<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wikisec.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_3_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%9C%D0%AD</id>
	<title>Требования к 3 классу защищенности МЭ - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://wikisec.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_3_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%9C%D0%AD"/>
	<link rel="alternate" type="text/html" href="https://wikisec.ru/index.php?title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_3_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%9C%D0%AD&amp;action=history"/>
	<updated>2026-04-14T17:26:31Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.34.0</generator>
	<entry>
		<id>https://wikisec.ru/index.php?title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_3_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%9C%D0%AD&amp;diff=1943&amp;oldid=prev</id>
		<title>Wikiadmin: 1 версия импортирована</title>
		<link rel="alternate" type="text/html" href="https://wikisec.ru/index.php?title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_3_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%9C%D0%AD&amp;diff=1943&amp;oldid=prev"/>
		<updated>2019-10-29T11:01:45Z</updated>

		<summary type="html">&lt;p&gt;1 версия импортирована&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Предыдущая&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Версия 11:01, 29 октября 2019&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;ru&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(нет различий)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Wikiadmin</name></author>
		
	</entry>
	<entry>
		<id>https://wikisec.ru/index.php?title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_3_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%9C%D0%AD&amp;diff=1942&amp;oldid=prev</id>
		<title>wikisec&gt;Swan: /* (2.4.12.) Конструкторская (проектная) документация */</title>
		<link rel="alternate" type="text/html" href="https://wikisec.ru/index.php?title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_3_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%9C%D0%AD&amp;diff=1942&amp;oldid=prev"/>
		<updated>2009-10-06T11:56:43Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;(2.4.12.) Конструкторская (проектная) документация&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
== (2.4.1.) Управление доступом ==&lt;br /&gt;
* МЭ должен обеспечивать фильтрацию на сетевом уровне. &lt;br /&gt;
* Решение по фильтрации может приниматься для каждого сетевого пакета независимо на основе, по крайней мере, сетевых адресов отправителя и получателя или на основе других эквивалентных атрибутов.&lt;br /&gt;
* МЭ должен обеспечивать: &lt;br /&gt;
** фильтрацию пакетов служебных протоколов, служащих для диагностики и управления работой сетевых устройств;&lt;br /&gt;
** фильтрацию с учетом входного и выходного сетевого интерфейса как средство проверки подлинности сетевых адресов;&lt;br /&gt;
** фильтрацию с учетом любых значимых полей сетевых пакетов;&lt;br /&gt;
** фильтрацию на транспортном уровне запросов на установление виртуальных соединений. При этом, по крайней мере, учитываются транспортные адреса отправителя и получателя;&lt;br /&gt;
** фильтрацию на прикладном уровне запросов к прикладным сервисам. При этом, по крайней мере, учитываются прикладные адреса отправителя и получателя;&lt;br /&gt;
** фильтрацию с учетом даты/времени.&lt;br /&gt;
&lt;br /&gt;
== (2.4.2.) Идентификация и аутентификация ==&lt;br /&gt;
МЭ должен обеспечивать возможность аутентификации входящих и исходящих запросов методами, устойчивыми к пассивному и/или активному прослушиванию сети.&lt;br /&gt;
&lt;br /&gt;
== (2.4.3.) Регистрация ==&lt;br /&gt;
* МЭ должен обеспечивать возможность регистрации и учета фильтруемых пакетов. В параметры регистрации включаются адрес, время и результат фильтрации.&lt;br /&gt;
* регистрацию и учет запросов на установление виртуальных соединений;&lt;br /&gt;
* локальную сигнализацию попыток нарушения правил фильтрации.&lt;br /&gt;
&lt;br /&gt;
== (2.4.4.) Администрирование: идентификация и аутентификация ==&lt;br /&gt;
* МЭ должен обеспечивать идентификацию и аутентификацию администратора МЭ при его локальных запросах на доступ. МЭ должен предоставлять возможность для идентификации и аутентификации по идентификатору (коду) и паролю условно-постоянного действия. &lt;br /&gt;
* МЭ должен препятствовать доступу неидентифицированного субъекта или субъекта, подлинность идентификации которого при аутентификации не подтвердилась.&lt;br /&gt;
* При удаленных запросах администратора МЭ на доступ идентификация и аутентификация должны обеспечиваться методами, устойчивыми к пассивному и активному перехвату информации.&lt;br /&gt;
&lt;br /&gt;
== (2.4.5.) Администрирование: регистрация ==&lt;br /&gt;
* МЭ должен обеспечивать регистрацию входа (выхода) администратора МЭ в систему (из системы) либо загрузки и инициализации системы и ее программного останова. Регистрация выхода из системы не проводится в моменты аппаратурного отключения МЭ;&lt;br /&gt;
* В параметрах регистрации указываются:&lt;br /&gt;
** дата, время и код регистрируемого события;&lt;br /&gt;
** результат попытки осуществления регистрируемого события - успешная или неуспешная;&lt;br /&gt;
** идентификатор администратора МЭ, предъявленный при попытке осуществления регистрируемого события.&lt;br /&gt;
** МЭ должен обеспечивать регистрацию запуска программ и процессов (заданий, задач).&lt;br /&gt;
* МЭ должен обеспечивать регистрацию действия администратора МЭ по изменению правил фильтрации.&lt;br /&gt;
&lt;br /&gt;
== (2.4.6.) Администрирование: простота использования ==&lt;br /&gt;
Многокомпонентный МЭ должен обеспечивать возможность дистанционного управления своими компонентами, в том числе, возможность конфигурирования фильтров, проверки взаимной согласованности всех фильтров, анализа регистрационной информации.&lt;br /&gt;
&lt;br /&gt;
== (2.4.7.) Целостность ==&lt;br /&gt;
* МЭ должен содержать средства контроля за целостностью своей программной и информационной части.&lt;br /&gt;
* МЭ должен обеспечиваться контроль целостности программной и информационной части МЭ по контрольным суммам.&lt;br /&gt;
&lt;br /&gt;
== (2.4.8.) Восстановление ==&lt;br /&gt;
МЭ должен предусматривать процедуру восстановления после сбоев и отказов оборудования, которые должны обеспечивать восстановление свойств МЭ.&lt;br /&gt;
&lt;br /&gt;
== (2.4.9.) Тестирование ==&lt;br /&gt;
В МЭ должна обеспечиваться возможность регламентного тестирования:&lt;br /&gt;
* реализации правил фильтрации (см. п. 2.4.1);&lt;br /&gt;
* процесса регистрации (см. п. 2.4.3);&lt;br /&gt;
* процесса идентификации и аутентификации запросов (см. п. 2.4.2);&lt;br /&gt;
* процесса идентификации и аутентификации администратора МЭ (см. п. 2.4.4);&lt;br /&gt;
* процесса регистрации действий администратора МЭ (см. п. 2.4.5);&lt;br /&gt;
* процесса контроля за целостностью программной и информационной части МЭ (см. п. 2.4.7);&lt;br /&gt;
* процедуры восстановления (см. п. 2.4.8.).&lt;br /&gt;
&lt;br /&gt;
== (2.4.10.) Руководство администратора МЭ ==&lt;br /&gt;
Документ должен содержать:&lt;br /&gt;
* описание контролируемых функций МЭ;&lt;br /&gt;
* руководство по настройке и конфигурированию МЭ;&lt;br /&gt;
* описание старта МЭ и процедур проверки правильности старта;&lt;br /&gt;
* руководство по процедуре восстановления.&lt;br /&gt;
&lt;br /&gt;
== (2.4.11.) Тестовая документация ==&lt;br /&gt;
Должна содержать описание тестов и испытаний, которым подвергался МЭ (в соответствии с п. 2.4.9), и результаты тестирования.&lt;br /&gt;
&lt;br /&gt;
== (2.4.12.) Конструкторская (проектная) документация ==&lt;br /&gt;
Должна содержать:&lt;br /&gt;
* общую схему МЭ;&lt;br /&gt;
* общее описание принципов работы МЭ;&lt;br /&gt;
* описание правил фильтрации;&lt;br /&gt;
* описание средств и процесса идентификации и аутентификации;&lt;br /&gt;
* описание средств и процесса регистрации;&lt;br /&gt;
* описание средств и процесса контроля за целостностью программной и информационной части МЭ;&lt;br /&gt;
* описание процедуры восстановления свойств МЭ.&lt;br /&gt;
* описание средств и процесса централизованного управления компонентами МЭ.&lt;br /&gt;
&lt;br /&gt;
== Ссылки ==&lt;br /&gt;
[[Порядок проведения сертификации]]&lt;br /&gt;
&lt;br /&gt;
[[Категория: Определения]]&lt;br /&gt;
[[Категория: Требования]]&lt;br /&gt;
[[Категория: Сертификация]]&lt;/div&gt;</summary>
		<author><name>wikisec&gt;Swan</name></author>
		
	</entry>
</feed>