Медиа пакет dr web что это

Обновлено: 07.07.2024

Как известно — использование сертифицированных версий программного обеспечения прописано в самых разных документах регуляторов. И (к сожалению) эта данность, с которой всем жить. В данной статье не будет перечисления положений документов, согласно которым необходимо использовать сертифицированные (или иначе «прошедшие процедуру проверки соответствия») продукты или размеров штрафов за неиспользование. Вместо этого будут рассмотрены типичные проблемы, с которыми клиенты, вынужденные использовать сертифицированное ПО, обращаются в техническую поддержку.

Если кто-то недавно был вынужден перейти на сертифицированные версии и еще не прошел по всем граблям — просим под кат.

В качестве вступления. Подборка типичных проблем была сформирована в ходе подготовки к одной из конференций на основе обращений в нашу техподдержку. Поэтому сразу предупреждаю, что хотя процедура сертификации одинакова для всех участников рынка, в примерах будет указано, для какой компании они действуют. А нюансы имеют место быть. Скажем у Доктор Веб дистрибутивы для сертифицированных по требованиям ФСТЭК/ФСБ продуктов разные (так как по тем же требованиям должны различаться зоны обновлений), а у Лаборатории Касперского — единый дистрибутив, видимо зоны обновлений разделяются иными способами.

Вступление закончено, перейдем к проблемам.

Проблема №1. А вы работаете на… (название конкретной ОС или продукта)

Тут сразу несколько проблем. Разберем на примерах.

Поддержка операционных систем, соответствующих описанным требованиям, по мере их выхода включается в список поддерживаемых в формуляре, но просто так сделать это производитель не может. Нужно пройти процедуру инспекционного контроля. А она не быстрая — ну никак не менее четырех месяцев.

Нам задают вопрос — а нельзя заранее синхронизировать выпуск новых ОС и прохождение ИК? Увы, но не получится. Так как кроме упомянутой Astra Linux от нас требуется поддержка AltLinux, Windows и так далее. А их даты релиза, увы, приходятся на разное время.

Соответственно рекомендация — заранее проверьте, что выбранную вами ОС поддерживают все необходимые вам сертифицированные продукты.

Все это неудобно и пользователям и производителям (поддержки -то требуют пользователи от них), но, увы, такова действующая процедура.

А иногда бывает так, что на вопрос пользователя мы отвечаем, что сертифицированная версия такую-то ОС или продукт не поддерживает. И тут зачастую тоже проблема в действующей процедуре. Так всем известно, что количество дистрибутивов того же Linux — громадно, при этом использование сертифицированного дистрибутива Linux не всегда обязательно. И пользователь может легко прийти с запросом на поддержку с редким дистрибутивом. А с производителя за включение каждой версии ОС или продукта требуют деньги. И немалые. В сумме сравнимые с доходом от продаж сертифицированных версий. Поэтому при подготовке к сертификации в список поддерживаемых включаются только очень востребованные ОС. Хотя работать будет сертифицированная версия на гораздо большем числе продуктов.

Немного отличается ситуация с сертификацией под требования Министерства Обороны. Здесь список ОС и продуктов, которые нужно поддержать, спускается из МО. Поэтому в ответ на просьбу пользователя о поддержке некой ОС — ему вполне могут ответить, что данная ОС не включена в список требуемых МО.

А совершенно обратная ситуация с тем же Windows 10. Билды этой ОС по факту — совершенно разные ОС. И хотя формально в формуляре стоит Windows 10 — поддержка нового билда будет только после очередного ИК. Да, минимум через месяца четыре, а то и позже.

Многие уверены, что сертифицированные версии выгодны производителям. Может кому и выгодны, но на уровне защитного ПО это редкостный геморрой и для производителя и для пользователей. Причем геморрой очень и очень дорогой.

Проблема №2. «Я обновился!»

Как известно, согласно текущей процедуре производитель должен в случае обнаружения уязвимостей обновлять свое ПО. Засада есть и тут. Обновление возможно только через процедуру ИК. Ага. Месяца четыре и платите деньги. А если не выпустите сертифицированное обновление — ваш продукт нельзя использовать.

Ну ладно, то плач Ярославны от вендора. Выпустили мы обновление, пользователь должен его поставить. Думаете все просто?

Свободно для скачивания сертифицированные дистрибутивы размещать нельзя. Нужно или купить медиа-пакет или обратиться в техническую поддержку — а потом все равно купить медиапакет. Разберемся, почему так.

Как уже было сказано, если сертифицированный дистрибутив нужен срочно и ждать поставки медиапакета невозможно, то клиент может обратиться в службу поддержки и запросить ссылки для скачивания сертифицированных версий и формуляра. Которые ему и будут предоставлены. К запросу надо приложить документы об оплате ранее купленного сертифицированного медиа-пакета. Зачем документы? Чтобы вендор убедился, что ссылки запрашивает именно клиент, а не абы кто.

Кроме ссылок на дистрибутивы техническая поддержка пришлет ссылки на формуляр и рекомендацию примерно следующего типа.

Формуляр следует распечатать, в разделе «Особые отметки» следует сделать пометки о замене формуляра RU.72110450.00300-10 30 02 с голографической наклейкой (знаком соответствия системы сертификации) на обновленный формуляр RU.72110450.00300-10 30 02 изм.4.

На замененном формуляре RU.72110450.00300-10 30 02 можно добавить — «Формуляр аннулирован. Знак соответствия системы сертификации (голографическая наклейка) действителен. Замененный формуляр следует хранить вместе с обновленным для сохранения знака соответствия системы сертификации.

Сделать это надо обязательно!

После этого нужно купить упомянутый медиа-пакет, так как сертифицированное ПО это не просто полученный вами дистрибутив. Сертифицированным считается ПО:

  • прошедшее проверку соответствия в Системе сертификации средств защиты информации в соответствии с требованиями государственных стандартов и нормативных документов по защите информации;
  • сертифицируемое на соответствие требованиям с параметрами, указанными в этих требованиях. Наиболее известными, но не единственными, сертификатами являются сертификаты ФСТЭК России и ФСБ России;
  • дистрибутив которого соответствует эталонному экземпляру, подвергавшемуся сертификационным испытаниям, что подтверждается соответствующими записями в сопроводительной документации на сертифицированное ПО (формуляре), и специальным голографическим знаком соответствия с уникальным номером, который идентифицирует данный экземпляр в системе государственного учета сертифицированных продуктов;
  • установленное и настроенное в соответствие с сертифицированными параметрами;
  • контролируемое в процессе эксплуатации;
  • каждый сертифицированный экземпляр, которого учтен в реестре сертифицированных продуктов. Производитель обязан маркировать средства защиты и обеспечивать беспрепятственный доступ должностных лиц органов, осуществляющих контроль за сертифицированными средствами защиты к учетной информации.
  • Фирменная коробка (как средство распространения);
  • Лицензионный сертификат;
  • 3 DVD-диска в фирменных конвертах с сертифицироваными дистрибутивами Dr.Web и документацией;
  • Формуляр с голографической наклейкой, в котором содержатся;
  • эталонные значения контрольных сумм сертифицированных продуктов.

А вот ключ/серийный номер при обновлении покупать не нужно. Ключ (за всех вендоров не скажу, а у Доктор Веб так) одинаков и для сертифицированных и для несертифицированных версий. Таким образом, если вы переходите с обычных версий на сертифицированные — ключ менять не нужно.

Сколько нужно медиапакетов?

  • 1 юридическое лицо = 1 медиакомплект;
  • Если у клиента несколько удаленных филиалов, нужно столько медиакомплектов, сколько филиалов. При проверке со стороны регулятора удобнее иметь сертифицированный медиапакет на месте.

Проблема № 3. Хочу потестировать!

Как было сказано выше — в свободном доступе дистрибутивов сертифицированных версий быть не может. Ключ может (как было сказано выше) использоваться от несертифицированной версии, а вот сами дистрибутивы нужно запросить. Опять за всех не скажу, но у Доктор Веб указать, что требуется именно сертифицированная версия можно при заказе демо-ключа. Если есть ключ, то дистрибутивы можно запросить или у компании, через которую вы осуществляете закупки или через техподдержку вендора.

При заказе нужно указать тип сертификации. Наиболее распространены МО, ФСТЭК, ФСБ.

Проблема № 4. Как получить обновления для замкнутой сети?

Не нужно использовать дополнительный сервер, ставить его снаружи сети и переносить обновления внутрь! Распространенная кстати ошибка. Как правило у вендоров есть возможность скачать обновления с помощью специальной утилиты. Опять же у Доктор Веб таковая есть и в составе ES и можно отдельно запросить эту утилиту (drwreploader) у техподдержки.

Зачем нужна утилита? При копировании вручную могут накопиться лишние файлы, которые надо удалять.

Проблема № 5. О подписи.

Это специфичная проблема AstraLinux. Дело в том, что в определенных режимах ее работы проверяется наличие у пакетов цифровой подписи «НПО РусБИТех».

Не нужно подписывать сертифицированные пакеты еще раз! Они уже подписаны, если в формуляре указана поддержка AstraLinux. После подписи контрольные суммы изменяются и уже не будут соответствовать указанным в формуляре.

Далее следуйте указаниям системы оплаты

Электронная поставка ПО -

На указанный E-mail будет выслано письмо с кодом активации, ссылкой на дистрибутив и инструкцией по установке ПО. Подробнее

Купить в один клик

* Цены указаны с учетом всех налогов
* Юридическим лицам предоставляются все необходимые бухгалтерские документы (договор, счёт, акт о выполненных работах)

i

ПОКУПКА ЛИЦЕНЗИЙ Предлагаем рассмотреть % скидки .



Варианты поставки
  • 5–X * станций / пользователей почты / интернет-шлюза / моб. устройств **
  • 1–Х * серверов
  • 5–50 станций / пользователей почты / интернет-шлюза / моб. устройств **
  • 1 сервер
  • 10–200 станций / пользователей почты / интернет-шлюза / моб. устройств **
  • 1–8 серверов
  • 5 станций
  • 1 сервер
  • БОНУС! MoSS — 5 моб. устройств **
В ответ Вам будет выслан счет. Оплатить счет можно в СБЕРБАНКЕ или в любом другом банке на территории РФ.
Как оплатить и получить заказ? >>
Мы отправим Вам электронное письмо - документы и файл с ключом электронной лицензии. Вышлем курьера с документами по Москве и Московской области. Если Вы находитесь в другом уголке России, отправим Почтой России - БЕСПЛАТНО для ВАС! Dr.Web Enterprise Security Suite может быть использован для защиты многопользовательских систем класса К1, имеющих разные права, а также систем, содержащих документы с уровнем «Совершенно секретно», в связи с наличием у Dr.Web Enterprise Security Suite сертификатов соответствия требованиям по второму уровню контроля отсутствия недекларированных возможностей и техническим условиям.


Dr.Web может применяться:

  • для защиты данных в системах, в которых обрабатывается информация, содержащая сведения, составляющие государственную тайну;
  • для защиты государственных информационных систем до 1-го класса защищенности включительно;
  • для обеспечения до 1-го уровня защищенности персональных данных в информационных системах.

Это позволяет использовать Dr.Web в организациях с повышенными требованиями к уровню безопасности.

Сертифицированные ФСТЭК России продукты Dr.Web Enterprise Security Suite

  • Центр Управления Dr.Web Enterprise Security Suite;
  • Dr.Web Desktop Security Suite для Windows;
  • Dr.Web Desktop Security Suite для Linux;
  • Dr.Web Server Security Suite для файловых серверов Windows;
  • Dr.Web Server Security Suite для файловых серверов Unix;
  • Dr.Web Mail Security Suite для MS Exchange;
  • Dr.Web Mail Security Suite для почтовых серверов и шлюзов Unix;
  • Dr.Web Gateway Security Suite для интернет-шлюзов Unix.

Сертифицированные ФСТЭК России продукты Dr.Web версии 5

  • Антивирус Dr.Web для Windows, версия 5.0
  • Антивирус Dr.Web для файловых серверов, версия 5.0
  • Антивирус Dr.Web для почтовых серверов версии 5.0

Обновление сертифицированных ФСТЭК России версий Dr.Web

  • Обновление компонентов : изменение компонентов защиты не допускается. Оно происходит только после проведения инспекционного контроля испытательной лабораторией по линии сертифицирующего ведомства. После этого проверенные компоненты попадают на области обновления, а также в формуляры (с новыми контрольными суммами).
  • Обновление вирусных баз : вирусные базы Dr.Web не подвергаются контрольному суммированию при сертификации, т.к. контрольные суммы создаются только на исполняемые файлы и библиотеки, а вирусные базы не содержат исполняемых модулей. Таким образом, обновление вирусных баз является сертифицированной функцией продуктов.

Контрольные суммы

Эталонные значения контрольных сумм сертифицированных версий Dr.Web заявлены в формулярах на соответствующие продукты и в открытом доступе не публикуются. Подсчет контрольных сумм осуществляется с помощью программы фиксации и контроля исходного состояния программного комплекса «Фикс» (версия 2.0.1), алгоритм «Уровень-1».

Комплектация

  • Фирменная коробка
  • Лицензионный сертификат с серийным номером ко всем продуктам Dr.Web
  • DVD-диск в фирменном конверте, на котором записаны дистрибутивы сертифицированных ФСТЭК России продуктов Dr.Web и полная версия документации к ним в формате PDF.
  • Формуляр с голографической наклейкой*, в котором содержатся эталонные значения контрольных сумм сертифицированных ФСТЭК России продуктов Dr.Web.

Пример коммерческого предложения в цифрах, количестве и итоговой стоимости



Ваши выгоды

Читайте также: