Новые сертификаты соответствия на КриптоПро УЦ 2.0 |
Мы получили новые сертификаты соответствия на ПАК "КриптоПро УЦ" 2.0 (исполнения 5, 6, 9, 10).
С полным перечнем сертификатов соответствия на наши продукты вы можете ознакомиться в соответствующем разделе нашего сайта.
https://cryptopro.ru/news/2022/08/novye-sertifikaty-sootvetstviya-na-cryptopro-uts-20
|
Комплексное импортозамещение средств удаленного доступа от NGate и UEM SafeMobile |
Специалистами "НИИ СОКБ Центр разработки" и "КриптоПро" разработано комплексное решение для обеспечения защищенного удаленного доступа к информационным системам с мобильных и стационарных устройств. Оно создано на основе VPN-шлюза КриптоПро NGate (далее – NGate) и комплексной цифровой мультиплатформы управления мобильными устройствами SafeMobile (далее – UEM SafeMobile). Решение обеспечивает широкие возможности по централизованному управлению конечными устройствами, включая организацию и управление VPN-доступом.
Основные функции комплексного решения NGate и UEM SafeMobile:
Универсальный шлюз удаленного доступа и VPN КриптоПро NGate предназначен для защиты каналов связи с возможностью предоставления гранулированного доступа конкретным пользователям или группам пользователей к необходимым корпоративным ресурсам с учетом гибкой политики безопасности, в том числе с применением двухфакторной аутентификации. NGate сертифицирован ФСБ России по классам КС1, КС2 и КС3, и обеспечивает поддержку протоколов TLS и IPSec в соответствии с российскими криптографическими алгоритмами ГОСТ 28147-89, ГОСТ Р 34.11-94/ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2001/ГОСТ Р 34.10-2012.
Комплексная цифровая мультиплатформа управления мобильными устройствами UEM SafeMobile предназначена для управления и защиты пользовательских устройств – смартфонов, планшетов, ноутбуков, персональных компьютеров и устройств интернета вещей из единой консоли. SafeMobile UEM упрощает контроль за мобильными устройствами пользователей в корпоративной среде с обеспечением защиты устройств от угроз, а также позволяет реализовать различные стратегии управления как для корпоративных, так и для личных пользовательских устройств.
|
Реализована поддержка российской криптографии в мобильном браузере ОС Аврора |
В мобильной операционной системе Аврора реализована поддержка российских криптографических алгоритмов.
В дополнение к встроенной в ОС поддержке протокола ГОСТ TLS, появилась возможность использования электронной подписи в браузере благодаря предустановленному расширению, которое поддерживает работу с комплектом СКЗИ КриптоПро CSP 5.0 R3. Для использования новых возможностей пользователям предыдущих версий требуется обновить ОС до релиза 4.0.2.
Пользователи ОС Аврора могут подписывать документы разных форматов при работе с порталами и системами электронного документооборота непосредственно в браузере на мобильном устройстве, храня закрытый ключ в защищенном хранилище КриптоПро CSP на устройстве или на внешнем токене. Это позволяет использовать привычные пользователям ПК сценарии работы с электронной подписью на корпоративных доверенных мобильных устройствах.
|
Zero Trust Network Access в современных условиях |
Специалисты компаний КриптоПро и ИТ-Экспертиза реализовали архитектуру сетевого доступа нулевым доверием (ZTNA – Zero Trust Network Access) с использованием технологий NAC (Network Access Control) и VPN (Virtual Private Network) и на основе этой архитектуры разработали комплексное российское решение для обеспечения контролируемого защищённого удаленного доступа пользователей к корпоративным ресурсам.
В свете ухода с российского рынка ИБ ряда иностранных игроков перед заказчиками встал вопрос – чем заменить эти решения. Уже сегодня отечественные программные продукты успешно выполняют ряд функций иностранного ПО. Сегодня стало доступно совместное решение для организации защищенного удалённого доступа с проверкой политики безопасности пользовательских рабочих станций за счет совместного применения VPN-шлюза КриптоПро NGate (далее – NGate) и комплекса информационной безопасности САКУРА (далее – САКУРА).
Решение позволяет:
Универсальный шлюз удаленного доступа и VPN КриптоПро NGate предназначен для защиты каналов связи с возможностью предоставления гранулированного доступа конкретным пользователям или группам пользователей к необходимым корпоративным ресурсам с учетом гибкой политики безопасности, в том числе с применением двухфакторной аутентификации. NGate сертифицирован ФСБ России по классам КС1, КС2 и КС3, и обеспечивает поддержку протоколов TLS и IPSec в соответствии с российскими криптографическими алгоритмами ГОСТ 28147-89, ГОСТ Р 34.11-94/ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2001/ГОСТ Р 34.10-2012.
Комплекс информационной безопасности САКУРА предназначен для контроля состояния защищенности рабочих мест на основе политик обнаружения и реагирования на угрозы безопасности, управления доступом к корпоративным ресурсам. САКУРА позволяет контролировать состояние удаленных рабочих мест и других устройств 24 часа в сутки и предотвращать последствия нарушения правил информационной безопасности, мгновенно реагируя на несоответствия эталонам ИБ.
"В современных условиях технологические коллаборации российских ИБ-разработчиков позволяют импортозаместить иностранные аналоги и существенно снизить риски, связанные с уходом крупных иностранных игроков из России, а также повысить уровень защищенности корпоративных ресурсов и выполнения требований законодательства по информационной безопасности. И созданное нашими компаниями комплексное решение – большой шаг в этом направлении", - отметил директор по развитию бизнеса и работе с партнерами КриптоПро Павел Луцик.
"В настоящий момент большинство российских производителей ПО решает задачу замены вендоров, решений, функций, уходящих с рынка. Мы рассматриваем направление технологического партнерства как одно из ключевых, и работа с коллегами из КриптоПро продвинет это направление на шаг дальше. Интеграция продуктов САКУРА и КриптоПро NGate позволяет нашим клиентам реализовать концепцию ZTNA на практике и в режиме онлайн управлять доступом рабочих мест к инфраструктуре компании в зависимости от соблюдения требований безопасности", - комментирует генеральный директор компании ИТ-Экспертиза Вячеслав Савлюк.
https://cryptopro.ru/news/2022/07/zero-trust-network-access-v-sovremennykh-usloviyakh
|
Защищенная электронная почта в КриптоАРМ ГОСТ |
Выпущена версия 3 программного комплекса КриптоАРМ ГОСТ. На основе этой версии КриптоАРМ ГОСТ будут разработаны и сертифицированы новые версии исполнений 1-КриптоАРМ и 2-КриптоАРМ для перспективного СКЗИ КриптоПро CSP 5.0 R3.
В новой версии добавлен встроенный почтовый клиент для отправки и приема защищенной электронной почты.
Более полная информация о данном релизе на сайте нашего партнера - компании "Цифровые технологии".
https://cryptopro.ru/news/2022/06/zashchishchennaya-elektronnaya-pochta-v-kriptoarm-gost
|
Сайт Академии криптографии РФ с ГОСТ TLS |
Специалисты Академии криптографии Российской Федерации для защиты сайта cryptoacademy.gov.ru успешно ввели в эксплуатацию средства криптографической защиты информации (СКЗИ), обеспечивающие реализацию протокола Transport Layer Security (TLS) с российскими криптографическими алгоритмами ГОСТ.
TLS является одним из наиболее популярных протоколов сети Интернет, в том числе российского сегмента, предназначенных для установления защищенного канала связи. Ключевая задача, решаемая TLS ГОСТ, – организация между клиентом и сайтом Академии аутентифицированного защищенного канала, обеспечивающего целостность и конфиденциальность передаваемых данных.
Теперь такая защита со стороны сайта Академии обеспечивается с использованием российских средств криптографической защиты, реализующих отечественные криптографические алгоритмы ГОСТ, и сертификата ключа проверки электронной подписи, выданного удостоверяющим центром компании КриптоПро.
https://cryptopro.ru/news/2022/05/sait-akademii-cryptografii-rf-s-gost-tls
|
Сайт Академии криптографии РФ с ГОСТ TLS |
Специалисты Академии криптографии Российской Федерации для защиты сайта cryptoacademy.gov.ru успешно ввели в эксплуатацию средства криптографической защиты информации (СКЗИ), обеспечивающие реализацию протокола Transport Layer Security (TLS) с российскими криптографическими алгоритмами ГОСТ.
TLS является одним из наиболее популярных протоколов сети Интернет, в том числе российского сегмента, предназначенных для установления защищенного канала связи. Ключевая задача, решаемая TLS ГОСТ, – организация между клиентом и сайтом Академии аутентифицированного защищенного канала, обеспечивающего целостность и конфиденциальность передаваемых данных.
Теперь такая защита со стороны сайта Академии обеспечивается с использованием российских средств криптографической защиты, реализующих отечественные криптографические алгоритмы ГОСТ, и сертификата ключа проверки электронной подписи, выданного удостоверяющим центром компании КриптоПро.
https://www.cryptopro.ru/news/2022/05/sait-akademii-cryptografii-rf-s-gost-tls
|
Практические подходы к построению архитектуры безопасности с нулевым доверием на базе продуктов КриптоПро |
В условиях повсеместной удалённой работы, использования облачных вычислений и виртуализации всё больше размываются границы периметра организаций, появляются новые риски и угрозы, становится всё труднее полагаться на обычные средства защиты критически важных систем и данных на основе периметра. Переход к архитектуре с "нулевым доверием" (Zero Trust) способен надёжно обеспечить организациям безопасность в современных реалиях.
Последние несколько лет к архитектуре "нулевого доверия" (Zero Trust Architecture, ZTA) приковано повышенное внимание всего международного ИБ-сообщества: идёт активное обсуждение на различных российских и международных площадках, появляются соответствующие методические документы от коммерческих и государственных организаций. Так, в частности, в конце января текущего года был выпущен меморандум, в котором излагаются рекомендации для агентств и департаментов США по переходу на архитектуру "нулевого доверия". Эти рекомендации органично сочетаются с тезисами, которые специалисты компании КриптоПро в последние годы высказывают на профильных конференциях.
В нашей статье поделились практическими подходами к построению архитектуры безопасности с нулевым доверием на базе продуктов КриптоПро.
|
Практические подходы к построению архитектуры безопасности с нулевым доверием на базе продуктов КриптоПро |
В условиях повсеместной удалённой работы, использования облачных вычислений и виртуализации всё больше размываются границы периметра организаций, появляются новые риски и угрозы, становится всё труднее полагаться на обычные средства защиты критически важных систем и данных на основе периметра. Переход к архитектуре с "нулевым доверием" (Zero Trust) способен надёжно обеспечить организациям безопасность в современных реалиях.
Последние несколько лет к архитектуре "нулевого доверия" (Zero Trust Architecture, ZTA) приковано повышенное внимание всего международного ИБ-сообщества: идёт активное обсуждение на различных российских и международных площадках, появляются соответствующие методические документы от коммерческих и государственных организаций. Так, в частности, в конце января текущего года был выпущен меморандум, в котором излагаются рекомендации для агентств и департаментов США по переходу на архитектуру "нулевого доверия". Эти рекомендации органично сочетаются с тезисами, которые специалисты компании КриптоПро в последние годы высказывают на профильных конференциях.
В нашей статье поделились практическими подходами к построению архитектуры безопасности с нулевым доверием на базе продуктов КриптоПро.
|
Подтверждена совместимость КриптоПро CSP 5.0 и ОСОН "ОСнова" |
Компания НППКТ и КриптоПро провели совместное тестирование ОСОН "ОСнова" и СКЗИ "КриптоПро CSP 5.0". В ходе тестирования специалисты подтвердили полную совместимость ОСОН "ОСнова" в исполнении для архитектур x86-64 и СКЗИ КриптоПро CSP 5.0.12417.
ОСОН "ОСнова" - отечественная защищенная операционная система, предназначенная для построения защищённых автоматизированных систем, обрабатывающих конфиденциальную информацию и персональные данные. Включена в "Единый реестр российских программ для электронных вычислительных машин и баз данных". Имеет сертификат соответствия ФСТЭК России по 4 уровню доверия.
КриптоПро CSP 5.0 — новое поколение криптопровайдера, развивающее три основные продуктовые линейки компании КриптоПро: КриптоПро CSP (классические токены и другие пассивные хранилища секретных ключей), КриптоПро ФКН CSP/Рутокен CSP (неизвлекаемыe ключи на токенах с защищенным обменом сообщениями) и КриптоПро DSS (ключи в облаке).
Интеграция СКЗИ КриптоПро CSP 5.0 в ОСОН "ОСнова" обеспечивает наивысший уровень безопасности информации для компаний и конечных пользователей.
"Полученное нами подтверждение совместимости средств и продуктов лидера рынка, компании КриптоПро CSP с операционной системой ОСнова – важный шаг для развития экосистем на базе операционной системы ОСнова. Наши партнеры и заказчики в полной мере могут быть уверены в стабильности работы продуктов компании КриптоПро, подтверждением чего является успешное прохождение тестирования" – комментирует коммерческий директор АО "НППКТ" Игорь Семенович Морозов.
"В условиях активного импортозамещения стратегически важным является обеспечение совместимости широко используемых государственными и коммерческими организациями продуктов КриптоПро с прикладным и системным программным обеспечением, особенно с операционными системами, используемыми для построения защищенных автоматизированных систем. И успешно проведенное совместное тестирование КриптоПро CSP с ОС ОСнова – действительно большой шаг в этом направлении" – дополняет директор по развитию бизнеса и работе с партнерами компании КриптоПро Павел Луцик.
https://cryptopro.ru/news/2022/04/podtverzhdena-sovmestimost-cryptopro-csp-50-i-oson-osnova
|
Подтверждена совместимость КриптоПро CSP 5.0 и ОСОН "ОСнова" |
Компания НППКТ и КриптоПро провели совместное тестирование ОСОН "ОСнова" и СКЗИ "КриптоПро CSP 5.0". В ходе тестирования специалисты подтвердили полную совместимость ОСОН "ОСнова" в исполнении для архитектур x86-64 и СКЗИ КриптоПро CSP 5.0.12417.
ОСОН "ОСнова" - отечественная защищенная операционная система, предназначенная для построения защищённых автоматизированных систем, обрабатывающих конфиденциальную информацию и персональные данные. Включена в "Единый реестр российских программ для электронных вычислительных машин и баз данных". Имеет сертификат соответствия ФСТЭК России по 4 уровню доверия.
КриптоПро CSP 5.0 — новое поколение криптопровайдера, развивающее три основные продуктовые линейки компании КриптоПро: КриптоПро CSP (классические токены и другие пассивные хранилища секретных ключей), КриптоПро ФКН CSP/Рутокен CSP (неизвлекаемыe ключи на токенах с защищенным обменом сообщениями) и КриптоПро DSS (ключи в облаке).
Интеграция СКЗИ КриптоПро CSP 5.0 в ОСОН "ОСнова" обеспечивает наивысший уровень безопасности информации для компаний и конечных пользователей.
"Полученное нами подтверждение совместимости средств и продуктов лидера рынка, компании КриптоПро CSP с операционной системой ОСнова – важный шаг для развития экосистем на базе операционной системы ОСнова. Наши партнеры и заказчики в полной мере могут быть уверены в стабильности работы продуктов компании КриптоПро, подтверждением чего является успешное прохождение тестирования" – комментирует коммерческий директор АО "НППКТ" Игорь Семенович Морозов.
"В условиях активного импортозамещения стратегически важным является обеспечение совместимости широко используемых государственными и коммерческими организациями продуктов КриптоПро с прикладным и системным программным обеспечением, особенно с операционными системами, используемыми для построения защищенных автоматизированных систем. И успешно проведенное совместное тестирование КриптоПро CSP с ОС ОСнова – действительно большой шаг в этом направлении" – дополняет директор по развитию бизнеса и работе с партнерами компании КриптоПро Павел Луцик.
https://www.cryptopro.ru/news/2022/04/podtverzhdena-sovmestimost-cryptopro-csp-50-i-oson-osnova
|
"Окуляр ГОСТ" – аналог Adobe Acrobat с плагином "КриптоПро" |
Компания "Лаборатория 50" создала "Окуляр ГОСТ" – свободное приложение для российских пользователей, использующих документы в формате PDF. "Окуляр ГОСТ" позволяет просматривать, печатать и рецензировать электронные документы, книги и журналы. Поддерживает встраиваемый формат ЭП CAdES (аналог Adobe Acrobat с плагином "КриптоПро"). Поддерживаемые операционные системы: Ubuntu, Debian, Fedora, Альт, Astra Linux, РОСА.
Одной из главных особенностей программы является поддержка стандарта ГОСТ Р 34.10-2012 и возможность заполнения PDF-форм кириллицей. Также присутствует функция пакетной подписи документов PDF и графический интерфейс подписывания электронной подписью. Не забыли и про возможность работа с встраиваемой ЭП в формате CadES простой и усовершенствованной подписи в формате CAdES-X Long Type 1.
Полный текст новости на CNews.
https://cryptopro.ru/news/2022/04/okulyar-gost-analog-adobe-acrobat-s-plaginom-cryptopro
|
"Окуляр ГОСТ" – аналог Adobe Acrobat с плагином "КриптоПро" |
Компания "Лаборатория 50" создала "Окуляр ГОСТ" – свободное приложение для российских пользователей, использующих документы в формате PDF. "Окуляр ГОСТ" позволяет просматривать, печатать и рецензировать электронные документы, книги и журналы. Поддерживает встраиваемый формат ЭП CAdES (аналог Adobe Acrobat с плагином "КриптоПро"). Поддерживаемые операционные системы: Ubuntu, Debian, Fedora, Альт, Astra Linux, РОСА.
Одной из главных особенностей программы является поддержка стандарта ГОСТ Р 34.10-2012 и возможность заполнения PDF-форм кириллицей. Также присутствует функция пакетной подписи документов PDF и графический интерфейс подписывания электронной подписью. Не забыли и про возможность работа с встраиваемой ЭП в формате CadES простой и усовершенствованной подписи в формате CAdES-X Long Type 1.
Полный текст новости на CNews.
https://www.cryptopro.ru/news/2022/04/okulyar-gost-analog-adobe-acrobat-s-plaginom-cryptopro
|
Запись вебинара «Защита доступа к веб-сайтам в условиях отзыва SSL-сертификатов международными УЦ» |
В рамках вебинара обсудили ситуацию с отзывом сертификатов, базовые принципы и компоненты, необходимые для обеспечения безопасного доступа к веб-сайтам, несколько вариантов разрешения сложившейся ситуации и соответствующие им технические решения.
|
Запись вебинара «Защита доступа к веб-сайтам в условиях отзыва SSL-сертификатов международными УЦ» |
В рамках вебинара обсудили ситуацию с отзывом сертификатов, базовые принципы и компоненты, необходимые для обеспечения безопасного доступа к веб-сайтам, несколько вариантов разрешения сложившейся ситуации и соответствующие им технические решения.
|
Поздравляем! |
От всей души поздравляем Станислава Витальевича Смышляева, заместителя генерального директора КриптоПро, с успешной защитой докторской диссертации по физико-математическим наукам.
Диссертация посвящена математическим методам обоснования оценок уровня информационной безопасности программных средств защиты информации, функционирующих в слабодоверенном окружении.
Её результаты внедрены в российские, отраслевые и международные документы по стандартизации (подробнее об этих документах можно прочитать тут, тут, тут, тут, тут, тут и тут) и применяются во всех СКЗИ КриптоПро, а также в продуктах других ведущих производителей криптосредств, успешно обеспечивая информационную безопасность российских граждан и организаций.
|
Поздравляем! |
От всей души поздравляем Станислава Витальевича Смышляева, заместителя генерального директора КриптоПро, с успешной защитой докторской диссертации по физико-математическим наукам.
Диссертация посвящена математическим методам обоснования оценок уровня информационной безопасности программных средств защиты информации, функционирующих в слабодоверенном окружении.
Её результаты внедрены в российские, отраслевые и международные документы по стандартизации (подробнее об этих документах можно прочитать тут, тут, тут, тут, тут, тут и тут) и применяются во всех СКЗИ КриптоПро, а также в продуктах других ведущих производителей криптосредств, успешно обеспечивая информационную безопасность российских граждан и организаций.
|
Защита доступа к веб-сайтам в условиях отзыва SSL-сертификатов международными УЦ |
Коллеги, 18 марта с 11-00 до 12-30 (время московское) проведем вебинар, посвященный актуальным вопросам обеспечения защищенного доступа пользователей к веб-сайтам в условиях отзыва SSL-сертификатов международными Удостоверяющими Центрами. Необходима предварительная регистрация.
На вебинаре обсудим следующие актуальные вопросы:
Вопросы можно присылать заранее на info@cryptopro.ru, указав тему письма "Вопросы к вебинару по защите веб-доступа к сайтам". Ответы на них будут включены в материалы вебинара. Вопросы принимаются до 17 марта включительно.
|
Опубликован RFC по протоколу TLS 1.2 с ГОСТ |
В качестве RFC 9189 опубликован документ "GOST Cipher Suites for Transport Layer Security (TLS) Protocol Version 1.2", разработанный под руководством заместителя генерального директора КриптоПро Станислава Смышляева, начальника отдела криптографических исследований Евгения Алексеева, а также Дмитрия Белявского.
Документ определяет российские криптонаборы протокола TLS версии 1.2, ранее внесенные в реестр IANA и применяющие стандартизированный на международном уровне режим работы блочных шифров со встроенной сменой ключа CTR-ACPKM. В работе над документом принимали участие Лидия Никифорова, а также Екатерина Грибоедова, Григорий Седов и Дмитрий Еремин-Солеников.
Данные криптонаборы уже реализованы в наиболее современной версии КриптоПро CSP 5.0 R2 и готовы для применения как на серверной, так и на клиентской стороне.
https://cryptopro.ru/news/2022/03/opublikovan-rfc-po-protokolu-tls-12-s-gost
|
Опубликован RFC по протоколу TLS 1.2 с ГОСТ |
В качестве RFC 9189 опубликован документ "GOST Cipher Suites for Transport Layer Security (TLS) Protocol Version 1.2", разработанный под руководством заместителя генерального директора КриптоПро Станислава Смышляева, начальника отдела криптографических исследований Евгения Алексеева, а также Дмитрия Белявского.
Документ определяет российские криптонаборы протокола TLS версии 1.2, ранее внесенные в реестр IANA и применяющие стандартизированный на международном уровне режим работы блочных шифров со встроенной сменой ключа CTR-ACPKM. В работе над документом принимали участие Лидия Никифорова, а также Екатерина Грибоедова, Григорий Седов и Дмитрий Еремин-Солеников.
Данные криптонаборы уже реализованы в наиболее современной версии КриптоПро CSP 5.0 R2 и готовы для применения как на серверной, так и на клиентской стороне.
https://www.cryptopro.ru/news/2022/03/opublikovan-rfc-po-protokolu-tls-12-s-gost
|