ОС «Альт СП» 10 отвечает требованиям ФСТЭК по защите сред виртуализации и контейнеров
Компания «Базальт СПО» сообщила, что популярная версия отечественной операционной системы «Альт СП»релиз 10 получила сертификат ФСТЭК, подтверждающий ее соответствие требованиям по защите средств виртуализации и контейнеризации.
ОС «Альт СП» релиз 10 доступна для двух аппаратных платформ: x86-64 и AArch 64, и имеет три варианта поставки: рабочая станция, сервер и рабочая станция + сервер.Использование этой ОС позволит заказчикам создавать безопасные информационные системы и работать с конфиденциальной информацией.
«Сертификат расширит сферу применения ОС «Альт СП», позволит заказчикам использовать привычные и удобные инструменты виртуализации и контейнеризации на объектах критической информационной инфраструктуры, а также упростит процесс аттестации решений, — сказал Сергей Трандин, генеральный директор «Базальт СПО». — Мы постоянно совершенствуем наши продукты, чтобы удовлетворять запросам заказчиков».
Сертификация проводилась в соответствии с документами «Требования по безопасности информации к средствам виртуализации» (приказ ФСТЭК России от 27 октября 2022 г. № 187) и «Требования по безопасности информации к средствам контейнеризации» (приказ ФСТЭК России от 4 июля 2022 г. № 118).
Сертификат № 3866, выданный ФСТЭК России в 2018 году операционной системе «Альт СП» и действующий до 10 августа 2023 года, переоформлен до 2028 года.
Основные особенности ОС «Альт СП» релиз 10 включают:
-
Добавлены инструменты для проверки целостности виртуальных машин и контейнеров, включая механизмы блокировки запуска скомпрометированных изображений, а также добавлены механизмы проверки контейнеров и образов виртуальных машин на уязвимости. Проверка ведется по базам данных уязвимостей CVE и BDU.
-
Контейнеризация в соответствии с требованиями ФСТЭК реализована на базе podman в непривилегированном режиме, при этом настройки безопасности интегрированы в отдельный пакет.
-
В дистрибутив сервера включен набор контейнеров для развертывания Kubernetes в локальной сети, которые также работают в непривилегированном режиме. Обновления безопасности предоставляются через Реестр контейнеров.
-
Для построения полноценной виртуальной инфраструктуры включен PVE, система виртуализации на основе Proxmox.
-
В качестве средства резервного копирования используется утилита BackupPC.
-
Добавлены клиенты удаленного / терминального доступа,
-
Разработано полноценное решение для виртуализации рабочих столов (VDI).
-
Обновлен Samba-сервер, а также улучшен механизм применения групповых политик и добавлены собственные графические интерфейсы для управления объектами LDAP.
Если вам нужна подробная информация по возможностям релиза, лицензированию и тестированию, обратитесь к нашему эксперту, задав вопрос в форму ниже.
ПОЛУЧИТЕ КОНСУЛЬТАЦИЮ ЭКСПЕРТА!
Вебинары эксперта