myLinux OKO  
Призначення
Ліцензії
Експертний висновок
Опис продукту
Суб'єкти впровадження
Нормативні документи
Порядок придбання
Напрямки подальшого розвитку
Питання-відповіді

Питання-відповіді


П: У вас написано ТЗІ. Що це означає?
В: ТЗІ - технічний захист інформації. В ОС myLinux 3.1 ОКО реалізовані тільки механізми ТЗІ без використання криптоалгоритмів. Використання криптографічного захисту інформації (КЗІ) планується у наступних версіях продукту.

П: Чи проходила ОС myLinux 3.1 ОКО експертизу у складі КСЗІ (ОС і спеціалізований комп'ютер)?
В: Ні, експертизу проходила лиша одна ОС. Ви можете поставити ОС на будь-який комп'ютер, виконавши організаційні вимоги: виключення в BIOS можливості завантаження іншої ОС з альтернативного носія і запобігання доступу в середину системного блоку (див. п. 8 експертного висновку).

П: Чи можна використовувати тільки ОС myLinux 3.1 ОКО без створення КСЗІ?
В: Можна, виконавши організаційні вимоги, що вказані у попередньому пункті. Однак, обробка інформації, що містить державну таємницю за вимогами нормативних документів повина здійснюватись лише при створенні комплексної системи захисту інформації (КСЗІ), що отримала відповідний висновок ДСТСЗІ СБ України.

П: Інформація з якими грифами може оброблятися? Чи можно обробляти Т? ЦТ?
В: Можливість обробки інформації з вищими грифами визначається експертним висновком на КСЗІ, в складі якої працює ОС.

П: Чим ваша ОС відрізняється від інших лінуксів?
В: ОС myLinux 3.1 ОКО побудована на базі нашого власного дистрибутиву і включає в себе найновіші здобутки у галузі інформаційної безпеки від багатьох виробників. Крім того, використовується ряд додаткових модулів нашої власної розробки, створених спеціально для ОС myLinux 3.1 ОКО.

П: Чим забезпечується розмежування доступу? Чи використовуєте ви RSBAC?
В: Ні, в ОС myLinux 3.1 ОКО використовується технологія посиленого контролю доступу SELinux з політиками безпеки, які працюють у жорсткому режимі, коли всі дії заборонені, а дозволи на доступ до будь-яких об'єктів явно вказуються за допомогою мови опису політик. Це дозволяє закрити не тільки невідслідковані слабкі сторони у програмних пакетах, але й блокувати всі потенційні несанкціоновані події, що можуть відбутися, оскільки у зловмисника не буде можливості скористатися знайденим слабким місцем. Всі спроби несанкціонованих дій припиняються на рівні ядра та реєструються у захищеному журналі.
Авторське право © Компанія Майлінукс®, 2002-2008.
Всі назви та торгові марки зареєстровані та належать своїм законним власникам.

© Сайт розроблено у Cтудії "РОМАрт", 2004.
Сайт функціонує на myLinux 3.1 Server