 |
 |
|
|  |
Питання-відповіді
П: У вас написано ТЗІ. Що це означає?
В: ТЗІ - технічний захист інформації. В ОС myLinux 3.1 ОКО реалізовані тільки механізми ТЗІ без використання криптоалгоритмів. Використання криптографічного захисту інформації (КЗІ) планується у наступних версіях продукту.
П: Чи проходила ОС myLinux 3.1 ОКО експертизу у складі КСЗІ (ОС і спеціалізований комп'ютер)?
В: Ні, експертизу проходила лиша одна ОС. Ви можете поставити ОС на будь-який комп'ютер, виконавши організаційні вимоги: виключення в BIOS можливості завантаження іншої ОС з альтернативного носія і запобігання доступу в середину системного блоку (див. п. 8 експертного висновку).
П: Чи можна використовувати тільки ОС myLinux 3.1 ОКО без створення КСЗІ?
В: Можна, виконавши організаційні вимоги, що вказані у попередньому пункті. Однак, обробка інформації, що містить державну таємницю за вимогами нормативних документів повина здійснюватись лише при створенні комплексної системи захисту інформації (КСЗІ), що отримала відповідний висновок ДСТСЗІ СБ України.
П: Інформація з якими грифами може оброблятися? Чи можно обробляти Т? ЦТ?
В: Можливість обробки інформації з вищими грифами визначається експертним висновком на КСЗІ, в складі якої працює ОС.
П: Чим ваша ОС відрізняється від інших лінуксів?
В: ОС myLinux 3.1 ОКО побудована на базі нашого власного дистрибутиву і включає в себе найновіші здобутки у галузі інформаційної безпеки від багатьох виробників. Крім того, використовується ряд додаткових модулів нашої власної розробки, створених спеціально для ОС myLinux 3.1 ОКО.
П: Чим забезпечується розмежування доступу? Чи використовуєте ви RSBAC?
В: Ні, в ОС myLinux 3.1 ОКО використовується технологія посиленого контролю доступу SELinux з політиками безпеки, які працюють у жорсткому режимі, коли всі дії заборонені, а дозволи на доступ до будь-яких об'єктів явно вказуються за допомогою мови опису політик. Це дозволяє закрити не тільки невідслідковані слабкі сторони у програмних пакетах, але й блокувати всі потенційні несанкціоновані події, що можуть відбутися, оскільки у зловмисника не буде можливості скористатися знайденим слабким місцем. Всі спроби несанкціонованих дій припиняються на рівні ядра та реєструються у захищеному журналі.
|
 |
|
|
|