Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Горбатов Аттестационные испытания автоматизированных систем от 2014

.pdf
Скачиваний:
129
Добавлен:
12.11.2022
Размер:
12.47 Mб
Скачать

5. ЦЕЛЬ ПРОВЕРКИ.

Проведение оценки соответствия АС специальным требованиям по защите информации от несанкционированного доступа по направлениям:

-на состояние технологического процесса обработки информации; на соответствие подсистемы управления доступом заданному уровню защиты; на соответствие механизма идентификации заданному уровню защиты; на соответствие механизма аутентификации заданному уровню защиты; на соответствие механизма контроля доступа заданному уровню защиты; на соответствие механизмов управления потоками информации заданному уровню защиты;

-на соответствие подсистемы регистрации и учёта заданному уровню защиты;

-на соответствие подсистемы обеспечения целостности заданному уровню защиты.

6. МЕТОД ПРОВЕРКИ – программный с применением программ «ФИКС 2.0.1», «Ревизор 1 ХР», «Ревизор 2 ХР», «TERRIER 3.0».

7. РЕЗУЛЬТАТЫ ПРОВЕРКИ.

7.1.Исходя из результатов анализа защищаемых информационных ресурсов и их уровня конфиденциальности (не выше «СЕКРЕТНО»), перечня объектов и субъектов доступа, их полномочий и порядка доступа к защищаемым информационным ресурсам АС, АС является многопользовательской автоматизированной системой, в которой разрешается работа нескольким пользователям с информацией различного уровня конфиденциальности. Не все пользователи имеют право доступа ко всей информации, циркулирующей в АС (разные права доступа). Учитывая режим обработки информации в АС и руководствуясь требованиями пп.1.9. и 2.14. РД «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации» и п. 6.7 «Специальных требований и рекомендаций по защите информации, составляющей государственную тайну, от утечки по техническим каналам» (СТР), – для АС на базе ПЭВМ установлен класс защищенности от НСД – 1В.

7.2.В качестве субъектов доступа рассматривались лица и процессы (программы пользователей), имеющие возможность дос-

511

тупа к объектам штатными средствами ПЭВМ. Субъекты доступа имеют официальное разрешение (допуск) к информации определенного уровня конфиденциальности.

7.3.В соответствии с требованиями РД «Защита от несанкционированного доступа к информации» для программного обеспечения (ПО), используемого при защите информации на автоматизированном рабочем месте, должен быть обеспечен третий уровень контроля отсутствия недекларированных возможностей.

7.4.Наиболее опасными угрозами для информации, обрабатываемой АС, являются нарушения:

-конфиденциальности (установленного разграничения доступа пользователей к информации);

-доступности (установленного допуска пользователей к информации, согласно матрице доступа);

-целостности информации (искажения, модификации, заражения вирусами).

7.5.На АС установлена сертифицированная ФСТЭК России (Сертификат ФСТЭК России № 1912 от 17.09.2009. Действителен до 17.09.2016) система защиты информации от несанкционирован-

ного доступа «Secret Net 5.1». В СЗИ НСД «Secret Net 5.1» реализо-

ваны:

-подсистема управления (разграничения) доступом к объектам доступа, а также к информации (базе данных);

-подсистема регистрации и учета обращения к информации (ведение электронного журнала);

-подсистема очистки остаточной информации;

-подсистема обеспечения целостности программного средства СЗИ НСД, обрабатываемой информации;

-контроль неизменности программной среды.

7.6.Применение методов криптографии для АС не является обязательным, так как АС размещена в режимном помещении, расположенном в пределах контролируемой зоны организации (п. 6.8. СТР).

7.7.Комиссии представлена документация по обработке секретной информации на аттестованных объектах класса защищённости АС – 1В.

В качестве объектов доступа:

-система в целом;

512

-ЭВМ, внешние устройства ЭВМ;

-программы, каталоги, файлы;

-все виды памяти ЭВМ, в которых может находиться информация АС.

7.8. В дополнение к реализованным возможностям СЗИ НСД «Secret Net 5.1», организационно-распорядительной документацией предусмотрены следующие меры:

-учет защищаемых носителей (ЖМД и другие МНИ) в режим- но-секретном отделе (РСО), их выдача и прием под роспись, учет бумажных носителей и их маркировка перед выдачей твердых копий (п.п. 208 Инструкции № 3-1-2004 г.);

-допуск к обработке секретной информации на объекте вычислительной техники (на автоматизированное рабочее место) осуществляется в соответствии со списком сотрудников, утвержденным

руководителем организации;

-формирование на жёстком магнитном диске (ЖМД) отдельных секторов для работы с секретной информацией (для каждого пользователя создана своя папка) и отдельных директорий для записи информации с различными уровнями конфиденциальности.

7.9. Ответственность за обеспечение безопасности информации возложена на администратора защиты АС и пользователей АС.

7.10. Контроль эффективности реализованных мер и средств защиты информации на объекте информатизации возлагается на зам. руководителя по безопасности организации.

7.11. Разрешенные и запрещенные связи между субъектами и объектами доступа (с привязкой к конкретным СВТ и штатному персоналу) соответствуют разрешительной системе доступа персонала к защищаемым ресурсам на всех этапах обработки. Результаты проверки сведены в табл. П1.2.

7.12. На АС было проведено тестирование СЗИ НСД «Secret Net 5.1»

-реализация подсистемы обеспечения целостности средствами программы Фиксации и контроля исходного состояния программного комплекса проверена применением программой «ФИКС 2.0.1» (была проведена Фиксация исходного состояния, а также Фиксация

иконтроль исходного состояния, т.е. проверка факта наличия или отсутствия изменений в файлах текущей версии исследуемого про-

513

граммного комплекса и предыдущей версии того же программного комплекса);

-реализация подсистемы управления (разграничение) доступом субъектов к объектам доступа проверена применением программ «Ревизор 1 ХР», «Ревизор 2 ХР»;

-функция очистки остаточной информации проверена применением программой поиска информации на дисках «TERRIER 3.0».

 

Таблица П1.2

 

 

 

 

Подсистемы и требования

Выполне-

 

 

ние требо-

 

 

вания

1

Подсистема управления доступом

 

1.1

Идентификация, проверка подлинности и контроль дос-

 

 

тупа субъектов:

 

 

в систему

+

2.

Подсистема регистрации и учета

 

2.1

Регистрация и учет:

+

 

входа/выхода субъектов доступа в/из системы (узла

+

 

сети)

 

 

выдачи печатных (графических) выходных документов

+

2.2

Учет носителей информации

+

2.3

Очистка (обнуление, обезличивание) освобождаемых

+

 

областей оперативной памяти ЭВМ и внешних накопи-

 

 

телей

 

3

Подсистема обеспечения целостности

 

3.1

Обеспечение целостности программных средств и об-

+

 

рабатываемой информации

 

3.2

Физическая охрана средств вычислительной техники и

+

 

носителей информации

 

3.4

Периодическое тестирование СЗИ НСД

+

3.5

Наличие средств восстановления СЗИ НСД

+

3.6

Использование сертифицированных средств защиты

+

«+» – выполнение соответствующего требования; «–» – невыполнение соответствующего требования.

Результаты тестирования приведены в приложении 1 данного протокола.

514

8. ВЫВОД.

Автоматизированная система АС - соответствует требованиям по защите информации от несанкционированного доступа для класса защищенности 1В.

Руководитель аттестационной комиссии Эксперт

Приложение 2

Результаты тестирования АС

Результат Фиксации исходного состояния АС (программа ФИКС-2.0.1)

ОТЧЕТ о фиксации исходного состояния (ВКС)

Имя файла

Дата

Длина,

Длина,

КС

пп

создания

байт

строк

 

 

 

Каталог C:\Program Files\Infosec\SecretNet5\Client\

 

1

BCGCBPRO621u.dll

24.03.09 14-04

1527808

-

5784cd00

2

BCGCBProResRUS.

24.03.09 14-04

40960

-

dfaaf61a

 

dll

 

 

 

 

3

dpp.dll

24.03.09 14-24

110592

-

ddbc8216

4

eventid.map

24.03.09 13-52

15545

-

2е0f017f

5

Excel.stm

29.09.10 17-37

524

-

еb01е8c5

6

OMSLogManager.ex

24.03.09 14-25

1695744

-

550е0916

 

e

 

 

 

 

7

OneLookFeatRes.dll

24.03.09 14-04

49152

-

90b70cff

8

Setup Security.inf

24.03.09 13-52

3928

-

ab0еcc2d

9

SN5Help.chm

24.03.09 13-50

193841

-

791fbе6f

10

SnAddinEPrint.dll

24.03.09 14-20

651264

-

87f4ddd7

11

SnAddinPrint.dll

24.03.09 14-20

290816

-

21a8b119

12

sncontrol.dll

24.03.09 14-18

212992

-

0c179d21

13

sncp.cpl

24.03.09 14-20

409600

-

0еf0d67a

14

sndc.dll

24.03.09 14-15

274432

-

3899aеaе

 

 

515

 

 

 

 

Имя файла

Дата

 

Длина,

 

Длина,

 

КС

 

пп

создания

 

байт

 

строк

 

 

 

 

 

 

 

15

SnDrvSupport.dll

24.03.09 14-20

212992

-

 

0b7b692d

16

SneToken.dll

24.03.09 14-16

241664

-

 

443592f3

17

SnFileExt.dll

24.03.09 14-24

487424

-

 

c91390f6

18

SnFloppy.dll

24.03.09 14-16

192512

-

 

d918889d

19

SnHWc.dll

24.03.09 14-21

278528

-

 

02е9f65c

20

SnHwSrv.exe

24.03.09 14-16

344064

-

 

f9685597

21

SnICheckAdm.exe

24.03.09 14-26

1265664

-

 

1bd32523

22

SnicheckSrv.Exe

24.03.09 14-18

1081344

-

 

50908b7c

23

SnICInstall.ich

24.03.09 13-52

2002

-

 

еb720еf5

24

SnIcon.exe

24.03.09 14-23

512000

-

 

е5d42b0c

25

SnOptions.dll

24.03.09 14-23

2707456

-

 

1bb146е7

26

SnOptionsCtrls.dll

24.03.09 14-21

475136

-

 

fе9d0b40

27

SnReportBuilder.dll

24.03.09 14-05

192512

-

78812920

28

SnReportForms.dll

24.03.09 14-05

393216

-

 

20938d1a

29

SnSable.dll

24.03.09 14-16

192512

-

 

653е1f3b

30

SnSrv.exe

24.03.09 14-09

253952

-

 

42a2е96d

31

SnSrvGpe.dll

24.03.09 14-09

352256

-

 

83dеa698

32

SnSrvKrn.dll

24.03.09 14-08

200704

-

 

6a303216

33

SnSrvLib.dll

24.03.09 14-09

634880

-

 

f27d7adf

34

SnSrvLog.dll

24.03.09 14-08

229376

-

28169344

35

SnTmCard.dll

24.03.09 14-16

192512

-

 

cfb85еcb

36

SnTmCard5.inf

24.03.09 14-10

2989

-

 

cd826cc9

37

SnTmCard5.sys

24.03.09 14-14

34688

-

 

264798d2

38

SnUsers.dll

24.03.09 14-24

1064960

-

 

4е69е574

39

Stamp.rtf

29.09.10 17-37

7799

-

 

8d0е90еd

40

xerces-c_2_5_0.dll

17.03.05 15-59

1916928

-

 

еacb3634

 

 

Итого: файлов - 40

18947268

0

3cb6d68c

 

Каталог C:\Program Files\Infosec\SecretNet5\Client\GroupPolicy\

41

 

dacs.xml

24.03.09 14-19

12984

-

bc8d3438

42

 

default_stamp.rtf

24.03.09 13-52

7799

-

8d0е90еd

43

 

edb.chk

15.12.10 15-51

8192

-

82еbc05c

44

 

edb.log

15.12.10 15-51

1048576

-

2еaf6е39

45

 

Excel.stm

24.03.09 13-52

524

-

еb01е8c5

 

 

 

516

 

 

 

 

Имя файла

Дата

 

Длина,

 

Длина,

 

КС

 

пп

создания

 

байт

 

строк

 

 

 

 

 

 

 

46

GroupPolicyDacs.xml

24.03.09 14-19

12984

-

 

0803е3f8

47

res1.log

29.09.10 17-37

1048576

-

 

b67d090е

48

res2.log

29.09.10 17-37

1048576

-

 

b67d090е

49

Setup Security.inf

24.03.09 13-52

3928

-

 

ab0еcc2d

50

snet.sdb

15.12.10 15-46

1056768

-

 

90814c2a

 

 

Итого: файлов - 10

4248907

0

93c7еaее

 

 

 

Каталог C:\Program Files\Infosec\SecretNet5\Client\icheck\

 

51

Config.dat

15.12.10 15-51

20

-

80c90120

 

52

Jobs.dat

15.12.10 15-51

999

-

b82117a0

 

53

Jobs.id-idx

15.12.10 15-51

80

-

47204201

 

54

ResGroups.dat

15.12.10 15-44

35326

-

3543da75

 

55

ResGroups.id-idx

15.12.10 15-51

176

-

6331a0c5

 

56

Schedules.dat

15.12.10 15-44

460

-

0f5bdff3

 

57

Schedules.id-idx

15.12.10 15-51

80

-

b49е3601

 

58

Subjects.dat

15.12.10 15-44

604

-

1937af09

 

59

Subjects.id-idx

15.12.10 15-51

48

-

c4680100

 

60

Tasks.dat

15.12.10 15-44

1148

-

95f63a74

 

61

Tasks.id-idx

15.12.10 15-51

80

-

f0cе3d01

 

 

 

 

Итого: файлов - 11

39021

0

3cdf1471

 

 

 

Каталог C:\Program Files\Infosec\SecretNet5\Client\icheck\dir\

 

62

 

etalons.dat

15.12.10 15-44

546

-

bb8bеc89

 

63

 

etalons.id-idx

15.12.10 15-51

80

-

е28b093f

 

64

 

names.dat

15.12.10 15-44

1202

-

7d752856

 

65

 

names.id-idx

15.12.10 15-51

96

-

е8508ее2

 

 

 

Итого: файлов - 4

1924

0

02dеac01

 

Каталог C:\Program Files\Infosec\SecretNet5\Client\icheck\file\

66

 

etalons.dat

15.12.10 15-40

934044

-

еaab018b

67

 

etalons.id-idx

15.12.10 15-51

57872

-

f81c43е8

68

 

names.dat

15.12.10 15-51

273234

-

2f6a64b2

69

 

names.id-idx

15.12.10 15-51

28976

-

b27c886c

 

Итого: файлов - 4

1294126

0

c3af3192

Каталог C:\Program Files\Infosec\SecretNet5\Client\icheck\regkey\

70

etalons.dat

15.12.10 15-40

88536

-

2df22еc5

 

 

517

 

 

 

 

Имя файла

Дата

 

Длина,

 

Длина,

 

КС

 

пп

создания

 

байт

 

строк

 

 

 

 

 

 

 

71

etalons.id-idx

15.12.10 15-51

3152

-

 

ca109ca2

72

names.dat

15.12.10 15-51

36280

-

 

е7c628е8

73

names.id-idx

15.12.10 15-51

2096

-

 

06196f77

 

 

Итого: файлов - 4

 

130064

 

0

 

е4е262c7

 

 

Каталог C:\Program Files\Infosec\SecretNet5\Client\icheck\regval\

 

 

74

etalons.dat

 

15.12.10 15-40

260310

 

-

 

569bf7f7

 

 

75

etalons.id-idx

 

15.12.10 15-51

10784

 

-

 

6f23aacd

 

 

76

names.dat

 

15.12.10 15-51

153650

 

-

 

1е0356c7

 

 

77

names.id-idx

 

15.12.10 15-51

8688

 

-

 

d81f41f6

 

 

 

Итого: файлов

- 4

 

433432

 

0

 

bbе13883

 

 

 

ОТЧЕТ О РАСШИРЕНИЯХ ФАЙЛОВ

 

 

 

 

 

 

 

 

 

 

 

Расширение

Число файлов

Общая длина,

Общая длина,

 

 

п/п

 

 

 

 

байт

 

строк

 

 

1

.chk

1

 

8192

 

0

 

 

2

.chm

1

 

193841

 

0

 

 

3

.cpl

1

 

409600

 

0

 

 

4

.dat

14

 

1786359

 

0

 

 

5

.dll

25

 

13123584

 

0

 

 

6

.exe

6

 

5152768

 

0

 

 

7

.ich

1

 

2002

 

0

 

 

8

.id-idx

13

 

112208

 

0

 

 

9

.inf

3

 

10845

 

0

 

 

10

.log

3

 

3145728

 

0

 

 

11

.map

1

 

15545

 

0

 

 

12

.rtf

2

 

15598

 

0

 

 

13

.sdb

1

 

1056768

 

0

 

 

14

.stm

2

 

1048

 

0

 

 

15

.sys

1

 

34688

 

0

 

 

16

.xml

2

 

25968

 

0

 

 

17

.xsl

4

 

515893

 

0

 

 

 

Итого:

81

25610635

 

 

0

 

 

 

 

 

 

518

 

 

 

 

 

 

519

СПИСОК ФАЙЛОВ С ОДИНАКОВЫМИ КОНТРОЛЬНЫМИ СУММАМИ

Имя файла

Длина,

Длина,

КС

Путь доступа

группы

файла

байт

строк

 

 

 

 

39

Stamp.rtf

7799

-

8d0e90ed

C:\Program

 

Files\Infosec\SecretNet5\Client\

1

 

 

 

 

 

 

 

 

 

 

 

42

default_stamp.rtf

7799

-

8d0e90ed

C:\Program

 

Files\Infosec\SecretNet5\Client\Group

 

 

 

 

 

 

Policy\

 

 

 

 

 

 

 

2

49

Setup Security.inf

3928

-

ab0ecc2d

C:\Program

Files\Infosec\SecretNet5\Client\Group

 

 

 

 

 

 

Policy\

 

 

 

 

 

 

 

 

8

Setup Security.inf

3928

-

ab0ecc2d

C:\Program

 

 

 

 

 

 

Files\Infosec\SecretNet5\Client\

 

47

res1.log

1048576

-

b67d090e

C:\Program

 

Files\Infosec\SecretNet5\Client\Group

3

 

 

 

 

 

Policy\

 

 

 

 

 

C:\Program

 

 

 

 

 

 

 

48

res2.log

1048576

-

b67d090e

Files\Infosec\SecretNet5\Client\Group

 

 

 

 

 

 

Policy\

 

45

Excel.stm

524

-

eb01e8c5

C:\Program

 

Files\Infosec\SecretNet5\Client\Group

4

 

 

 

 

 

Policy\

 

5

Excel.stm

524

-

eb01e8c5

C:\Program

 

Files\Infosec\SecretNet5\Client\

 

 

 

 

 

 

 

 

 

 

 

 

 

520

СПИСОК ФАЙЛОВ С ОДИНАКОВЫМИ ИМЕНАМИ

Имя файла

Длина,

Длина,

КС

Путь доступа

группы

файла

 

байт

строк

 

 

 

74

etalons.dat

260310

-

569bf7f7

C:\Program

 

Files\Infosec\SecretNet5\Client\icheck\regval\

 

 

 

 

 

 

 

70

etalons.dat

88536

-

2df22ec5

C:\Program

1

Files\Infosec\SecretNet5\Client\icheck\regkey\

 

 

 

 

 

 

 

 

 

 

 

66

etalons.dat

934044

-

eaab018b

C:\Program

 

 

Files\Infosec\SecretNet5\Client\icheck\file\

 

 

 

 

 

 

 

 

 

 

 

 

 

 

62

etalons.dat

546

-

bb8bec89

C:\Program

 

Files\Infosec\SecretNet5\Client\icheck\dir\

 

 

 

 

 

 

 

75

etalons.id-idx

10784

-

6f23aacd

C:\Program

 

 

 

 

 

 

Files\Infosec\SecretNet5\Client\icheck\regval\

 

 

 

 

 

 

 

2

63

etalons.id-idx

80

-

e28b093f

C:\Program

Files\Infosec\SecretNet5\Client\icheck\dir\

 

 

 

 

 

 

 

71

etalons.id-idx

3152

-

ca109ca2

C:\Program

 

Files\Infosec\SecretNet5\Client\icheck\regkey\

 

 

 

 

 

 

 

67

etalons.id-idx

57872

-

f81c43e8

C:\Program

 

Files\Infosec\SecretNet5\Client\icheck\file\

 

 

 

 

 

 

 

 

 

 

 

 

 

 

45

Excel.stm

524

-

eb01e8c5

C:\Program

3

Files\Infosec\SecretNet5\Client\GroupPolicy\

 

 

 

 

 

 

5

Excel.stm

524

-

eb01e8c5

C:\Program Files\Infosec\SecretNet5\Client\