<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Организация безопасного канала связи</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5208.html</link>
    <description>Доброго времени суток. Сразу хочу извиниться, если не по теме.&lt;br&gt;Суть проблемы такова. Настало время когда приходится защищать канал связи либо отказываться от него по предписанию ФСБ.&lt;br&gt;Есть организация (1) и подведомственная ей (2). У первой есть БД, к которой по средствам VPN туннеля подключается вторая. Операционная система на которой настроен PPTP сервер - CentOS.&lt;br&gt;Вот и задача что делать. &lt;br&gt;Тратить деньги на дорогостоящие средства - руководство не желает.&lt;br&gt;Вопрос. &lt;br&gt;Можно ли настроить OpenVPN с нашими сертификатами? &lt;br&gt;Или L2TP сервер? &lt;br&gt;Или приобрести ALT Linux, который прошел сертификацию ФСТЭК, можно ли будет на этой ОС развернуть VPN сервер и маршрутизатор?&lt;br&gt;Вопрос конечно сложный, но может у кого была подобная задача и решение к ней?!&lt;br&gt;&lt;br&gt;За ранее спасибо за любой ответ!&lt;br&gt;</description>

<item>
    <title>Организация безопасного канала связи (Virtual)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5208.html#8</link>
    <pubDate>Fri, 28 Mar 2014 11:31:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Вот и задача что делать.&lt;br&gt;&amp;gt; Тратить деньги на дорогостоящие средства - руководство не желает.&lt;br&gt;&amp;gt; Вопрос.&lt;br&gt;&amp;gt; Можно ли настроить OpenVPN с нашими сертификатами?&lt;br&gt;&amp;gt; Или L2TP сервер?&lt;br&gt;&amp;gt; Или приобрести ALT Linux, который прошел сертификацию ФСТЭК, можно ли будет на &lt;br&gt;&amp;gt; этой ОС развернуть VPN сервер и маршрутизатор?&lt;br&gt;&amp;gt; Вопрос конечно сложный, но может у кого была подобная задача и решение &lt;br&gt;&amp;gt; к ней?!&lt;br&gt;&amp;gt; За ранее спасибо за любой ответ!&lt;br&gt;&lt;br&gt;Попробуйте обратиться к операторам связи, может они вам смогут предоставить защищенный канал, договора с оператором связи о предоставлении защищенного канала не хватит?&lt;br&gt;</description>
</item>

<item>
    <title>Организация безопасного канала связи (name)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5208.html#7</link>
    <pubDate>Thu, 21 Nov 2013 08:59:35 GMT</pubDate>
    <description>&amp;gt; Если у вас конфиденциальные данные, подпадающие под классификацию по 152ФЗ (если память &lt;br&gt;&amp;gt; не изменяет) то вам необходимо обрабатывать эти данные только на оборудовании,операционной &lt;br&gt;&amp;gt; системе и передавать данные через криптожелезо ТОЛЬКО с сертификатами ФСТЭК+ФСБ на &lt;br&gt;&amp;gt; данный класс.&lt;br&gt;&amp;gt; Если вы по своему желанию шифруете данные в тоннеле - точно не &lt;br&gt;&amp;gt; скажу, но думаю, для ФСБ-шников будет достаточно использовать ГОСТ-овское шифрование, &lt;br&gt;&amp;gt; но нужно спрашивать у них.&lt;br&gt;&lt;br&gt;коллеги хотели прикрутить stunnel от крипто-про, с сертификатом от крипто-про, который лежит на флешке от крипто-про, и их затею обломали.&lt;br&gt;&lt;br&gt;покупайте vipnet, других вариантов толком нет.&lt;br&gt;</description>
</item>

<item>
    <title>Организация безопасного канала связи (rusadmin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5208.html#6</link>
    <pubDate>Thu, 21 Nov 2013 05:00:51 GMT</pubDate>
    <description>Если у вас конфиденциальные данные, подпадающие под классификацию по 152ФЗ (если память не изменяет) то вам необходимо обрабатывать эти данные только на оборудовании,операционной системе и передавать данные через криптожелезо ТОЛЬКО с сертификатами ФСТЭК+ФСБ на данный класс.&lt;br&gt;Если вы по своему желанию шифруете данные в тоннеле - точно не скажу, но думаю, для ФСБ-шников будет достаточно использовать ГОСТ-овское шифрование, но нужно спрашивать у них.&lt;br&gt;</description>
</item>

<item>
    <title>Организация безопасного канала связи (rusadmin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5208.html#5</link>
    <pubDate>Thu, 21 Nov 2013 04:55:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; этой ОС развернуть VPN сервер и маршрутизатор?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Вопрос конечно сложный, но может у кого была подобная задача и решение &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; к ней?!&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; можно, все можно, но может сначала озвучите все требования ФСБ к оборудованию &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; и ПО.&lt;br&gt;&amp;gt;&amp;gt; В требованиях написано одно, или защитить с использованием сертифицированных средств, &lt;br&gt;&amp;gt;&amp;gt; или прекратить доступ по данному каналу связи.&lt;br&gt;&amp;gt; значит нужно использовать сертифицированную ОС или комплекс под нужный класс и уровень, &lt;br&gt;&amp;gt; а не отдельно OpenVPN ( вроде не сертифицированный ФСТЭК ) и &lt;br&gt;&amp;gt; CentOS то же вроде не сертифицированный ФСТЭК &lt;br&gt;&lt;br&gt;Не ФСТЭК, а именно ФСБ. Железа с сертификатом ФСТЭК  много, а вот с ФСБ-шным по пальцам пересчитать. Например cisco - не имеет ФСБ-шной лицензии, а ФСТЕЭК-овская имеется, только вот толку от нее&lt;br&gt;</description>
</item>

<item>
    <title>Организация безопасного канала связи (gfh)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5208.html#4</link>
    <pubDate>Thu, 21 Nov 2013 04:31:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Вот и задача что делать.&lt;br&gt;&amp;gt; Тратить деньги на дорогостоящие средства - руководство не желает.&lt;br&gt;&amp;gt; Вопрос.&lt;br&gt;&amp;gt; Можно ли настроить OpenVPN с нашими сертификатами?&lt;br&gt;&amp;gt; Или L2TP сервер?&lt;br&gt;&amp;gt; Или приобрести ALT Linux, который прошел сертификацию ФСТЭК, можно ли будет на &lt;br&gt;&amp;gt; этой ОС развернуть VPN сервер и маршрутизатор?&lt;br&gt;&amp;gt; Вопрос конечно сложный, но может у кого была подобная задача и решение &lt;br&gt;&amp;gt; к ней?!&lt;br&gt;&amp;gt; За ранее спасибо за любой ответ!&lt;br&gt;&lt;br&gt;Скорее всего нужна не сертифицированная операционка, а средства криптозащиты для передачи данных. OpenVPN их не удовлетворит, нужно сертифицированное СКЗИ.&lt;br&gt;</description>
</item>

<item>
    <title>Организация безопасного канала связи (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5208.html#3</link>
    <pubDate>Wed, 20 Nov 2013 19:59:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Можно ли настроить OpenVPN с нашими сертификатами?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Или L2TP сервер?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Или приобрести ALT Linux, который прошел сертификацию ФСТЭК, можно ли будет на &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; этой ОС развернуть VPN сервер и маршрутизатор?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Вопрос конечно сложный, но может у кого была подобная задача и решение &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; к ней?!&lt;br&gt;&amp;gt;&amp;gt; можно, все можно, но может сначала озвучите все требования ФСБ к оборудованию &lt;br&gt;&amp;gt;&amp;gt; и ПО.&lt;br&gt;&amp;gt; В требованиях написано одно, или защитить с использованием сертифицированных средств, &lt;br&gt;&amp;gt; или прекратить доступ по данному каналу связи.&lt;br&gt;&lt;br&gt;значит нужно использовать сертифицированную ОС или комплекс под нужный класс и уровень, а не отдельно OpenVPN ( вроде не сертифицированный ФСТЭК ) и CentOS то же вроде не сертифицированный ФСТЭК&lt;br&gt;</description>
</item>

<item>
    <title>Организация безопасного канала связи (silent79)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5208.html#2</link>
    <pubDate>Wed, 20 Nov 2013 17:34:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Тратить деньги на дорогостоящие средства - руководство не желает.&lt;br&gt;&amp;gt;&amp;gt; Вопрос.&lt;br&gt;&amp;gt;&amp;gt; Можно ли настроить OpenVPN с нашими сертификатами?&lt;br&gt;&amp;gt;&amp;gt; Или L2TP сервер?&lt;br&gt;&amp;gt;&amp;gt; Или приобрести ALT Linux, который прошел сертификацию ФСТЭК, можно ли будет на &lt;br&gt;&amp;gt;&amp;gt; этой ОС развернуть VPN сервер и маршрутизатор?&lt;br&gt;&amp;gt;&amp;gt; Вопрос конечно сложный, но может у кого была подобная задача и решение &lt;br&gt;&amp;gt;&amp;gt; к ней?!&lt;br&gt;&amp;gt; можно, все можно, но может сначала озвучите все требования ФСБ к оборудованию &lt;br&gt;&amp;gt; и ПО.&lt;br&gt;&lt;br&gt;В требованиях написано одно, или защитить с использованием сертифицированных средств, или прекратить доступ по данному каналу связи.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Организация безопасного канала связи (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5208.html#1</link>
    <pubDate>Wed, 20 Nov 2013 17:28:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; настроен PPTP сервер - CentOS.&lt;br&gt;&amp;gt; Вот и задача что делать.&lt;br&gt;&amp;gt; Тратить деньги на дорогостоящие средства - руководство не желает.&lt;br&gt;&amp;gt; Вопрос.&lt;br&gt;&amp;gt; Можно ли настроить OpenVPN с нашими сертификатами?&lt;br&gt;&amp;gt; Или L2TP сервер?&lt;br&gt;&amp;gt; Или приобрести ALT Linux, который прошел сертификацию ФСТЭК, можно ли будет на &lt;br&gt;&amp;gt; этой ОС развернуть VPN сервер и маршрутизатор?&lt;br&gt;&amp;gt; Вопрос конечно сложный, но может у кого была подобная задача и решение &lt;br&gt;&amp;gt; к ней?!&lt;br&gt;&lt;br&gt;можно, все можно, но может сначала озвучите все требования ФСБ к оборудованию и ПО.&lt;br&gt;&lt;br&gt;&amp;gt; За ранее спасибо за любой ответ!</description>
</item>

</channel>
</rss>
