El kit de distribució rus protegit Astra Linux Special Edition 1.7 està disponible

LLC "RusBITech-Astra" va presentar el kit de distribució Astra Linux Special Edition 1.7, que és un conjunt especial que proporciona protecció de la informació confidencial i els secrets d'estat al nivell d'"especial importància". La distribució es basa en la base del paquet Debian GNU/Linux. L'entorn d'usuari es basa en l'escriptori Fly patentat (demo interactiva) amb components que utilitzen la biblioteca Qt.

El kit de distribució es distribueix sota un acord de llicència, que imposa una sèrie de restriccions als usuaris, en particular, l'ús comercial sense un acord de llicència, la descompilació i el desmuntatge del producte estan prohibits. Els algorismes i codis font originals, implementats específicament per a Astra Linux, es classifiquen com a secrets comercials. L'usuari té l'oportunitat de reproduir només una còpia del producte en un ordinador o màquina virtual, i també té el dret de fer només una còpia de seguretat del suport amb el producte. Els muntatges preparats encara no es proporcionen públicament, però s'espera la publicació de l'assemblea per a desenvolupadors.

El llançament ha superat amb èxit un conjunt de proves al sistema de certificació de seguretat de la informació FSTEC de Rússia per al primer nivell de confiança més alt, és a dir. es pot utilitzar per processar informació que constitueix un secret d'estat d'"especial importància". El certificat també confirma la correcció d'utilitzar les eines de virtualització i el SGBD integrats al kit de distribució en sistemes segurs.

Principals canvis:

  • La base de dades de paquets s'ha actualitzat a Debian 10. Actualment, el kit de distribució ofereix el nucli Linux 5.4, però prometen canviar a la versió 5.10 a finals d'any.
  • En lloc de diverses edicions que difereixen pel nivell de protecció, es proposa un únic kit de distribució unificada que ofereix tres maneres de funcionament:
    • Bàsic: sense protecció addicional, amb una funcionalitat similar a l'Astra Linux Common Edition. El mode és adequat per protegir la informació en sistemes d'informació estatals de la 3a classe de seguretat, sistemes d'informació de dades personals de 3r-4t nivell de seguretat i objectes significatius de la infraestructura d'informació crítica.
    • Millora: dissenyada per processar i protegir informació restringida que no és un secret d'estat, inclosos els sistemes d'informació estatals, els sistemes d'informació de dades personals i els objectes importants d'infraestructura d'informació crítica de qualsevol classe (nivell) de seguretat (categoria d'importància).
    • Màxim: proporciona protecció per a la informació que conté secrets d'estat de qualsevol grau de secret.
  • El funcionament independent d'aquests mecanismes de protecció de la informació com un entorn de programari tancat (només es pot executar un conjunt de fitxers executables verificats prèviament), el control d'integritat obligatori, el control d'accés obligatori i la neteja garantida de les dades suprimides.
  • Les capacitats de control d'integritat obligatori s'han ampliat per protegir els fitxers del sistema i dels usuaris de canvis no autoritzats. S'ha implementat la possibilitat de crear grans nivells d'integritat aïllats per a l'aïllament addicional dels contenidors, s'han afegit eines per filtrar paquets de xarxa per etiquetes de classificació i s'ha proporcionat un control d'accés obligatori per a totes les versions del protocol SMB al servidor de fitxers Samba.
  • Versions actualitzades dels components de distribució, com ara FreeIPA 4.8.5, Samba 4.12.5, LibreOffice 7.1, PostgreSQL 11.10 i Zabbix 5.0.4.
  • Suport implementat per a la virtualització de contenidors.
  • L'entorn d'usuari té esquemes de colors nous. S'ha modernitzat el tema d'inici de sessió, el disseny de les icones de la barra de tasques i el menú Inici. Es proposa la font Astra Fact, semblant a la font Verdana.

Font: opennet.ru

Afegeix comentari