Добавил:
мой вк: vk.com/truecrimebitch больше работ здесь: https://github.com/alisadex Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Изд. № 29

.pdf
Скачиваний:
0
Добавлен:
11.05.2025
Размер:
1.77 Mб
Скачать

Наименование

Средство

 

 

 

 

 

 

 

 

 

 

 

компонента

 

 

 

 

Назначение

 

 

 

 

п/п

разработки

 

 

 

 

 

 

 

 

платформы

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ПК «СинтезМ-Клиент» представляет собой

 

Программный

ПК

клиентскую

 

операционную

 

систему

и

 

«СинтезМ-

предназначен для создания доверенной среды

 

комплекс «СинтезМ-

 

Клиент» (на

функционирования

АРМ

(рабочая

станция,

2

Клиент»

базе

ноутбук)

и применения в качестве гостевой

 

(ПК «СинтезМ-

 

CentOS,

операционной

системы

для

виртуальных

 

Клиент»)

 

версия 8.0)

машин.

ПС

 

«СинтезМ-Клиент»

включает

 

 

 

 

 

 

СЗИ от НСД

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ПС «СинтезМ-СУБД» представляет собой

 

 

 

систему управления объектно-реляционными

 

 

 

базами данных, основанную на технологиях

 

 

 

«PostgreSQL». Механизмами ПС «СинтезМ-

 

Программное

 

СУБД»

 

 

 

 

 

обеспечивается

 

 

многопользовательский

режим

работы

 

средство «Система

На базе

 

пользователей

с

разграничением

доступа

 

управления базами

СУБД

3

пользователей к объектам БД, сквозная

данных»

PostgreSQL

 

аутентификация

пользователей

в

БД,

 

(ПС «СинтезМ-

версии 10.6

 

поддержка

 

разграничения

 

доступа

 

СУБД»)

 

 

 

 

 

пользователей к объектам БД на основе

 

 

 

 

 

 

использования

 

механизма

меток

 

 

 

безопасности

 

и механизма

разграничения

 

 

 

доступа к записям. ПС «СинтезМ-СУБД»

 

 

 

доработано в части требований СЗИ

 

 

 

 

 

 

 

 

 

 

 

 

 

ПС

 

«СинтезМ-СС»

 

функционирует

 

 

 

совместно с СУБД «СинтезМ-СУБД» в

 

 

 

составе серверов баз данных и выполняет

 

 

 

обмен данными (синхронизацию) с другими

 

 

 

ПС

«СинтезМ-СС» (работающими с

 

Программное

 

соответствующими

базами

 

данных)

по

 

 

регламентам,

 

обеспечивая

синхронизацию

 

средство «Средство

 

 

 

 

территориально-распределенных баз данных.

4

синхронизации баз

GCC 8.2

Регламенты

синхронизации

создаются

на

 

данных»

 

 

 

основе

метаданных

информационных

 

(ПС «СинтезМ-СС»)

 

 

 

ресурсов баз данных и выполняются: по

 

 

 

 

 

 

изменению

 

информации,

 

расписанию,

 

 

 

команде

 

оператора.

 

Обеспечивается

 

 

 

транзитивная синхронизация баз данных в

 

 

 

территориально–распределенной системе с

 

 

 

многоуровневой структурой

 

 

 

 

 

 

 

 

 

 

 

ПС «СинтезМ-СП» предназначено для

 

Программное

На базе

развертывания

и

исполнения

прикладных

 

средство «Сервер

приложений,

разработанных для среды

5

JBoss-EAP

приложений»

исполнения/вычислительного

 

окружения

 

версии 7.0

 

 

(ПС «СинтезМ-СП»)

Java EE2. Сервер

приложений

доработан в

 

 

 

 

 

части требований СЗИ

 

 

 

 

 

 

 

 

 

 

 

6

Программное

На базе

ПС

«СинтезМ-СПП» предназначено

для

средство «Сервер

uwsgi

развертывания

и

исполнения

прикладных

 

40

Наименование

Средство

 

 

 

 

 

 

 

 

 

 

 

компонента

 

 

 

Назначение

 

 

 

п/п

разработки

 

 

 

 

 

 

платформы

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

приложений»

версии

приложений,

разработанных

для

среды

 

(ПС «СинтезМ-

2.0.17,

исполнения

Python

(многопользовательский

 

СПП»)

python3-

режим

с

 

разными

правами

доступа

 

 

jango

пользователей).

Средства

из

состава

ПС

 

 

версии 2.2.3

«СинтезМ-СПП»

 

доработаны

в

части

 

 

 

требований СЗИ

 

 

 

 

 

 

 

 

 

 

 

 

 

 

КП «СинтезМ-О» представляет собой

 

 

 

комплекс

 

 

программ,

 

обеспечивающий

 

 

 

решение задач подготовки и вывода на

 

 

 

бумажные носители текстовых, табличных и

 

 

 

презентационных документов в электронной

 

 

 

форме.

 

 

 

 

 

 

 

 

 

 

 

Комплекс программ

На базе

Программа обеспечивает решение задач для

7

«Офисные средства»

LibreOffice

автоматического

 

 

 

форматирования

 

(КП «СинтезМ-О»)

версии 6.0

документов, вставки рисованных объектов и

 

 

 

графики в текст, составления оглавлений и

 

 

 

указателей,

 

 

проверки

 

орфографии,

 

 

 

шрифтового

оформления,

подготовки

 

 

 

шаблонов

документов,

специализированной

 

 

 

обработки

 

 

(встроенные

функции,

 

 

 

статистическая обработка данных и др.)

 

 

 

 

КП

«Контроль

 

и

 

управление

 

 

 

функционированием» (КП «СинтезМ-КУФ»)

 

 

 

предназначен для мониторинга и управления

 

Комплекс программ

 

сетевым, серверным и периферийным

 

«СинтезМ-КУФ»

 

оборудованием, а также виртуальными

 

(КП «СинтезМ-

 

машинами.

 

Предоставляет

возможность

 

КУФ») в составе:

 

мониторинга

состояния

технических

и

 

 

 

программных средств, виртуальных машин и

 

 

 

программного

обеспечения

на

основе

 

 

 

собранных данных

 

 

 

 

 

 

 

ПК «Сервер контроля

 

ПК «СинтезМ-КУФ.С» предназначен для

 

и управления

На базе

мониторинга

и

управления

сетевым

и

 

функционированием»

серверным

оборудованием, а также для

8

zabbix

(ПК «СинтезМ-

передачи

 

данных

мониторинга

в

КП

 

версии 4.4

 

 

КУФ.С»)

«СинтезМ-ПКД»

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ПК «Прокси-сервер

 

ПК «СинтезМ-КУФ.ПС» предназначен для

 

контроля и

 

сбора данных мониторинга от одного или

 

управления

 

нескольких

 

ПС

 

«СинтезМ-КУФ.А»,

 

функционированием»

 

SNMP агентов, IPMI агентов, хранения

 

(ПК «СинтезМ-

 

полученных метрик в собственной СУБД и

 

КУФ.ПС»)

 

отправки данных на ПК «СинтезМ-КУФ.С»

 

 

 

 

 

ПС «Агент контроля

 

ПС «Синтез-КУФ.А» предназначено для

 

и управления

 

сбора информации о состоянии объектов

 

функционированием»

 

контроля (физические серверы, виртуальные

 

(ПС «СинтезМ-

 

машины, АРМ, работающие под управлением

 

КУФ.А»)

 

ВМ) и отправки данных на ПК «СинтезМ-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

41

Наименование

Средство

 

 

 

 

 

 

 

 

компонента

 

 

 

Назначение

 

 

п/п

разработки

 

 

 

 

 

платформы

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

КУФ.ПС» или ПК «СинтезМ-КУФ.С» для

 

 

 

дальнейшей обработки. По запросу сервера

 

 

 

КУФ или прокси-сервера КУФ, агент КУФ

 

 

 

собирает информацию о состоянии объекта

 

 

 

контроля, используя системные вызовы

 

 

 

операционной системы

 

 

 

 

 

 

 

 

 

 

 

Комплекс программ

 

КП

«СинтезМ-ПКД»

предназначен

для

 

 

контроля и диагностирования технических и

 

«Подсистема

 

 

 

программных

 

средств,

проведения

 

контроля и

Django 1.4

 

9

комплексной

оценки АСЗИ, управления

диагностирования»

Python 3.6

 

конфигурациями ЦОД, ведения реестров баз

 

(КП «СинтезМ-

 

 

 

данных,

сервисов

и технических средств.

 

ПКД»)

 

 

 

Взаимодействует с КП «СинтезМ-КУФ»

 

 

 

 

 

 

 

 

 

 

 

 

 

Программное

 

ПС

«СинтезМ-СХД-01»

предназначено

для

 

 

обеспечения создания и

функционирования

 

средство «Система

На базе

 

программной

системы хранения данных с

10

хранения данных»

glusterfs

функцией

репликации

и

возможностью

 

(ПС «СинтезМ-СХД-

версии 3.12

 

использования

дисковых

ресурсов типовых

 

01»)

 

 

 

серверов виртуализации

 

 

 

 

 

 

 

 

 

 

 

 

ПС «СинтезМ-СХД-02» предназначено для

 

 

 

обеспечения создания и

функционирования

 

 

 

программной системы хранения данных с

 

 

 

функцией

репликации

и

возможностью

 

 

 

использования

дисковых

ресурсов типовых

 

Программное

На базе

серверов виртуализации.

 

 

 

 

средство «Система

ПС «СинтезМ-СХД-02» представляет собой

11

Ceph версии

хранения данных»

совокупность программных средств на базе

 

14.0

 

(«СинтезМ-СХД-02»)

ПК «СинтезМ-Сервер», обеспечивающих

 

 

 

 

 

отказоустойчивое

хранение

данных

с

 

 

 

возможностью масштабирования изделия.

 

 

 

 

Обеспечивается создание масштабируемых

 

 

 

аппаратно–программных систем хранения

 

 

 

данным большой ёмкости

 

 

 

 

 

 

ПС «СинтезМ-СРК» представляет собой

 

Программное

 

программное

средство,

обеспечивающее

 

средство «Система

На базе

создание

централизованного хранилища

12

резервного

Bareos

резервных копий данных (файлов и каталогов

 

копирования»

версии 17.3

АРМ и дампов баз данных) с возможностью

 

(ПС «СинтезМ-СРК»)

 

их дальнейшего просмотра и восстановления

 

 

 

посредством WEB-интерфейса

 

 

 

 

 

 

 

 

 

На базе

ПС «СинтезМ-ЗЭП.С» представляет собой

 

 

Программное

Dovecot

компонент КП

 

 

 

 

 

средство «Сервер

версии

«СинтезМ-ЗЭП» без графического

 

13

защищенной почты»

2.2.10-6,

интерфейса, предназначенный для обработки,

 

(ПС «СинтезМ-

Postfix

хранения и пересылки почтовых сообщений

 

ЗЭП.С»)

версии

 

 

 

 

 

 

 

 

 

 

2.10.1-7

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

42

 

 

 

 

 

 

 

Наименование

Средство

 

 

 

 

 

компонента

 

Назначение

 

 

п/п

разработки

 

 

 

платформы

 

 

 

 

 

 

 

 

 

 

 

 

 

Программное

 

ПС «СинтезМ-ЗЭП.К»

представляет

собой

 

На базе

клиентское

средство

с

графическим

 

средство «Клиент

 

Evolution

интерфейсом,

предназначенное

для

обмена

 

защищенной почты»

 

версии

почтовыми

сообщениями, отправку их

 

(ПС «СинтезМ-

 

2.32.3-40

компоненту

«Почтовый

сервер» и

показ

 

ЗЭП.К»)

 

 

писем авторизованным пользователям

 

 

 

 

 

 

 

 

 

 

 

 

 

ПК «СинтезМ-ТПС» предназначен для

 

 

 

 

обеспечения двухстороннего обмена

 

 

 

 

сообщениями между абонентами с

 

 

 

 

гарантированным доведением сообщений.

 

 

 

Здесь и далее под абонентами

 

 

 

 

 

подразумевается программное обеспечение,

 

 

 

участвующее в информационном обмене.

 

 

 

Абоненты взаимодействуют с изделием

 

 

 

посредством клиентской библиотеки (далее -

 

 

 

Клиент RabbitMQ). Абоненты могут

 

 

 

 

одновременно выступать как в качестве

 

 

 

источника, так и в качестве получателя

 

 

 

сообщений.

 

 

 

 

 

 

 

Взаимодействие между абонентами

 

 

 

 

осуществляется через серверы транспортной

 

 

 

подсистемы (далее - Сервер ТПС),

 

 

 

 

реализуемые изделием.

 

 

 

 

 

На базе

Совокупность абонентов и Серверов ТПС

 

Программный

этих абонентов различных объектов

 

 

RabbitMQ

 

 

комплекс

автоматизации формируют транспортную

 

версии

 

«Транспортная

подсистему (далее - ТПС).

 

 

14

3.7.23,

 

 

подсистема»

Серверы ТПС устанавливаются

 

 

 

Erlang

 

 

 

(ПК «СинтезМ-

непосредственно на хосты, на которых

 

 

версии

 

 

ТПС»)

функционируют абоненты, взаимодействие

 

21.3.8.11

 

 

между абонентами осуществляется через

 

 

 

 

 

 

свой Сервер ТПС по принципу «точка-

 

 

 

 

точка». Совокупность абонентов одного

 

 

 

объекта автоматизации, взаимодействующих

 

 

 

между собой через один Сервер ТПС по

 

 

 

принципу «точка-многоточка», формируют

 

 

 

локальную транспортную подсистему (далее -

 

 

 

ЛТПС).

 

 

 

 

 

 

 

Основным назначением реализуемой

 

 

 

 

изделием ТПС и ЛТПС выступает

 

 

 

 

обеспечение обмена сообщениями и файлами

 

 

 

с гарантированной доставкой абоненту

 

 

 

получателю, квитирование фактов доставки, а

 

 

 

также маршрутизация сообщений и файлов в

 

 

 

соответствии с конфигурационным файлом.

 

 

 

ТПС применяется для обеспечения

 

 

 

 

гарантированной доставки сообщений при их

 

 

 

передаче между абонентами,

 

 

43

Наименование

Средство

 

 

 

 

 

 

компонента

 

 

Назначение

 

 

п/п

разработки

 

 

 

 

платформы

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

функционирующими на разных объектах

 

 

 

 

автоматизации территориально-распределен-

 

 

 

ной системы.

 

 

 

 

 

 

 

ЛТПС применяется для обеспечения

 

 

 

 

гарантированной доставки сообщений при их

 

 

 

передаче внутри одного объекта

 

 

 

 

 

автоматизации.

 

 

 

 

 

 

 

Изделие применяется в качестве основного

 

 

 

 

транспорта при обмене сообщениями и

 

 

 

 

файлами, в следующих программных

 

 

 

 

продуктах:

 

 

 

 

 

 

 

программное средство «Средство

 

 

 

 

синхронизации баз данных» (ПС «СинтезМ-

 

 

 

СС»);

 

 

 

 

 

 

 

 

программный комплекс «Обмен

 

 

 

 

электронными образами документов» (ПК

 

 

 

 

«Обмен ЭОД»);

 

 

 

 

 

 

 

программный комплекс «Сервер

 

 

 

 

безопасности» (ПК «СинтезМ-СБ»).

 

 

 

 

Абонентами ТПС могут выступать любые

 

 

 

 

программные средства или программные

 

 

 

 

комплексы, взаимодействующие с изделием

 

 

 

посредством клиентов из состава изделия,

 

 

 

 

при соблюдении технических условий

 

 

 

 

ПС «СинтезМ-СФХ» предназначено для

 

Программное

 

создания и

ведения

централизованного

 

средство «Сетевое

 

сетевого файлового хранилища (СФХ) в

15

файловое

Python 3.6

защищенном исполнении,

обеспечивающего

хранилище»

хранение информационных ресурсов и их

 

 

 

(ПС «СинтезМ-

 

метаданных. Обеспечивается многопользо-

 

СФХ»)

 

вательский режим функционирования СФХ с

 

 

 

различными правами доступа пользователей

 

 

 

 

 

 

 

КП «ПСЗИ «СинтезМ» обеспечивает

 

 

 

автоматизацию

функций

управления

 

 

 

подсистемой

защиты

информации

от

 

 

 

несанкционированного доступа

при

её

 

Комплекс

 

сопровождении

администраторами безопас-

 

 

ности в ходе эксплуатации АСЗИ, обрабаты-

 

программных средств

GCC 8.2

 

вающей информацию государственной тайны

 

защиты информации,

QT 5.11

16

и

конфиденциальную

информацию.

функционирующих в

Python 2.7,

 

Обеспечивается защита от НСД в АСЗИ,

 

среде операционной

3.6

 

функционирующей в многопользовательском

 

системы «Синтез-М»

 

 

 

режиме с разными правами доступа.

 

 

 

 

 

 

 

 

Обеспечивается интеграция с подистсемами

 

 

 

защиты информации, построенных на других

 

 

 

программных

платформах:

AstraLinux,

 

 

 

МСВС, Linux, Windows, VMWare и т.д.

 

 

 

 

 

 

 

 

 

 

44

Наименование

Средство

 

 

 

 

 

 

 

 

 

компонента

 

 

 

Назначение

 

 

 

п/п

разработки

 

 

 

 

 

 

платформы

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ПК «СинтезМ-СБ» представляет собой

 

 

 

серверный

компонент

подсистемы

защиты

 

 

 

информации и предназначен для установки

 

 

 

на

виртуальные

машины

серверов

 

 

 

безопасности, развернутых на комплексах

 

 

 

средств автоматизации различных уровней,

 

 

 

из состава АСЗИ (функционирующих под

 

 

 

управлением ПК «СинтезМ-Клиент» из

 

 

 

состава ЗОС «СинтезМ»). Обеспечивается

 

 

 

выполнение задач:

 

 

 

 

 

 

 

 

1.

Ведение

репозитория

программного

 

 

 

обеспечения (ПО) посредством применения

 

 

 

экранных форм (ЭФ) КП «Портал управления

 

 

 

АСЗИ ГСЦ ПС».

 

 

 

 

 

 

 

 

1.1

Загрузка дистрибутивов ПО в

 

 

 

репозиторий ПО и укладка метаданных

 

 

 

дистрибутива в базу данных сервера

 

 

 

безопасности (приложения, предопреде-

 

 

 

ленные

каталоги,

 

технологические

 

 

 

пользователи, сервисы TCP, сервисы HTTP,

 

 

 

признаки соответствия файлов и каталогов,

 

Программный

 

используемые

при контроле

целостности

 

 

(КЦ), реализации замкнутой программной

 

комплекс «Сервер

Django 1.4

16.1

среды (ЗПС) и антивирусной защите (АВЗ).

 

безопасности»

Python 3.6

 

 

Примечание: формат дистрибутива должен

 

(ПК «СинтезМ-СБ»)

 

 

 

соответствовать требованиям, представ-

 

 

 

 

 

 

ленным в документе «Руководящие указания

 

 

 

по

конструированию.

Требования

к

 

 

 

разработке

программного

обеспечения

в

 

 

 

части защиты информации от НСД и формата

 

 

 

дистрибутивов

ПО

при

использовании

 

 

 

защищенной

операционной

системы

 

 

 

«СинтезМ» (согласованно с в/ч 43753-А).

 

 

 

 

1.2

Расчет

контрольный

суммы

 

 

 

дистрибутивов

ПО,

загружаемых

в

 

 

 

репозиторий ПО.

 

 

 

 

 

1.3 Формирование и предоставление эталонных дистрибутивов ПО, используемых при развертывании физических серверов, ВМ и АРМ, в виде каналов репозитория ПО (перечень дистрибутивов и входящих в них приложений), обрабатываемого пакетным менеджером операционной системы на хостах.

1.4 Загрузка в репозиторий ПО и укладка в базу данных сервера безопасности метаданных функциональных сервисов (ФС),

45

Наименование

Средство

 

 

 

 

компонента

Назначение

 

 

п/п

разработки

 

 

платформы

 

 

 

 

 

 

 

 

 

 

 

 

 

пользовательских виртуальных машин (ВМ),

 

 

 

автоматизированных рабочих мест (АРМ),

 

 

 

инфраструктурных

ВМ

и

образов

 

 

 

виртуальных машин (ОВМ).

 

 

2. Поддержание в актуальном состоянии (создание, блокировка, удаление) и доведение данных о группах пользователей, пользователях и технологических пользователях до сервера управления доступом (ИПА).

2.1 Запросы к серверу управления доступом (ИПА) на формирование keytab-файлов. Получение сформированных keytab-файлов.

2.2 Доведение полученных keytab-файлов до диспетчеров агента безопасности на виртуальных машинах (ВМ).

2.3 Контроль срока действия и обновление keytab-файлов на ВМ в случае истечения срока действия.

3. Подготовка, доведение и применение на ВМ и АРМ политик безопасности (субъектные политики, объектные политики, политики прав).

4. Подготовка, доведение и применение на ВМ сервера СУДС правил доступа к сервисам.

5. Формирование, доведение и применение на ВМ сервера сетевого файлового хранилища (СФХ) конфигураций каталогов СФХ.

6. Формирование, доведение и применение списка файлов, устанавливаемых на контроль целостности, на физических серверах, ВМ, АРМ.

7. Формирование, доведение и применение списка файлов, устанавливаемых в замкнутой программной среде, на физических серверах, ВМ, АРМ.

8. Формирование, доведение и применение списка каталогов и исполняемых файлов, устанавливаемых для контроля антивирусной защиты, на физических серверах, ВМ, АРМ.

9. Формирование, доведение и применение на ВМ сервера ЭОД адресных книг КП «Обмен электронными образами документов».

46

Наименование

Средство

 

 

 

 

 

 

 

 

 

 

 

 

компонента

 

 

 

Назначение

 

 

 

 

п/п

разработки

 

 

 

 

 

 

 

платформы

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

10.

Формирование,

 

 

доведение

и

 

 

 

применение на ВМ и АРМ пользователей

 

 

 

адресных

книг

защищенной

электронной

 

 

 

почты.

 

 

 

 

 

 

 

 

 

 

 

 

 

11.

Формирование,

 

 

доведение

и

 

 

 

применение на ВМ сервера защищенной

 

 

 

электронной

почты

 

белых

 

списков

 

 

 

защищенной электронной почты.

 

 

 

 

 

 

12.

Формирование,

доведение и примене-

 

 

 

ние на ВМ с базами данных регламентов

 

 

 

синхронизации территориально-распределен-

 

 

 

ных баз данных.

 

 

 

 

 

 

 

 

 

 

 

 

13.

Сбор

и

 

обработка

 

событий

 

 

 

безопасности, поступающих от физических

 

 

 

серверов, ВМ и АРМ

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ПК «СинтезМ-ИПА» - программный

 

Программный

 

комплекс

ПСЗИ,

реализующий

функции

 

 

сервера

управления

 

доступом

и

 

комплекс «Сервер

 

 

 

 

устанавливаемый в ВМ Серверов управления

 

управления

 

16.2

Python 3.6

доступом,

развернутых

на

 

комплексах

доступом»

 

 

 

средств автоматизации

различных

уровней,

 

(ПК «СинтезМ-

 

 

 

из

состава

АСЗИ

(функционирующих

под

 

ИПА»)

 

 

 

управлением ПК «СинтезМ-Клиент» из

 

 

 

 

 

 

состава ЗОС «СинтезМ»)

 

 

 

 

 

 

 

 

 

 

 

 

 

ПС «СинтезМ-УК» - программное средство,

 

 

 

реализующее

интерпретацию

сценариев

 

 

 

управления

конфигурацией

 

КСА

для

 

 

 

автоматизации

 

настройки

 

физических

 

 

 

серверов, среды виртуализации, рабочих

 

 

 

станций, ВМ, контейнеров и установки на

 

 

 

них

требуемых

дистрибутивов

ПО.

ПС

 

Программное

 

«СинтезМ-УК» входит в состав комплекса

 

средство

На базе

программных средств

защиты

информации,

16.3

«Управление

Ansible

функционирующих в

среде

операционной

 

конфигурацией»

версии 2.9

системы «СинтезМ»,

предназначенных

для

 

(ПС «СинтезМ-УК»)

 

защиты информации ограниченного доступа,

 

 

 

содержащей

сведения,

 

составляющие

 

 

 

служебную тайну и/или государственную

 

 

 

тайну степени секретности «секретно», от

 

 

 

несанкционированного доступа, а также для

 

 

 

реализации

 

функций

 

обеспечения

 

 

 

целостности

и

доступности

данной

 

 

 

информации

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Программное

GCC 8.2

ПС «СинтезМ-СУДС»

предназначен

для

16.4

средство «Сервер

Linux Kernel

предоставления

 

разрешенного

 

сетевого

управления доступа к

4.18 Module

клиент-серверного

взаимодействия

между

 

 

сервисам»

Development

приложениями

(«толстых» клиентов,

веб-

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

47

Наименование

Средство

 

 

 

 

 

 

компонента

Назначение

 

 

 

п/п

разработки

 

 

 

платформы

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

(ПС «СинтезМ-

клиентов)

к

сетевым

 

сервисам,

 

СУДС»)

расположенным на серверах приложений.

 

 

Контроль

сетевых

взаимодействий

 

 

обеспечивается как в рамках локальных

 

 

вычислительных сетей, так и в рамках

 

 

территориально-распределенной

системы

 

 

(в рамках одного или нескольких доменов)

 

 

 

 

 

КП «Портал должностных лиц» предназначен

 

 

для создания

защищенных

порталов

 

 

территориально-распределенных

АСЗИ,

 

 

обеспечивающих

выполнение

функциональ-

 

 

ных задач должностных лиц объектов

 

КП «Портал

автоматизации.

 

 

 

 

 

17

Состав

разделов,

экранных

форм

должностных лиц»

 

защищенного портала и тематических баз

 

 

 

 

данных

разрабатывается

 

службой

 

 

эксплуатации АСЗИ (с

применением

КП

 

 

«Портал информационного фонда АСЗИ» и

 

 

применяется в системе с применением КП

 

 

«Портал управления АСЗИ»

 

 

 

 

 

 

 

 

КП «Портал АСЗИ» предназначен для

 

 

создания

защищенных

порталов

в

 

КП «Портал АСЗИ»

территориально-распределенных

АСЗИ,

 

 

обеспечивающих

выполнение

функциональ-

 

 

ных задач должностных лиц.

 

 

 

Функционирует в среде Веб-браузера на ВМ/АРМ пользователя. Загружается автоматически в оперативную память ВМ/АРМ пользователя после его идентификации на web-сервере в ВМ «Портал АСЗИ» (загрузка производится с данной ВМ).

 

 

Предназначен для выполнения

следующих

17.1

 

задач:

 

 

ПС «СПО

Javascript

- интерпретация конфигураций защищенных

(ES6),

порталов (ЗП) в формате JSON (содержащих

защищенного

webpack,.,

информационное описание разделов портала

портала»

npm, react.js

и экранных форм, разрабатываемых с

 

 

 

применением ПК «Конструктор экранных

 

 

форм»,

идентификаторы

загрузочных

 

 

модулей и ссылки на внешние сервисы/web-

 

 

приложения, подключаемые к разделам ЗП);

-воспроизведение пользовательского интерфейса ЗП на основании информационного описания в формате JSON;

-обеспечение доступа и интерактивной работы пользователя с пользовательским

48

Наименование

Средство

 

 

 

 

 

 

 

компонента

 

 

Назначение

 

п/п

разработки

 

 

 

платформы

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

интерфейсом ЗП на уровне разделов портала,

 

 

 

экранных форм, загрузочных модулей и

 

 

 

внешних web-приложений;

 

 

 

 

 

- обеспечение доступа к информационным

 

 

 

ресурсам баз данных и файловых хранилищ,

 

 

 

определенных в описании экранных форм

 

 

 

 

 

 

 

 

Функционирует на ВМ «Портал АСЗИ» под

 

 

 

управлением КП «СинтезМ-СУБД».

 

 

ПС «База данных

 

Предназначено для хранения и представления

 

конфигураций

SQL, plpgsql

данных конфигурации защищенного портала

 

защищенного

АСЗИ (разделов, систем экранных форм) при

 

 

 

портала»

 

идентификации пользователя в соответствии

 

 

 

с правами группы пользователей, к которой

 

 

 

он относится

 

 

 

 

 

 

 

 

 

 

 

 

Функционирует на ВМ «Сервер приложений»

 

 

 

группы пользователей под управлением КП

 

 

 

«СинтезМ-СП».

 

 

 

 

 

 

 

Предназначен

для

выполнения следующих

 

ПС «Сервисы

 

задач:

 

 

 

 

 

 

 

доступа к базе

Java 8,

- предоставление унифицированных сервисов

 

данных

доступа к информационным ресурсам БД

 

maven, jboss

 

конфигураций

конфигурации защищенного портала, обеспе-

 

 

 

портала»

 

чивающих выполнение операции по доступу

 

 

 

к данным (select, delete, update, insert);

 

 

 

 

- предоставление по запросу данных о

 

 

 

конфигурации ЗП для группы пользователей,

 

 

 

соответствующей пользователю

 

 

 

 

 

 

 

 

Функционирует на ВМ «Сервер приложений»

 

 

 

группы пользователей под управлением ПС

 

 

 

«СинтезМ-СП».

 

 

 

 

 

 

 

Предназначен

 

для

 

автоматического

 

ПС «Базовый

Java 8,

формирования

байт-кода, реализующего

 

загрузочный модуль»

maven, jboss

сервисы

доступа

к

 

информационным

 

 

 

ресурсам баз данных АСЗИ на основе

 

 

 

конфигураций

сервисов,

создаваемых

ПС

 

 

 

«Сборки

типовых

дистрибутивов»

в

 

 

 

соответствии с шаблонами баз данных АСЗИ

 

 

 

 

 

 

 

КП «Базовое СПО АСЗИ» (Портал ДЛ)

 

 

 

предназначен для применения в составе КП

 

 

 

«Портал должностных лиц» в качестве

 

КП «Базовое СПО»

 

серверных

и

клиентских программных

17.2

 

средств, представленных в виде загрузочных

(Портал ДЛ)

 

 

 

модулей,

разработанных

предприятием

 

 

 

 

 

 

промышленности

в

соответствии

с

 

 

 

требованиями по назначению тактико-

 

 

 

технического задания (ТТЗ)

 

 

 

 

 

 

 

 

 

 

 

 

49