Ir pieejama drošā krievu izplatīšana Astra Linux Special Edition 1.7

RusBITEch-Astra LLC prezentēja Astra Linux Special Edition 1.7 izplatīšanu, kas ir īpašam nolūkam paredzēta komplektācija, kas aizsargā konfidenciālu informāciju un valsts noslēpumus līdz "īpašas nozīmes" līmenim. Izplatīšana ir balstīta uz Debian GNU/Linux pakotņu bāzi. Lietotāja vide ir veidota uz patentētās Fly darbvirsmas (interaktīva demonstrācija) ar komponentiem, kas izmanto Qt bibliotēku.

Izplatīšana tiek izplatīta saskaņā ar licences līgumu, kas nosaka virkni ierobežojumu lietotājiem, jo ​​īpaši komerciāla izmantošana bez licences līguma, produkta dekompilācija un izjaukšana ir aizliegta. Oriģinālie darbības algoritmi un pirmkodi, kas ieviesti īpaši Astra Linux, tiek klasificēti kā komercnoslēpumi. Lietotājam tiek dota iespēja vienā datorā vai virtuālajā mašīnā reproducēt tikai vienu preces kopiju, kā arī tiek dotas tiesības izgatavot tikai vienu produkta datu nesēja rezerves kopiju. Pabeigtie komplekti vēl nav publiski pieejami, taču paredzēts, ka tiks publicēts izstrādātāju komplekts.

Izlaidums veiksmīgi izturēja Krievijas FSTEC informācijas drošības sertifikācijas sistēmas testu kopumu pirmajā, augstākajā uzticamības līmenī, t.i. var izmantot, lai apstrādātu informāciju, kas veido “īpašas nozīmes” valsts noslēpumu. Sertifikāts arī apstiprina pareizu virtualizācijas un DBVS rīku izmantošanu, kas iebūvēti izplatīšanā aizsargātajās sistēmās.

Galvenās izmaiņas:

  • Pakešu bāze ir atjaunināta uz Debian 10. Pašlaik izplatīšana piedāvā Linux 5.4 kodolu, bet līdz gada beigām viņi sola pāriet uz 5.10 versiju.
  • Vairāku izdevumu vietā, kas atšķiras pēc aizsardzības līmeņa, tiek piedāvāts viens vienots sadalījums, kas nodrošina trīs darbības režīmus:
    • Pamata – bez papildu aizsardzības, pēc funkcionalitātes līdzīga Astra Linux Common Edition. Režīms ir piemērots informācijas aizsardzībai 3. drošības klases valsts informācijas sistēmās, 3.-4. drošības līmeņa personas datu informācijas sistēmās un nozīmīgos kritiskās informācijas infrastruktūras objektos.
    • Pastiprināts - paredzēts ierobežotas pieejamības informācijas, kas neveido valsts noslēpumu, apstrādei un aizsardzībai, tai skaitā valsts informācijas sistēmās, personas datu informācijas sistēmās un nozīmīgos jebkuras drošības klases (līmeņa) (nozīmības kategorijas) kritiskās informācijas infrastruktūras objektos.
    • Maksimāli - nodrošina jebkuras slepenības pakāpes valsts noslēpumu saturošas informācijas aizsardzību.
  • Tiek nodrošināta tādu informācijas aizsardzības mehānismu kā slēgtas programmatūras vides neatkarīga darbība (atļauta tikai iepriekš pārbaudīta izpildāmo failu kopuma izpilde), obligāta integritātes kontrole, obligāta piekļuves kontrole un garantēta dzēsto datu tīrīšana.
  • Ir paplašinātas obligātās integritātes kontroles iespējas, kas ļauj aizsargāt sistēmas un lietotāju failus no nesankcionētām izmaiņām. Ir ieviesta iespēja izveidot lielus izolētus integritātes līmeņus konteineru papildu izolācijai, pievienoti rīki tīkla pakešu filtrēšanai pēc klasifikācijas etiķetēm, kā arī ir nodrošināta obligāta piekļuves kontrole Samba failu serverī visām SMB protokola versijām.
  • Atjauninātas izplatīšanas komponentu versijas, tostarp FreeIPA 4.8.5, Samba 4.12.5, LibreOffice 7.1, PostgreSQL 11.10 un Zabbix 5.0.4.
  • Ir ieviests konteineru virtualizācijas atbalsts.
  • Lietotāju vidē parādījušās jaunas krāsu shēmas. Pieteikšanās motīvs, uzdevumjoslas ikonas dizains un izvēlne Sākt ir modernizēta. Tika piedāvāts fonts Astra Fact, kas ir Verdana fonta analogs.

Avots: opennet.ru

Pievieno komentāru