СОИБ. Внедрение. Сертифицированное средство обнаружения вторжений







До недавнего времени перечень доступных для заказа сертифицированных СОВ включал в себя IBM Proventia IPS.





Дело в том что в 2007 году Информзащита сертифицировала партию из 300 экземпляров и сертифицированные версии можно было купить со склада Информзащиты. Но несколько месяцев назад эта партия всётаки закончилась, а малой кровью сертифицировать ещё одну партию у Информзащиты не получится, потому что IBM произвела модернизацию линейки на IBM Proventia IPS v2.
Слух о том что новая линейка IBM будет сертифицирована до конца года - не подтвердился. Сертификацией линейки новой версии занимается специализированная организация и она же будет продавать сертифицированные версии IBM Proventia IPS.

В данной ситуации остается
  • либо рисковать - закупая не сертифицированную версию, в надежде потом сертифицировать малой кровью
  • либо не покупать и ждать окончания сертификации
  • либо покупать IPS которые поставляются уже сертифицированными: Stonegate IPS, Security Studio Endpoint Protection или Форпост


Комментарии

Maksim написал(а)…
Закончилась Proventia еще летом, А насчет сертификации линейки v2, IBM обещала сертифицировать партию до нового года, все документы на рассмотрении регулятора.
Сергей Борисов написал(а)…
Почему и написал этот пост.
На этой неделе общался с IBM - до конца года не успевают.

Пара штук старых провентий закончилась месяц назад.
Алексей Лукацкий написал(а)…
Еще есть Cisco IPS. Там производство сертифицировано ;-)

А Proventia умерла, как IPS, еще когда ее IBM купил.
Сергей Борисов написал(а)…
Хорошо бы узнать - где можно купить уже сертифицированную Cisco IPS любой модели в нужном количестве.

Жду-недождусь когда же это случится.

По текущей практике приходится брать не сертифицированную и дополнительно направлять на сертификацию. А это либо +18% к стоимости, либо просто 380 тыс руб.

Плюс занимает минимум 2 месяца всё оформление документов.

Популярные сообщения из этого блога

СКЗИ. НПА. Некоторые вопросы применения криптографии

Модель угроз безопасности клиента финансовой организации

КИИ. Категорирование объектов, часть 3