
Изд. № 29
.pdf№ |
Наименование |
Средство |
|
|
|
|
|
|
|
|
|
|
|
|
компонента |
|
|
|
|
Назначение |
|
|
|
|
|||||
п/п |
разработки |
|
|
|
|
|
|
|
|
|||||
платформы |
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
ПК «СинтезМ-Клиент» представляет собой |
|||||||||||
|
Программный |
ПК |
клиентскую |
|
операционную |
|
систему |
и |
||||||
|
«СинтезМ- |
предназначен для создания доверенной среды |
||||||||||||
|
комплекс «СинтезМ- |
|||||||||||||
|
Клиент» (на |
функционирования |
АРМ |
(рабочая |
станция, |
|||||||||
2 |
Клиент» |
|||||||||||||
базе |
ноутбук) |
и применения в качестве гостевой |
||||||||||||
|
(ПК «СинтезМ- |
|||||||||||||
|
CentOS, |
операционной |
системы |
для |
виртуальных |
|||||||||
|
Клиент») |
|||||||||||||
|
версия 8.0) |
машин. |
ПС |
|
«СинтезМ-Клиент» |
включает |
||||||||
|
|
|
||||||||||||
|
|
|
СЗИ от НСД |
|
|
|
|
|
|
|
|
|||
|
|
|
|
|||||||||||
|
|
|
ПС «СинтезМ-СУБД» представляет собой |
|||||||||||
|
|
|
систему управления объектно-реляционными |
|||||||||||
|
|
|
базами данных, основанную на технологиях |
|||||||||||
|
|
|
«PostgreSQL». Механизмами ПС «СинтезМ- |
|||||||||||
|
Программное |
|
СУБД» |
|
|
|
|
|
обеспечивается |
|||||
|
|
многопользовательский |
режим |
работы |
||||||||||
|
средство «Система |
На базе |
||||||||||||
|
пользователей |
с |
разграничением |
доступа |
||||||||||
|
управления базами |
СУБД |
||||||||||||
3 |
пользователей к объектам БД, сквозная |
|||||||||||||
данных» |
PostgreSQL |
|||||||||||||
|
аутентификация |
пользователей |
в |
БД, |
||||||||||
|
(ПС «СинтезМ- |
версии 10.6 |
||||||||||||
|
поддержка |
|
разграничения |
|
доступа |
|||||||||
|
СУБД») |
|
|
|
||||||||||
|
|
пользователей к объектам БД на основе |
||||||||||||
|
|
|
||||||||||||
|
|
|
использования |
|
механизма |
меток |
||||||||
|
|
|
безопасности |
|
и механизма |
разграничения |
||||||||
|
|
|
доступа к записям. ПС «СинтезМ-СУБД» |
|||||||||||
|
|
|
доработано в части требований СЗИ |
|
|
|||||||||
|
|
|
|
|
|
|
|
|||||||
|
|
|
ПС |
|
«СинтезМ-СС» |
|
функционирует |
|||||||
|
|
|
совместно с СУБД «СинтезМ-СУБД» в |
|||||||||||
|
|
|
составе серверов баз данных и выполняет |
|||||||||||
|
|
|
обмен данными (синхронизацию) с другими |
|||||||||||
|
|
|
ПС |
«СинтезМ-СС» (работающими с |
||||||||||
|
Программное |
|
соответствующими |
базами |
|
данных) |
по |
|||||||
|
|
регламентам, |
|
обеспечивая |
синхронизацию |
|||||||||
|
средство «Средство |
|
|
|||||||||||
|
|
территориально-распределенных баз данных. |
||||||||||||
4 |
синхронизации баз |
GCC 8.2 |
||||||||||||
Регламенты |
синхронизации |
создаются |
на |
|||||||||||
|
данных» |
|
||||||||||||
|
|
основе |
метаданных |
информационных |
||||||||||
|
(ПС «СинтезМ-СС») |
|
||||||||||||
|
|
ресурсов баз данных и выполняются: по |
||||||||||||
|
|
|
||||||||||||
|
|
|
изменению |
|
информации, |
|
расписанию, |
|||||||
|
|
|
команде |
|
оператора. |
|
Обеспечивается |
|||||||
|
|
|
транзитивная синхронизация баз данных в |
|||||||||||
|
|
|
территориально–распределенной системе с |
|||||||||||
|
|
|
многоуровневой структурой |
|
|
|
|
|||||||
|
|
|
|
|||||||||||
|
|
|
ПС «СинтезМ-СП» предназначено для |
|||||||||||
|
Программное |
На базе |
развертывания |
и |
исполнения |
прикладных |
||||||||
|
средство «Сервер |
приложений, |
разработанных для среды |
|||||||||||
5 |
JBoss-EAP |
|||||||||||||
приложений» |
исполнения/вычислительного |
|
окружения |
|||||||||||
|
версии 7.0 |
|
||||||||||||
|
(ПС «СинтезМ-СП») |
Java EE2. Сервер |
приложений |
доработан в |
||||||||||
|
|
|||||||||||||
|
|
|
части требований СЗИ |
|
|
|
|
|
||||||
|
|
|
|
|
|
|||||||||
6 |
Программное |
На базе |
ПС |
«СинтезМ-СПП» предназначено |
для |
|||||||||
средство «Сервер |
uwsgi |
развертывания |
и |
исполнения |
прикладных |
|||||||||
|
40

№ |
Наименование |
Средство |
|
|
|
|
|
|
|
|
|
|
|
|
компонента |
|
|
|
Назначение |
|
|
|
|||||||
п/п |
разработки |
|
|
|
|
|
|
|||||||
платформы |
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
приложений» |
версии |
приложений, |
разработанных |
для |
среды |
||||||||
|
(ПС «СинтезМ- |
2.0.17, |
исполнения |
Python |
(многопользовательский |
|||||||||
|
СПП») |
python3- |
режим |
с |
|
разными |
правами |
доступа |
||||||
|
|
jango |
пользователей). |
Средства |
из |
состава |
ПС |
|||||||
|
|
версии 2.2.3 |
«СинтезМ-СПП» |
|
доработаны |
в |
части |
|||||||
|
|
|
требований СЗИ |
|
|
|
|
|
|
|
||||
|
|
|
|
|||||||||||
|
|
|
КП «СинтезМ-О» представляет собой |
|||||||||||
|
|
|
комплекс |
|
|
программ, |
|
обеспечивающий |
||||||
|
|
|
решение задач подготовки и вывода на |
|||||||||||
|
|
|
бумажные носители текстовых, табличных и |
|||||||||||
|
|
|
презентационных документов в электронной |
|||||||||||
|
|
|
форме. |
|
|
|
|
|
|
|
|
|
|
|
|
Комплекс программ |
На базе |
Программа обеспечивает решение задач для |
|||||||||||
7 |
«Офисные средства» |
LibreOffice |
автоматического |
|
|
|
форматирования |
|||||||
|
(КП «СинтезМ-О») |
версии 6.0 |
документов, вставки рисованных объектов и |
|||||||||||
|
|
|
графики в текст, составления оглавлений и |
|||||||||||
|
|
|
указателей, |
|
|
проверки |
|
орфографии, |
||||||
|
|
|
шрифтового |
оформления, |
подготовки |
|||||||||
|
|
|
шаблонов |
документов, |
специализированной |
|||||||||
|
|
|
обработки |
|
|
(встроенные |
функции, |
|||||||
|
|
|
статистическая обработка данных и др.) |
|
||||||||||
|
|
|
КП |
«Контроль |
|
и |
|
управление |
||||||
|
|
|
функционированием» (КП «СинтезМ-КУФ») |
|||||||||||
|
|
|
предназначен для мониторинга и управления |
|||||||||||
|
Комплекс программ |
|
сетевым, серверным и периферийным |
|||||||||||
|
«СинтезМ-КУФ» |
|
оборудованием, а также виртуальными |
|||||||||||
|
(КП «СинтезМ- |
|
машинами. |
|
Предоставляет |
возможность |
||||||||
|
КУФ») в составе: |
|
мониторинга |
состояния |
технических |
и |
||||||||
|
|
|
программных средств, виртуальных машин и |
|||||||||||
|
|
|
программного |
обеспечения |
на |
основе |
||||||||
|
|
|
собранных данных |
|
|
|
|
|
|
|||||
|
ПК «Сервер контроля |
|
ПК «СинтезМ-КУФ.С» предназначен для |
|||||||||||
|
и управления |
На базе |
мониторинга |
и |
управления |
сетевым |
и |
|||||||
|
функционированием» |
серверным |
оборудованием, а также для |
|||||||||||
8 |
zabbix |
|||||||||||||
(ПК «СинтезМ- |
передачи |
|
данных |
мониторинга |
в |
КП |
||||||||
|
версии 4.4 |
|
||||||||||||
|
КУФ.С») |
«СинтезМ-ПКД» |
|
|
|
|
|
|
|
|||||
|
|
|
|
|
|
|
|
|
||||||
|
|
|
|
|||||||||||
|
ПК «Прокси-сервер |
|
ПК «СинтезМ-КУФ.ПС» предназначен для |
|||||||||||
|
контроля и |
|
сбора данных мониторинга от одного или |
|||||||||||
|
управления |
|
нескольких |
|
ПС |
|
«СинтезМ-КУФ.А», |
|||||||
|
функционированием» |
|
SNMP агентов, IPMI агентов, хранения |
|||||||||||
|
(ПК «СинтезМ- |
|
полученных метрик в собственной СУБД и |
|||||||||||
|
КУФ.ПС») |
|
отправки данных на ПК «СинтезМ-КУФ.С» |
|||||||||||
|
|
|
|
|||||||||||
|
ПС «Агент контроля |
|
ПС «Синтез-КУФ.А» предназначено для |
|||||||||||
|
и управления |
|
сбора информации о состоянии объектов |
|||||||||||
|
функционированием» |
|
контроля (физические серверы, виртуальные |
|||||||||||
|
(ПС «СинтезМ- |
|
машины, АРМ, работающие под управлением |
|||||||||||
|
КУФ.А») |
|
ВМ) и отправки данных на ПК «СинтезМ- |
|||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
41
№ |
Наименование |
Средство |
|
|
|
|
|
|
|
|
|
компонента |
|
|
|
Назначение |
|
|
|||||
п/п |
разработки |
|
|
|
|
|
|||||
платформы |
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
||
|
|
|
КУФ.ПС» или ПК «СинтезМ-КУФ.С» для |
||||||||
|
|
|
дальнейшей обработки. По запросу сервера |
||||||||
|
|
|
КУФ или прокси-сервера КУФ, агент КУФ |
||||||||
|
|
|
собирает информацию о состоянии объекта |
||||||||
|
|
|
контроля, используя системные вызовы |
||||||||
|
|
|
операционной системы |
|
|
|
|||||
|
|
|
|
|
|
|
|||||
|
Комплекс программ |
|
КП |
«СинтезМ-ПКД» |
предназначен |
для |
|||||
|
|
контроля и диагностирования технических и |
|||||||||
|
«Подсистема |
|
|||||||||
|
|
программных |
|
средств, |
проведения |
||||||
|
контроля и |
Django 1.4 |
|
||||||||
9 |
комплексной |
оценки АСЗИ, управления |
|||||||||
диагностирования» |
Python 3.6 |
||||||||||
|
конфигурациями ЦОД, ведения реестров баз |
||||||||||
|
(КП «СинтезМ- |
|
|||||||||
|
|
данных, |
сервисов |
и технических средств. |
|||||||
|
ПКД») |
|
|||||||||
|
|
Взаимодействует с КП «СинтезМ-КУФ» |
|
||||||||
|
|
|
|
||||||||
|
|
|
|
|
|
|
|||||
|
Программное |
|
ПС |
«СинтезМ-СХД-01» |
предназначено |
для |
|||||
|
|
обеспечения создания и |
функционирования |
||||||||
|
средство «Система |
На базе |
|||||||||
|
программной |
системы хранения данных с |
|||||||||
10 |
хранения данных» |
glusterfs |
|||||||||
функцией |
репликации |
и |
возможностью |
||||||||
|
(ПС «СинтезМ-СХД- |
версии 3.12 |
|||||||||
|
использования |
дисковых |
ресурсов типовых |
||||||||
|
01») |
|
|||||||||
|
|
серверов виртуализации |
|
|
|
||||||
|
|
|
|
|
|
||||||
|
|
|
ПС «СинтезМ-СХД-02» предназначено для |
||||||||
|
|
|
обеспечения создания и |
функционирования |
|||||||
|
|
|
программной системы хранения данных с |
||||||||
|
|
|
функцией |
репликации |
и |
возможностью |
|||||
|
|
|
использования |
дисковых |
ресурсов типовых |
||||||
|
Программное |
На базе |
серверов виртуализации. |
|
|
|
|||||
|
средство «Система |
ПС «СинтезМ-СХД-02» представляет собой |
|||||||||
11 |
Ceph версии |
||||||||||
хранения данных» |
совокупность программных средств на базе |
||||||||||
|
14.0 |
||||||||||
|
(«СинтезМ-СХД-02») |
ПК «СинтезМ-Сервер», обеспечивающих |
|||||||||
|
|
||||||||||
|
|
|
отказоустойчивое |
хранение |
данных |
с |
|||||
|
|
|
возможностью масштабирования изделия. |
|
|||||||
|
|
|
Обеспечивается создание масштабируемых |
||||||||
|
|
|
аппаратно–программных систем хранения |
||||||||
|
|
|
данным большой ёмкости |
|
|
|
|||||
|
|
|
ПС «СинтезМ-СРК» представляет собой |
||||||||
|
Программное |
|
программное |
средство, |
обеспечивающее |
||||||
|
средство «Система |
На базе |
создание |
централизованного хранилища |
|||||||
12 |
резервного |
Bareos |
резервных копий данных (файлов и каталогов |
||||||||
|
копирования» |
версии 17.3 |
АРМ и дампов баз данных) с возможностью |
||||||||
|
(ПС «СинтезМ-СРК») |
|
их дальнейшего просмотра и восстановления |
||||||||
|
|
|
посредством WEB-интерфейса |
|
|
||||||
|
|
|
|
|
|||||||
|
|
На базе |
ПС «СинтезМ-ЗЭП.С» представляет собой |
|
|||||||
|
Программное |
Dovecot |
компонент КП |
|
|
|
|
||||
|
средство «Сервер |
версии |
«СинтезМ-ЗЭП» без графического |
|
|||||||
13 |
защищенной почты» |
2.2.10-6, |
интерфейса, предназначенный для обработки, |
||||||||
|
(ПС «СинтезМ- |
Postfix |
хранения и пересылки почтовых сообщений |
||||||||
|
ЗЭП.С») |
версии |
|
|
|
|
|
|
|
|
|
|
|
2.10.1-7 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
42 |
|
|
|
|
|
|
|
№ |
Наименование |
Средство |
|
|
|
|
|
компонента |
|
Назначение |
|
|
|||
п/п |
разработки |
|
|
|
|||
платформы |
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
Программное |
|
ПС «СинтезМ-ЗЭП.К» |
представляет |
собой |
||
|
На базе |
клиентское |
средство |
с |
графическим |
||
|
средство «Клиент |
||||||
|
Evolution |
интерфейсом, |
предназначенное |
для |
обмена |
||
|
защищенной почты» |
||||||
|
версии |
почтовыми |
сообщениями, отправку их |
||||
|
(ПС «СинтезМ- |
||||||
|
2.32.3-40 |
компоненту |
«Почтовый |
сервер» и |
показ |
||
|
ЗЭП.К») |
||||||
|
|
писем авторизованным пользователям |
|
||||
|
|
|
|
||||
|
|
|
|
|
|||
|
|
|
ПК «СинтезМ-ТПС» предназначен для |
|
|||
|
|
|
обеспечения двухстороннего обмена |
|
|||
|
|
|
сообщениями между абонентами с |
|
|||
|
|
|
гарантированным доведением сообщений. |
||||
|
|
|
Здесь и далее под абонентами |
|
|
||
|
|
|
подразумевается программное обеспечение, |
||||
|
|
|
участвующее в информационном обмене. |
||||
|
|
|
Абоненты взаимодействуют с изделием |
||||
|
|
|
посредством клиентской библиотеки (далее - |
||||
|
|
|
Клиент RabbitMQ). Абоненты могут |
|
|||
|
|
|
одновременно выступать как в качестве |
||||
|
|
|
источника, так и в качестве получателя |
||||
|
|
|
сообщений. |
|
|
|
|
|
|
|
Взаимодействие между абонентами |
|
|||
|
|
|
осуществляется через серверы транспортной |
||||
|
|
|
подсистемы (далее - Сервер ТПС), |
|
|||
|
|
|
реализуемые изделием. |
|
|
|
|
|
|
На базе |
Совокупность абонентов и Серверов ТПС |
||||
|
Программный |
этих абонентов различных объектов |
|
||||
|
RabbitMQ |
|
|||||
|
комплекс |
автоматизации формируют транспортную |
|||||
|
версии |
||||||
|
«Транспортная |
подсистему (далее - ТПС). |
|
|
|||
14 |
3.7.23, |
|
|
||||
подсистема» |
Серверы ТПС устанавливаются |
|
|
||||
|
Erlang |
|
|
||||
|
(ПК «СинтезМ- |
непосредственно на хосты, на которых |
|
||||
|
версии |
|
|||||
|
ТПС») |
функционируют абоненты, взаимодействие |
|||||
|
21.3.8.11 |
||||||
|
|
между абонентами осуществляется через |
|||||
|
|
|
|||||
|
|
|
свой Сервер ТПС по принципу «точка- |
|
|||
|
|
|
точка». Совокупность абонентов одного |
||||
|
|
|
объекта автоматизации, взаимодействующих |
||||
|
|
|
между собой через один Сервер ТПС по |
||||
|
|
|
принципу «точка-многоточка», формируют |
||||
|
|
|
локальную транспортную подсистему (далее - |
||||
|
|
|
ЛТПС). |
|
|
|
|
|
|
|
Основным назначением реализуемой |
|
|||
|
|
|
изделием ТПС и ЛТПС выступает |
|
|||
|
|
|
обеспечение обмена сообщениями и файлами |
||||
|
|
|
с гарантированной доставкой абоненту |
||||
|
|
|
получателю, квитирование фактов доставки, а |
||||
|
|
|
также маршрутизация сообщений и файлов в |
||||
|
|
|
соответствии с конфигурационным файлом. |
||||
|
|
|
ТПС применяется для обеспечения |
|
|||
|
|
|
гарантированной доставки сообщений при их |
||||
|
|
|
передаче между абонентами, |
|
|
43
№ |
Наименование |
Средство |
|
|
|
|
|
|
|
компонента |
|
|
Назначение |
|
|
||||
п/п |
разработки |
|
|
|
|
||||
платформы |
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
||
|
|
|
функционирующими на разных объектах |
|
|||||
|
|
|
автоматизации территориально-распределен- |
||||||
|
|
|
ной системы. |
|
|
|
|
||
|
|
|
ЛТПС применяется для обеспечения |
|
|||||
|
|
|
гарантированной доставки сообщений при их |
||||||
|
|
|
передаче внутри одного объекта |
|
|
||||
|
|
|
автоматизации. |
|
|
|
|
||
|
|
|
Изделие применяется в качестве основного |
|
|||||
|
|
|
транспорта при обмене сообщениями и |
|
|||||
|
|
|
файлами, в следующих программных |
|
|||||
|
|
|
продуктах: |
|
|
|
|
||
|
|
|
— |
программное средство «Средство |
|
||||
|
|
|
синхронизации баз данных» (ПС «СинтезМ- |
||||||
|
|
|
СС»); |
|
|
|
|
|
|
|
|
|
— |
программный комплекс «Обмен |
|
||||
|
|
|
электронными образами документов» (ПК |
|
|||||
|
|
|
«Обмен ЭОД»); |
|
|
|
|
||
|
|
|
— |
программный комплекс «Сервер |
|
||||
|
|
|
безопасности» (ПК «СинтезМ-СБ»). |
|
|||||
|
|
|
Абонентами ТПС могут выступать любые |
|
|||||
|
|
|
программные средства или программные |
|
|||||
|
|
|
комплексы, взаимодействующие с изделием |
||||||
|
|
|
посредством клиентов из состава изделия, |
|
|||||
|
|
|
при соблюдении технических условий |
|
|||||
|
|
|
ПС «СинтезМ-СФХ» предназначено для |
||||||
|
Программное |
|
создания и |
ведения |
централизованного |
||||
|
средство «Сетевое |
|
сетевого файлового хранилища (СФХ) в |
||||||
15 |
файловое |
Python 3.6 |
защищенном исполнении, |
обеспечивающего |
|||||
хранилище» |
хранение информационных ресурсов и их |
||||||||
|
|
||||||||
|
(ПС «СинтезМ- |
|
метаданных. Обеспечивается многопользо- |
||||||
|
СФХ») |
|
вательский режим функционирования СФХ с |
||||||
|
|
|
различными правами доступа пользователей |
||||||
|
|
|
|
||||||
|
|
|
КП «ПСЗИ «СинтезМ» обеспечивает |
||||||
|
|
|
автоматизацию |
функций |
управления |
||||
|
|
|
подсистемой |
защиты |
информации |
от |
|||
|
|
|
несанкционированного доступа |
при |
её |
||||
|
Комплекс |
|
сопровождении |
администраторами безопас- |
|||||
|
|
ности в ходе эксплуатации АСЗИ, обрабаты- |
|||||||
|
программных средств |
GCC 8.2 |
|||||||
|
вающей информацию государственной тайны |
||||||||
|
защиты информации, |
QT 5.11 |
|||||||
16 |
и |
конфиденциальную |
информацию. |
||||||
функционирующих в |
Python 2.7, |
||||||||
|
Обеспечивается защита от НСД в АСЗИ, |
||||||||
|
среде операционной |
3.6 |
|||||||
|
функционирующей в многопользовательском |
||||||||
|
системы «Синтез-М» |
|
|||||||
|
|
режиме с разными правами доступа. |
|
||||||
|
|
|
|
||||||
|
|
|
Обеспечивается интеграция с подистсемами |
||||||
|
|
|
защиты информации, построенных на других |
||||||
|
|
|
программных |
платформах: |
AstraLinux, |
||||
|
|
|
МСВС, Linux, Windows, VMWare и т.д. |
|
|||||
|
|
|
|
|
|
|
|
|
44

№ |
Наименование |
Средство |
|
|
|
|
|
|
|
|
|
компонента |
|
|
|
Назначение |
|
|
|
||||
п/п |
разработки |
|
|
|
|
|
|
||||
платформы |
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ПК «СинтезМ-СБ» представляет собой |
||||||||
|
|
|
серверный |
компонент |
подсистемы |
защиты |
|||||
|
|
|
информации и предназначен для установки |
||||||||
|
|
|
на |
виртуальные |
машины |
серверов |
|||||
|
|
|
безопасности, развернутых на комплексах |
||||||||
|
|
|
средств автоматизации различных уровней, |
||||||||
|
|
|
из состава АСЗИ (функционирующих под |
||||||||
|
|
|
управлением ПК «СинтезМ-Клиент» из |
||||||||
|
|
|
состава ЗОС «СинтезМ»). Обеспечивается |
||||||||
|
|
|
выполнение задач: |
|
|
|
|
|
|||
|
|
|
1. |
Ведение |
репозитория |
программного |
|||||
|
|
|
обеспечения (ПО) посредством применения |
||||||||
|
|
|
экранных форм (ЭФ) КП «Портал управления |
||||||||
|
|
|
АСЗИ ГСЦ ПС». |
|
|
|
|
|
|||
|
|
|
1.1 |
Загрузка дистрибутивов ПО в |
|||||||
|
|
|
репозиторий ПО и укладка метаданных |
||||||||
|
|
|
дистрибутива в базу данных сервера |
||||||||
|
|
|
безопасности (приложения, предопреде- |
||||||||
|
|
|
ленные |
каталоги, |
|
технологические |
|||||
|
|
|
пользователи, сервисы TCP, сервисы HTTP, |
||||||||
|
|
|
признаки соответствия файлов и каталогов, |
||||||||
|
Программный |
|
используемые |
при контроле |
целостности |
||||||
|
|
(КЦ), реализации замкнутой программной |
|||||||||
|
комплекс «Сервер |
Django 1.4 |
|||||||||
16.1 |
среды (ЗПС) и антивирусной защите (АВЗ). |
|
|||||||||
безопасности» |
Python 3.6 |
|
|||||||||
|
Примечание: формат дистрибутива должен |
||||||||||
|
(ПК «СинтезМ-СБ») |
|
|||||||||
|
|
соответствовать требованиям, представ- |
|||||||||
|
|
|
|||||||||
|
|
|
ленным в документе «Руководящие указания |
||||||||
|
|
|
по |
конструированию. |
Требования |
к |
|||||
|
|
|
разработке |
программного |
обеспечения |
в |
|||||
|
|
|
части защиты информации от НСД и формата |
||||||||
|
|
|
дистрибутивов |
ПО |
при |
использовании |
|||||
|
|
|
защищенной |
операционной |
системы |
||||||
|
|
|
«СинтезМ» (согласованно с в/ч 43753-А). |
|
|||||||
|
|
|
1.2 |
Расчет |
контрольный |
суммы |
|||||
|
|
|
дистрибутивов |
ПО, |
загружаемых |
в |
|||||
|
|
|
репозиторий ПО. |
|
|
|
|
|
1.3 Формирование и предоставление эталонных дистрибутивов ПО, используемых при развертывании физических серверов, ВМ и АРМ, в виде каналов репозитория ПО (перечень дистрибутивов и входящих в них приложений), обрабатываемого пакетным менеджером операционной системы на хостах.
1.4 Загрузка в репозиторий ПО и укладка в базу данных сервера безопасности метаданных функциональных сервисов (ФС),
45

№ |
Наименование |
Средство |
|
|
|
|
компонента |
Назначение |
|
|
|||
п/п |
разработки |
|
|
|||
платформы |
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
пользовательских виртуальных машин (ВМ), |
|||
|
|
|
автоматизированных рабочих мест (АРМ), |
|||
|
|
|
инфраструктурных |
ВМ |
и |
образов |
|
|
|
виртуальных машин (ОВМ). |
|
|
2. Поддержание в актуальном состоянии (создание, блокировка, удаление) и доведение данных о группах пользователей, пользователях и технологических пользователях до сервера управления доступом (ИПА).
2.1 Запросы к серверу управления доступом (ИПА) на формирование keytab-файлов. Получение сформированных keytab-файлов.
2.2 Доведение полученных keytab-файлов до диспетчеров агента безопасности на виртуальных машинах (ВМ).
2.3 Контроль срока действия и обновление keytab-файлов на ВМ в случае истечения срока действия.
3. Подготовка, доведение и применение на ВМ и АРМ политик безопасности (субъектные политики, объектные политики, политики прав).
4. Подготовка, доведение и применение на ВМ сервера СУДС правил доступа к сервисам.
5. Формирование, доведение и применение на ВМ сервера сетевого файлового хранилища (СФХ) конфигураций каталогов СФХ.
6. Формирование, доведение и применение списка файлов, устанавливаемых на контроль целостности, на физических серверах, ВМ, АРМ.
7. Формирование, доведение и применение списка файлов, устанавливаемых в замкнутой программной среде, на физических серверах, ВМ, АРМ.
8. Формирование, доведение и применение списка каталогов и исполняемых файлов, устанавливаемых для контроля антивирусной защиты, на физических серверах, ВМ, АРМ.
9. Формирование, доведение и применение на ВМ сервера ЭОД адресных книг КП «Обмен электронными образами документов».
46
№ |
Наименование |
Средство |
|
|
|
|
|
|
|
|
|
|
|
|
|
компонента |
|
|
|
Назначение |
|
|
|
|
|||||||
п/п |
разработки |
|
|
|
|
|
|
|
|||||||
платформы |
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
10. |
Формирование, |
|
|
доведение |
и |
|||||||
|
|
|
применение на ВМ и АРМ пользователей |
||||||||||||
|
|
|
адресных |
книг |
защищенной |
электронной |
|||||||||
|
|
|
почты. |
|
|
|
|
|
|
|
|
|
|
||
|
|
|
11. |
Формирование, |
|
|
доведение |
и |
|||||||
|
|
|
применение на ВМ сервера защищенной |
||||||||||||
|
|
|
электронной |
почты |
|
белых |
|
списков |
|||||||
|
|
|
защищенной электронной почты. |
|
|
|
|||||||||
|
|
|
12. |
Формирование, |
доведение и примене- |
||||||||||
|
|
|
ние на ВМ с базами данных регламентов |
||||||||||||
|
|
|
синхронизации территориально-распределен- |
||||||||||||
|
|
|
ных баз данных. |
|
|
|
|
|
|
|
|
|
|||
|
|
|
13. |
Сбор |
и |
|
обработка |
|
событий |
||||||
|
|
|
безопасности, поступающих от физических |
||||||||||||
|
|
|
серверов, ВМ и АРМ |
|
|
|
|
|
|
|
|||||
|
|
|
|
||||||||||||
|
|
|
ПК «СинтезМ-ИПА» - программный |
||||||||||||
|
Программный |
|
комплекс |
ПСЗИ, |
реализующий |
функции |
|||||||||
|
|
сервера |
управления |
|
доступом |
и |
|||||||||
|
комплекс «Сервер |
|
|
||||||||||||
|
|
устанавливаемый в ВМ Серверов управления |
|||||||||||||
|
управления |
|
|||||||||||||
16.2 |
Python 3.6 |
доступом, |
развернутых |
на |
|
комплексах |
|||||||||
доступом» |
|
||||||||||||||
|
|
средств автоматизации |
различных |
уровней, |
|||||||||||
|
(ПК «СинтезМ- |
|
|||||||||||||
|
|
из |
состава |
АСЗИ |
(функционирующих |
под |
|||||||||
|
ИПА») |
|
|||||||||||||
|
|
управлением ПК «СинтезМ-Клиент» из |
|||||||||||||
|
|
|
|||||||||||||
|
|
|
состава ЗОС «СинтезМ») |
|
|
|
|
|
|
||||||
|
|
|
|
||||||||||||
|
|
|
ПС «СинтезМ-УК» - программное средство, |
||||||||||||
|
|
|
реализующее |
интерпретацию |
сценариев |
||||||||||
|
|
|
управления |
конфигурацией |
|
КСА |
для |
||||||||
|
|
|
автоматизации |
|
настройки |
|
физических |
||||||||
|
|
|
серверов, среды виртуализации, рабочих |
||||||||||||
|
|
|
станций, ВМ, контейнеров и установки на |
||||||||||||
|
|
|
них |
требуемых |
дистрибутивов |
ПО. |
ПС |
||||||||
|
Программное |
|
«СинтезМ-УК» входит в состав комплекса |
||||||||||||
|
средство |
На базе |
программных средств |
защиты |
информации, |
||||||||||
16.3 |
«Управление |
Ansible |
функционирующих в |
среде |
операционной |
||||||||||
|
конфигурацией» |
версии 2.9 |
системы «СинтезМ», |
предназначенных |
для |
||||||||||
|
(ПС «СинтезМ-УК») |
|
защиты информации ограниченного доступа, |
||||||||||||
|
|
|
содержащей |
сведения, |
|
составляющие |
|||||||||
|
|
|
служебную тайну и/или государственную |
||||||||||||
|
|
|
тайну степени секретности «секретно», от |
||||||||||||
|
|
|
несанкционированного доступа, а также для |
||||||||||||
|
|
|
реализации |
|
функций |
|
обеспечения |
||||||||
|
|
|
целостности |
и |
доступности |
данной |
|||||||||
|
|
|
информации |
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
||||||||||
|
Программное |
GCC 8.2 |
ПС «СинтезМ-СУДС» |
предназначен |
для |
||||||||||
16.4 |
средство «Сервер |
Linux Kernel |
предоставления |
|
разрешенного |
|
сетевого |
||||||||
управления доступа к |
4.18 Module |
клиент-серверного |
взаимодействия |
между |
|||||||||||
|
|||||||||||||||
|
сервисам» |
Development |
приложениями |
(«толстых» клиентов, |
веб- |
||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
47

№ |
Наименование |
Средство |
|
|
|
|
|
|
|
компонента |
Назначение |
|
|
|
|||||
п/п |
разработки |
|
|
|
|||||
платформы |
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
||
|
(ПС «СинтезМ- |
клиентов) |
к |
сетевым |
|
сервисам, |
|||
|
СУДС») |
расположенным на серверах приложений. |
|||||||
|
|
Контроль |
сетевых |
взаимодействий |
|||||
|
|
обеспечивается как в рамках локальных |
|||||||
|
|
вычислительных сетей, так и в рамках |
|||||||
|
|
территориально-распределенной |
системы |
||||||
|
|
(в рамках одного или нескольких доменов) |
|||||||
|
|
|
|||||||
|
|
КП «Портал должностных лиц» предназначен |
|||||||
|
|
для создания |
защищенных |
порталов |
|||||
|
|
территориально-распределенных |
АСЗИ, |
||||||
|
|
обеспечивающих |
выполнение |
функциональ- |
|||||
|
|
ных задач должностных лиц объектов |
|||||||
|
КП «Портал |
автоматизации. |
|
|
|
|
|
||
17 |
Состав |
разделов, |
экранных |
форм |
|||||
должностных лиц» |
|||||||||
|
защищенного портала и тематических баз |
||||||||
|
|
||||||||
|
|
данных |
разрабатывается |
|
службой |
||||
|
|
эксплуатации АСЗИ (с |
применением |
КП |
|||||
|
|
«Портал информационного фонда АСЗИ» и |
|||||||
|
|
применяется в системе с применением КП |
|||||||
|
|
«Портал управления АСЗИ» |
|
|
|
||||
|
|
|
|||||||
|
|
КП «Портал АСЗИ» предназначен для |
|||||||
|
|
создания |
защищенных |
порталов |
в |
||||
|
КП «Портал АСЗИ» |
территориально-распределенных |
АСЗИ, |
||||||
|
|
обеспечивающих |
выполнение |
функциональ- |
|||||
|
|
ных задач должностных лиц. |
|
|
|
Функционирует в среде Веб-браузера на ВМ/АРМ пользователя. Загружается автоматически в оперативную память ВМ/АРМ пользователя после его идентификации на web-сервере в ВМ «Портал АСЗИ» (загрузка производится с данной ВМ).
|
|
Предназначен для выполнения |
следующих |
||
17.1 |
|
задач: |
|
|
|
ПС «СПО |
Javascript |
- интерпретация конфигураций защищенных |
|||
(ES6), |
порталов (ЗП) в формате JSON (содержащих |
||||
защищенного |
|||||
webpack,., |
информационное описание разделов портала |
||||
портала» |
|||||
npm, react.js |
и экранных форм, разрабатываемых с |
||||
|
|||||
|
|
применением ПК «Конструктор экранных |
|||
|
|
форм», |
идентификаторы |
загрузочных |
|
|
|
модулей и ссылки на внешние сервисы/web- |
|||
|
|
приложения, подключаемые к разделам ЗП); |
-воспроизведение пользовательского интерфейса ЗП на основании информационного описания в формате JSON;
-обеспечение доступа и интерактивной работы пользователя с пользовательским
48
№ |
Наименование |
Средство |
|
|
|
|
|
|
|
компонента |
|
|
Назначение |
|
|||||
п/п |
разработки |
|
|
|
|||||
платформы |
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
интерфейсом ЗП на уровне разделов портала, |
||||||
|
|
|
экранных форм, загрузочных модулей и |
||||||
|
|
|
внешних web-приложений; |
|
|
||||
|
|
|
- обеспечение доступа к информационным |
||||||
|
|
|
ресурсам баз данных и файловых хранилищ, |
||||||
|
|
|
определенных в описании экранных форм |
|
|||||
|
|
|
|
||||||
|
|
|
Функционирует на ВМ «Портал АСЗИ» под |
||||||
|
|
|
управлением КП «СинтезМ-СУБД». |
|
|||||
|
ПС «База данных |
|
Предназначено для хранения и представления |
||||||
|
конфигураций |
SQL, plpgsql |
данных конфигурации защищенного портала |
||||||
|
защищенного |
АСЗИ (разделов, систем экранных форм) при |
|||||||
|
|
||||||||
|
портала» |
|
идентификации пользователя в соответствии |
||||||
|
|
|
с правами группы пользователей, к которой |
||||||
|
|
|
он относится |
|
|
|
|
|
|
|
|
|
|
||||||
|
|
|
Функционирует на ВМ «Сервер приложений» |
||||||
|
|
|
группы пользователей под управлением КП |
||||||
|
|
|
«СинтезМ-СП». |
|
|
|
|
||
|
|
|
Предназначен |
для |
выполнения следующих |
||||
|
ПС «Сервисы |
|
задач: |
|
|
|
|
|
|
|
доступа к базе |
Java 8, |
- предоставление унифицированных сервисов |
||||||
|
данных |
доступа к информационным ресурсам БД |
|||||||
|
maven, jboss |
||||||||
|
конфигураций |
конфигурации защищенного портала, обеспе- |
|||||||
|
|
||||||||
|
портала» |
|
чивающих выполнение операции по доступу |
||||||
|
|
|
к данным (select, delete, update, insert); |
|
|||||
|
|
|
- предоставление по запросу данных о |
||||||
|
|
|
конфигурации ЗП для группы пользователей, |
||||||
|
|
|
соответствующей пользователю |
|
|||||
|
|
|
|
||||||
|
|
|
Функционирует на ВМ «Сервер приложений» |
||||||
|
|
|
группы пользователей под управлением ПС |
||||||
|
|
|
«СинтезМ-СП». |
|
|
|
|
||
|
|
|
Предназначен |
|
для |
|
автоматического |
||
|
ПС «Базовый |
Java 8, |
формирования |
байт-кода, реализующего |
|||||
|
загрузочный модуль» |
maven, jboss |
сервисы |
доступа |
к |
|
информационным |
||
|
|
|
ресурсам баз данных АСЗИ на основе |
||||||
|
|
|
конфигураций |
сервисов, |
создаваемых |
ПС |
|||
|
|
|
«Сборки |
типовых |
дистрибутивов» |
в |
|||
|
|
|
соответствии с шаблонами баз данных АСЗИ |
||||||
|
|
|
|
||||||
|
|
|
КП «Базовое СПО АСЗИ» (Портал ДЛ) |
||||||
|
|
|
предназначен для применения в составе КП |
||||||
|
|
|
«Портал должностных лиц» в качестве |
||||||
|
КП «Базовое СПО» |
|
серверных |
и |
клиентских программных |
||||
17.2 |
|
средств, представленных в виде загрузочных |
|||||||
(Портал ДЛ) |
|
||||||||
|
|
модулей, |
разработанных |
предприятием |
|||||
|
|
|
|||||||
|
|
|
промышленности |
в |
соответствии |
с |
|||
|
|
|
требованиями по назначению тактико- |
||||||
|
|
|
технического задания (ТТЗ) |
|
|
||||
|
|
|
|
|
|
|
|
|
|
49