прямого обновления "в лоб" не является поддерживаемым. То есть может сработать, но если нет - вам поддержка ничем не будет помогать. По нашему опыту обновление поверх работает корректно в большинстве случаев.
5. Вместе с лицензией обычно идёт файлик CompatibilityList.txt, в котором перечислены продукты, с которыми совместима лицензия. Указанная вами должна подходить и под KES 11. Если сомневаетесь - лучше уточнить у поддержки ЛК.

Share this post


Link to post
5 часов назад, OlegAndr сказал:

Такого рода патчи будем распространять через https://CertifiedBuilds.kaspersky.ru и нотифицировать через рассылку.

А можно поподробнее алгоритм пояснить? Я правильно понял, что вы будете сертифицировать некий патч (какой: MR, PF, другой?), уведомлять о нём через рассылку и предлагать для загрузки и импорта в KSC руками?

Если всё так, то мне интересно были ли в прошлом случаи выпуска таких патчей? Я не помню ни одного, возможно пропустил.

Share this post


Link to post
В 01.02.2019 в 16:39, OlegAndr сказал:

Если будут внеочередные сертифицированные патчи или новые дистрибутивы обновление на них будет аналогично миграции на новую версию средствами KSC.

По остальным вопросам не могу подсказать.

Не совсем понимаю, они вообще будут? Вот например уязвимость в openssl поставляемым с Net Agent 10.3.407, в CVE уязвимость попала в апреле 2018 года, в БДУ в 2019, когда ждать исправления в каперском?

ScanOVAL.png

Share this post


Link to post
27 минут назад, Dganic сказал:

Не совсем понимаю, они вообще будут? Вот например уязвимость в openssl поставляемым с Net Agent 10.3.407, в CVE уязвимость попала в апреле 2018 года, в БДУ в 2019, когда ждать исправления в каперском?

Вероятно в новых медиапаках будет поставляться аттестованный KSC 10.5, где уже исправлены указанные вами уязвимости.

Share this post


Link to post

×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.