Система распространения и технической поддержки сертифицированных продуктов
Сертифицированная программная платформа Microsoft ОС Microsoft Windows XP Professional ОС Microsoft Windows 2003 Server Standard Edition ОС Microsoft Windows 2003 Server Enterprise Edition R2 СУБД Microsoft SQL Server 2000 Standard Edition СУБД Microsoft SQL Server 2000 Enterprise Edition ОПК Microsoft Office 2003 Professional Russian На сертификации: OC Microsoft ISA Server СУБД Microsoft SQL Server 2005
1.Поддержка актуальности сертифицированного ПО 2. Выполнение требований нормативных документов, регламентирующих применение защищенных автоматизированных систем. Сертифицированное ПО может обновляться только сертифицированными обновлениями (исправлениями безопасности) Зачем нужны сертифицированные обновления?
Порядок оценка выпускаемых корпорацией Microsoft исправлений (hot fix), пакетов исправлений (patch) или кумулятивных (накопительных) пакетов исправлений безопасности (далее, исправлений безопасности) для сертифицированных продуктов: Корпорация Microsoft осуществляет выпуск исправлений и размещает данные исправления на соответствующем сайте ЗАО «Алтэкс-cтрой-2002», получив в свое распоряжение исправления безопасности для сертифицированных продуктов с сайта передает их на носителе (CD-диск) в ООО «Центр безопасности информации». Специалисты испытательной лаборатории производят контрольное суммирование полученных исправлений. Испытательная лаборатория ООО «ЦБИ» проводит оперативную оценку переданных исправлений безопасности на предмет критичности для безопасности (значимости для безопасного функционирования сертифицированного продукта). ЗАО «Алтэкс-cтрой-2002» размещает оцененные исправления безопасности на сайте и соответствующим образом настраивает ссылки на них в профилях пользователей. Сертификационная поддержка платформы Microsoft
Статусы исправлений безопасности (обновлений) При размещении на сайте каждому обновлению присваивается статус «некритично для безопасности, допускается не устанавливать» (окончательный статус) Исправления безопасности могут устанавливаться либо не устанавливаться «критично для безопасности, рекомендовано к установке» (предварительный статус) «оценивается, воздержаться от установки» (предварительный статус) «подлежит установке» Исправления безопасности в обязательном порядке должны быть установлены пользователями сертифицированной версии продукта «оценивается, обратитесь позже» (предварительный статус )
Защищенный портал update.altx.ru Администрирование сайта База данных держателей сертифицированного ПО Доступ к базе осуществляется проверяющими и контролирующими органами (ФСБ, ФСТЭК)
Защищенный портал update.altx.ru Персональная страница клиента Обновления для Windows XP Professional
Защищенный портал update.altx.ru Размещение отчета о загруженных обновлениях После загрузки обновления пользователь проводит контрольное суммирование скаченного файла программой FixLight. Результат контрольного суммирования (отчет) размещается на сайте, где сравнивается с эталонным. При совпадении контрольных сумм пользователю сообщается о том, что он может установить загруженные обновления. Обновления могут быть установлены как в ручную, так и любыми программными средствами автоматической установки ПО в сети. Данный механизм обеспечивает контроль целостности сертифицированный обновлений.
С уважением, Мартынов Сергей Анатольевич ЗАО «Алтэкс-строй-2002» (495)