Size: a a a

SOС Технологии

2019 July 17

AL

Alexey Lukatsky in SOС Технологии
Andrei Potseluev
Не, там речь была не о конфиденциальности системы защиты. 😊 Речь шла о требованиях к средствам защиты, работающих путем "запутывания" атакующего. 😊
NAT. А обманные системы на уровне ФСТЭК были как-то прописаны как обязаловка. Потом убрали
источник

AP

Andrei Potseluev in SOС Технологии
Alexey Lukatsky
NAT. А обманные системы на уровне ФСТЭК были как-то прописаны как обязаловка. Потом убрали
Даже интересно было-бы почитать, как они это формулировали. Не сможете подсказать, где копать? Что за документы были?
источник

AL

Alexey Lukatsky in SOС Технологии
Первое четверокнижие по ПДн. 2008 год
источник

AL

Alexey Lukatsky in SOС Технологии
Прямо и было написано про обманные системы
источник

A

Alexey in SOС Технологии
источник

RI

Ruslan Ivanov in SOС Технологии
$t3v3;0)
На самом деле в идеальном мире все так. В реальном - это одна из мер системы. Дезинформация/маскировка/ловушки
Ну, такое, Стёпа. Да, это может повысить шансы на отлов злоумышленника, из-за того, что он, горемычный, в чёрной комнате на чёрного кота наступил, но вопрос вероятности. Впрочем, зависит от МУ/МН
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
Ну, такое, Стёпа. Да, это может повысить шансы на отлов злоумышленника, из-за того, что он, горемычный, в чёрной комнате на чёрного кота наступил, но вопрос вероятности. Впрочем, зависит от МУ/МН
Практическая ИБ она такая, да)
источник

RI

Ruslan Ivanov in SOС Технологии
И на ёлку, и не ободрать, да.
источник

RI

Ruslan Ivanov in SOС Технологии
Alexey Lukatsky
Требования защищать инфу о системе защиты прописано в нормативах, например, ЦБ
В каждой первой вакансии раскрывается, кстати
источник

RI

Ruslan Ivanov in SOС Технологии
Красиво, молодцы.
источник

AP

Andrei Potseluev in SOС Технологии
Ruslan Ivanov
Ну, такое, Стёпа. Да, это может повысить шансы на отлов злоумышленника, из-за того, что он, горемычный, в чёрной комнате на чёрного кота наступил, но вопрос вероятности. Впрочем, зависит от МУ/МН
Ну, тут зависит от системы ЗИ. Если есть устройства, проводящие ретроспективный анализ прошедшего трафика, то каждая минута, прошедшая с момента, когда злоумышленник впервые засветился и до момента получения им желаемого результата увеличивает шансы на его обнаружение. И тут запутывание может сильно помочь, в самый ответственный момент. Но может и не помочь. ☺️
источник
2019 July 18

ON

Oleg Nikiforov in SOС Технологии
Viktor Verentsov
​​Долгожданное: приказы ФСБ России по проблематике ГосСОПКА

Наконец-то официально опубликованы оставшиеся приказы ФСБ России по проблеме развития и регулирования ГосСОПКА:

Приказ ФСБ России от 19.06.2019 № 281 «Об утверждении Порядка, технических условий установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, за исключением средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры Российской Федерации».

Приказ ФСБ России от 19.06.2019 № 282 «Об утверждении Порядка информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации».
Если я правильно понимаю, то согласовать установку с ФСБ мне требуется, если я по-неосторожности приобрел средство госопки? Если у меня ArcSight, его использование я ни с кем не согласую. Так?
источник

ON

Oleg Nikiforov in SOС Технологии
Где можно найти список средств госсопки?
источник

AP

Andrei Potseluev in SOС Технологии
Oleg Nikiforov
Где можно найти список средств госсопки?
Если Вы про автоматизированное взаимождействие, то есть понятно у Позитива, у Солара решения есть. Инфотекс, вроде, что-то пытался придумать.
источник

AL

Alexey Lukatsky in SOС Технологии
Oleg Nikiforov
Если я правильно понимаю, то согласовать установку с ФСБ мне требуется, если я по-неосторожности приобрел средство госопки? Если у меня ArcSight, его использование я ни с кем не согласую. Так?
Средства ГосСОПКИ применяются только в Центрах ГосСОПКИ. А так как центра у вас нет, то и средства вам тоже не нужны. Спокойно применяйте все, что купили
источник

ON

Oleg Nikiforov in SOС Технологии
Andrei Potseluev
Если Вы про автоматизированное взаимождействие, то есть понятно у Позитива, у Солара решения есть. Инфотекс, вроде, что-то пытался придумать.
ясно, вычеркиваю )
источник

AP

Andrei Potseluev in SOС Технологии
Alexey Lukatsky
Средства ГосСОПКИ применяются только в Центрах ГосСОПКИ. А так как центра у вас нет, то и средства вам тоже не нужны. Спокойно применяйте все, что купили
Я так понимаю, просто опять пошла путаница между ГосСОПКОЙ и автоматизированным взаимодействием с НКЦКИ.
источник

M

Mikhail in SOС Технологии
Не совсем так. Средства ГосСОПКА могут применяться где угодно (даже в домашнем хозяйстве), но согласовывать установку нужно только если они применяются у субъекта КИИ (см.187-ФЗ, ст.9, п. 1-3)
источник

AL

Alexey Lukatsky in SOС Технологии
Mikhail
Не совсем так. Средства ГосСОПКА могут применяться где угодно (даже в домашнем хозяйстве), но согласовывать установку нужно только если они применяются у субъекта КИИ (см.187-ФЗ, ст.9, п. 1-3)
Да, но нет. Средства ГосСОПКИ согласовываются, если они применяются в Центре ГосСОПКИ, а не у субъекта КИИ.
источник

AL

Alexey Lukatsky in SOС Технологии
Ибо вопросы установки СОВ, сканеров, систем регистрации событий у субъектов КИИ регулируются ФСТЭК, а не ФСБ
источник