Byte/RE ИТ-издание

Сертификация МСЭ FortiGate по новым требованиям ФСТЭК

Компания Fortinet объявила об успешном завершении сертификации межсетевых экранов FortiGate Enterprise Firewall на соответствие требованиям Федеральной службы по техническому и экспортному контролю (ФСТЭК), утвержденным в сентябре 2016 г. Выданный сертификат подтверждает, что FortiGate Enterprise Firewall, функционирующий под управлением ОС FortiOS с версией ПО 5.4.1 и разработанный компанией Fortinet, является программно-техническим средством защиты от несанкционированного доступа к информации, не содержащей сведений, составляющих государственную тайну, и соответствует требованиям следующих руководящих документов:

  • Требования к межсетевым экранам (ФСТЭК России, 2016);
  • Профиль защиты межсетевого экрана типа А четвертого класса защиты. ИТ.МЭ.А4.П3 (ФСТЭК России, 2016);
  • Профиль защиты межсетевого экрана типа Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ (ФСТЭК России, 2016);
  • Требования к системам обнаружения вторжений (ФСТЭК России, 2011);
  • Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.П3 (ФСТЭК России, 2012).

Соответствие указанным классам защиты обеспечивает выполнение требований контроля исходного состояния ПО, а также контроля полноты и отсутствия избыточности исходных текстов на уровне файлов и на уровне функциональных объектов (процедур). Это, в свою очередь, обеспечивает соответствие требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) – по 4 уровню контроля.

FortiGate Enterprise Firewall может применяться в государственных информационных системах до 1 класса защищенности включительно, а также в информационных системах до 1 уровня защищенности персональных данных включительно. Решения FortiGate Enterprise Firewall являются частью Fortinet Security Fabric, которая реализует функции отслеживания, интеграции, управления и масштабирования инфраструктуры.

Вам также могут понравиться