Сертифицированное средство Сканер-ВС прошло инспекционный контроль во ФСТЭК
Полезная новость для администраторов и аудиторов безопасности, а также профессионалов, занимающихся оценкой СЗИ и контролем соблюдения требований защищенности сетей:
Во ФСТЭК России прошло процедуру инспекционного контроля средство анализа защищенности Сканер-ВС.
Сканер-ВС представляет собой мобильную доверенную среду, которая может быть запущена на любом компьютере сети, она не зависит от установленной операционной системы и не мешает функционированию других программ. Сканер-ВС позволяет без дополнительных затрат на покупку оборудования организовать действующее место администратора безопасности или запустить аудит безопасности сети без подключений дополнительных машин.
Среди нового функционала прошедшего инспекционный контроль необходимо отметить следующие нововведения:
- добавлен модуль гарантированной очистки информации на носителях;
- добавлен модуль контрольного суммирования файлов, папок, а также посекторного суммирования для машинных носителей информации;
- добавлен модуль аудита установленных обновлений ОС Windows;
- добавлен модуль анализа защищенности беспроводных (Wi-Fi) сетей;
- модуль системного аудита теперь позволяет анализировать историю веб-браузеров (IE, Firefox, Opera), а также перечень подключенных Wi-Fi сетей в ОС Windows;
- модуль поиска остаточной информации теперь поддерживает новые форматы бинарных файлов, а также интегрирован с модулем гарантированной очистки информации;
- модуль локального аудита паролей теперь поддерживает механизм радужных таблиц (rainbow tables), позволяя теперь устанавливать приоритет между различными методами атак на пароли;
- модуль сканирования безопасности теперь работает через веб-интерфейс, увеличена скорость сканирования, число модулей обнаружения уязвимостей выросло более чем на 30%, все отчеты по безопасности теперь имеют централизованное хранение, что делает возможным построение аналитики состояния безопасности сети за любой период времени, стоит отметить и нововведения удобные для пользователей крупных локальных сетей: сканирование по расписанию и уведомление о его результатах по e-mail администратора безопасности;
- исправлены мелкие баги и ошибки в содержимом отчетов;
- добавлены новые режимы загрузки (текстовой и режим совместимости со средствами виртуализации VirtualBox).
Напомним, что Сканер-ВС имеет сертификат ФСТЭК России №2204 от 13 ноября 2010 г. удостоверяющий, что Сканер-ВС является средством автоматизированного анализа защищенности и обнаружения уязвимостей автоматизированных систем и соответствует требованиям технических условий, а также требованиям РД НДВ по 4 уровню контроля.
Также на Сканер-ВС получен сертификат Минобороны России по требованиям Приказа МО РФ № 58, в том числе на соответствие требованиям РД НДВ по 2 уровню контроля и реальных и декларированных в документации функциональных возможностей, т.е. Сканер-ВС может использоваться для защиты гостайны, включая «сов. секретно».