Требования к программным средствам антивирусной защиты для рабочих станций Windows


Скачать 343.09 Kb.
Название Требования к программным средствам антивирусной защиты для рабочих станций Windows
страница 2/3
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы
1   2   3

Требования к программным средствам антивирусной защиты для файловых серверов Windows

Средства антивирусной защиты для файловых серверов Windows должны быть сертифицированы в соответствии с требованиями к средствам антивирусной защиты – приказ ФСТЭК от 20 марта 2012 г. №28 уполномоченным органом (ФСТЭК), по типу Б не ниже второго класса защиты.

Программные средства антивирусной защиты для файловых серверов Windows должны функционировать на компьютерах, работающих под управлением операционных систем следующих версий:

  • Microsoft Windows Server® 2003 Standard x86 Edition SP2

  • Microsoft Windows Server 2003 Standard x64 Edition SP2

  • Microsoft Windows Server 2003 R2 Standard / Enterprise x86 Edition SP2

  • Microsoft Windows Server 2003 R2 Standard x64 Edition SP2

  • Microsoft Windows Server 2008 R2 Standard / Enterprise x64 Edition

  • Microsoft Windows Server 2008 R2 Standard / Enterprise x64 Edition SP1

  • Microsoft Windows Server 2008 Standard / Enterprise x86 Edition SP2,

  • Microsoft Windows Server 2008 Standard / Enterprise x64 Edition SP2

  • Microsoft Windows Small Business Server 2011 Essentials / Standard x64 Edition

  • Microsoft Windows Server 2012 Standard / Foundation / Essentials x64 Edition

  • Microsoft Windows Server 2012 R2 Standard / Foundation / Essentials x64 Edition

  • Microsoft Windows MultiPoint Server 2012 x64 Edition

Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей:

  • возможность генерировать записи аудита для событий, потенциально подвергаемых аудиту;

  • возможность ассоциации каждого события аудита с идентификатором субъекта, его инициировавшего;

  • возможность читать информацию из записей аудита;

  • ограничение доступа к чтению записей аудита;

  • поиск, сортировка и упорядочение данных аудита;

  • возможность уполномоченным пользователям (ролям) управлять данными (административными данными), используемыми функциями безопасности;

  • возможность уполномоченным пользователям (ролям) управлять режимом выполнения функций безопасности;

  • поддержка определенных ролей их ассоциации с конкретными администраторами безопасности и пользователями;

  • возможность выполнять проверки с целью обнаружения зараженных объектов в файловых областях носителей информации, в оперативной памяти, в системных областях носителей информации, в файлах, в том числе исполняемых, упакованных различными средствами архивации;

  • возможность выполнения проверок с целью обнаружения зараженных объектов в режиме реального времени в файлах, полученных по каналам передачи данных;

  • возможность выполнять проверки с целью обнаружения зараженных объектов сигнатурными и эвристическими методами;

  • возможность выполнять проверки с целью обнаружения зараженных объектов по команде и(или) в режиме динамического обнаружения в процессе выполнения операций доступа к объектам;

  • возможность выполнять проверки с целью обнаружения зараженных объектов путем запуска с необходимыми параметрами функционирования своего кода внешней программой;

  • возможность удаления (если удаление технически возможно) кода вредоносных компьютерных программ (вирусов) из оперативной памяти, удаления файлов, в которых обнаружены вредоносная составляющая, а также подозрительных файлов, возможность перемещения и изолирования зараженных объектов;

  • возможность блокирования доступа к зараженным файлам, в том числе полученным по каналам передачи данных, активных рабочих станций или сервера, на которых обнаружены зараженные файлы;

  • возможность отображения сигнала тревоги на рабочей станции пользователя или администратора безопасности, в том числе до подтверждения его получения или до завершения сеанса;

  • возможность восстановления функциональных свойств зараженных объектов;

  • возможность получения и установки обновлений антивирусных баз без применения средств автоматизации; в автоматизированном режиме с сетевого ресурса;

Кроме того, программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК:

• Антивирусное сканирование в режиме реального времени и по запросу.

• Антивирусное сканирование по команде пользователя или администратора и по расписанию.

• Запуск задач по расписанию и/или сразу после загрузки операционной системы.

• Облачная защита от новых угроз, позволяющая приложению в режиме реального времени обращаться к специальным сайтам производителя, для получения вердикта по запускаемой программе или файлу.

• Наличие встроенного сетевого экрана, позволяющего задавать сетевые пакетные правила для определенных протоколов (TCP, UDP) и портов. Создание сетевых правил для конкретных программ

• Защита от сетевых атак с использованием системы обнаружения и предотвращения вторжений (IDS/IPS) и правилами сетевой активности для наиболее популярных приложений при работе в вычислительных сетях любого типа, включая беспроводные.

• Запуск специальной задачи для обнаружения уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям.

• Антивирусная проверка и лечение файлов в архивах форматов RAR, ARJ, ZIP, CAB в том числе и защищенных паролем.

• Ускорения процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось.

• Настройки проверки критических областей сервера в качестве отдельной задачи.

• Регулировки распределения ресурсов сервера между антивирусом и другими приложениями в зависимости от приоритетности задач: возможность продолжать антивирусное сканирование в фоновом режиме.

• Наличие множественных путей уведомления администраторов о важных произошедших событиях (почтовое сообщение, звуковое оповещение, всплывающее окно, запись в журнал событий).

• Защита от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля, позволяющая избежать отключения защиты со стороны вредоносных программ, злоумышленников или неквалифицированных пользователей.

• Наличие компонента, дающего возможность создания специальных правил, запрещающих установку и/или запуск программ. Компонент должен контролировать приложения как по пути нахождения программы, метаданным, контрольной сумме SHA256, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, а также обеспечивать возможность исключения из правил для определенных пользователей из Active Directory.

• Централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления.

Требования к программным средствам антивирусной защиты для файловых серверов Linux

Средства антивирусной защиты файловых серверов Linux должны быть сертифицированы уполномоченным органом (ФСТЭК) на соответствие требованиям руководящего документа Гостехкомиссии России «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия не декларированных возможностей» по уровню контроля не ниже 2 и требованиям технических условий.

Программные средства антивирусной защиты для файловых серверов Linux должны функционировать на компьютерах, работающих под управлением операционных систем следующих версий:

  • Red Hat Enterprise Linux 6.9 Server x32/x64

  • Red Hat Enterprise Linux 7.3 Server x64

  • CentOS-6.9 x32/x64

  • CentOS-7.3 x64

  • SUSE Linux Enterprise Server 11 SP4 x32/x64

  • SUSE Linux Enterprise Server 12 SP2 x64

  • Ubuntu 16.04.2 LTS x32/x64

  • Ubuntu 14.04.5 LTS x32/x64

  • Debian GNU/Linux 7.11 x32/x64

  • Debian GNU/Linux 8.7 x32/x64

  • Oracle Linux 7.3 x64

  • Novell Open Enterprise Server 2015 SP1 x64

  • openSUSE Leap 42.2 x64

  • Astra Linux 1.4 x64

  • Astra Linux 1.5 x64

Программные средства антивирусной защиты для файловых серверов Linux должны обеспечивать реализацию следующих функциональных возможностей:

  • возможность генерировать записи аудита для событий, потенциально подвергаемых аудиту;

  • возможность ассоциации каждого события аудита с идентификатором субъекта, его инициировавшего;

  • возможность читать информацию из записей аудита;

  • ограничение доступа к чтению записей аудита;

  • упорядочение данных аудита;

  • возможность уполномоченным пользователям (ролям) управлять данными (административными данными), используемыми функциями безопасности;

  • возможность уполномоченным пользователям (ролям) управлять режимом выполнения функций безопасности;

  • поддержка определенных ролей их ассоциации с конкретными администраторами безопасности и администраторами сервера;

  • возможность выполнять проверки с целью обнаружения зараженных объектов;

  • возможность выполнения проверок с целью обнаружения зараженных объектов в режиме реального времени в файлах, полученных по каналам передачи данных;

  • возможность выполнять проверки с целью обнаружения зараженных объектов сигнатурными и эвристическими методами;

  • возможность выполнять проверки с целью обнаружения зараженных объектов по команде и(или) в режиме динамического обнаружения в процессе выполнения операций доступа к объектам;

  • возможность выполнять проверки с целью обнаружения зараженных объектов путем запуска с необходимыми параметрами функционирования своего кода внешней программой;

  • возможность удаления (если технически возможно) файлов, в которых обнаружена вредоносная составляющая, а также подозрительных файлов, перемещение и изолирование объектов воздействия;

  • возможность блокирования доступа к зараженным файлам, в том числе полученным по каналам передачи данных, активных рабочих станций;

  • возможность отображения сигнала тревоги на рабочей станции администратора безопасности, в том числе до подтверждения его получения или до завершения сеанса;

  • возможность восстановления функциональных свойств зараженных объектов;

  • возможность получения и установки обновлений антивирусных баз без применения средств автоматизации; в автоматизированном режиме с сетевого ресурса, автоматически через сетевые подключения;

Кроме того, программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК:

• Резидентный антивирусный мониторинг.

• Антивирусное сканирование по команде пользователя или администратора и по расписанию.

• Проверка ресурсов доступных по SMB / NFS

• Антивирусная проверка и лечение файлов в архивах.

• Запуск задач по расписанию и/или сразу после загрузки операционной системы.

• Помещение подозрительных и поврежденных объектов на карантин.

• Формирование отчетов в форматах HTML, CSV, PDF и XLS.

• Возможность перехвата и проверки файловых операций на уровне SAMBA.

• Сохранение копии зараженного объекта в резервном хранилище перед лечением и удалением в целях возможного восстановления объекта по требованию, если он представляет информационную ценность.

• Удаленно через веб-браузер управлять антивирусом и настраивать его.

• Централизованно управляться с помощью единой системы управления.

Требования к программным средствам антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows

Средства антивирусной защиты серверов масштаба предприятия должны быть сертифицированы уполномоченным органом (ФСТЭК) на соответствие требованиям руководящего документа Гостехкомиссии России «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия не декларированных возможностей» по уровню контроля не ниже 2 и требованиям технических условий.

Программные средства антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows должны функционировать на компьютерах, работающих под управлением операционных систем следующих версий:

• Microsoft Windows Server 2003 Standard/Enterprise x32/x64 SP2

• Microsoft Windows Server 2003 R2 Standard/ Enterprise Edition x32/x64 SP2

• Microsoft Windows Server 2008 Standard/ Enterprise/ Datacenter x32/x64 SP1

• Microsoft Windows Server 2008 Core Standard/ Enterprise / Datacenter x32/x64 SP1

• Microsoft Windows Server 2008 R2 Standard/ Enterprise/ Datacenter x64 SP1.

• Microsoft Windows Server 2008 R2 Core Standard/ Enterprise / Datacenter x64 SP1

• Microsoft Windows Server 2012 Essential/Foundation/ Standard / Datacenter x64

• Microsoft Windows Server 2012 R2 Essential/Foundation/ Standard / Datacenter x64

• Microsoft Windows Storage Server 2008 R2

• Microsoft Windows Storage Server 2012

• Microsoft Windows Storage Server 2012 R2

• Microsoft Windows Hyper-V Server 2008 R2 SP1

• Microsoft Windows Hyper-V Server 2012.

• Microsoft Windows Hyper-V Server 2012 R2.

Терминальные сервера:

• Microsoft Terminal Services на базе Windows Server 2003

• Microsoft Terminal Services на базе Windows Server 2008

• Microsoft Terminal Services на базе Windows Server 2012

• Microsoft Terminal Services на базе Windows Server 2012 R2

• Citrix Presentation Server 4.0/4.5

• Citrix XenApp 4.5/5.0/6.0/6.5

• Citrix XenDesktop 7.0/7.1/7.5

Программные средства антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows должны обеспечивать реализацию следующих функциональных возможностей:

  • постоянно находиться в оперативной памяти компьютера;

  • иметь режим автоматического запуска задачи постоянной защиты при старте программы;

  • проверять объекты защищаемого сервера при доступе к ним;

  • обнаруживать и обезвреживать вредоносные программы и зараженные объекты в файловой системе

  • отслеживать попытки выполнения на защищаемом сервере скриптов VBScript и JScript и автоматически запрещать выполнение тех из них, которые программа признает опасными;

  • при попытке доступа к зараженному объекту производить следующие действия:

    • блокировать доступ и лечить;

    • блокировать доступ и лечить или удалять, если лечение невозможно;

    • блокировать доступ и удалять;

    • блокировать доступ и выполнять рекомендуемое действие;

    • блокировать доступ;

  • при попытке доступа к подозрительному объекту производить следующие действия:

    • блокировать доступ и помещать на карантин;

    • блокировать доступ и удалять;

    • блокировать доступ и выполнять рекомендуемое действие;

    • блокировать доступ;

  • перед лечением или удалением файла сохранять его копию в резервном хранилище и позволять при необходимости восстанавливать исходный объект;

  • позволять приостанавливать/запускать режим постоянной защиты.

  • позволять создавать пользовательские задачи проверки по требованию;

  • позволять настраивать расписание запуска задачи проверки по требованию;

  • позволять формировать область проверки;

  • при обнаружении вредоносной программы или зараженного объекта производить следующие действия:

    • лечить;

    • лечить или удалять, если лечение невозможно;

    • удалять;

    • выполнять рекомендуемое действие;

    • пропускать

  • при обнаружении подозрительного объекта производить следующие действия:

    • помещать на карантин;

    • удалять;

    • выполнять рекомендуемое действие

    • пропускать.

  • перед лечением или удалением файла сохранять его копию в резервном хранилище.

  • предоставлять пользователю доступ к справочной системе;

  • позволять формировать доверенную зону и применять ее к задачам постоянной защиты и проверки по требованию:

    • создавать правила исключения;

    • формировать список доверенных процессов;

    • обеспечивать доступ к объектам, помещенным на карантин:

  • позволять вручную помещать подозрительные объекты на карантин;

  • позволять восстанавливать объекты из карантина;

  • позволять удалять объекты из карантина;

  • обеспечивать доступ к объектам, помещенным в резервное хранилище:

    • позволять восстанавливать объекты из резервного хранилища;

    • позволять удалять объекты из резервного хранилища;

    • позволять обновлять модули приложения;

    • позволять обновлять базы приложения;

  • позволять копировать и сохранять обновления без их установки для последующего распространения на компьютеры, входящие в состав локальной сети;

  • обеспечивать регистрацию событий:

    • регистрация событий в журнале системного аудита;

    • регистрация событий в журнале выполнения задач;

    • регистрация событий в консоли «Просмотр событий» Microsoft Windows;

  • позволять настраивать уведомления, отправляемые администраторам и пользователям;

  • позволять выполнять экспорт параметров из xml-файла;

  • позволять выполнять импорт параметров в xml-файл.

Кроме того, программные средства антивирусной защиты для серверов масштаба предприятия и терминальных серверов Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК:

• Осуществление антивирусной проверки на серверах, выполняющих разные функции: Серверов терминалов и принт-серверов; Серверов приложений и контроллеров доменов; Файловых серверов.

• Возможность использования для защиты кластера серверов.

• Проверка следующих объектов защищаемого сервера при доступе к ним: Файлов при их записи и считывании; Альтернативных потоков файловых систем (NTFS-streams); Главной загрузочной записи и загрузочных секторов локальных жестких дисков и съемных носителей.

• Предотвращение вирусных эпидемий за счет фиксации возникновения вирусных атак.

• Восстановление после заражения путем удаления всех связанных с ликвидированным вредоносным объектом записей в системных файлах и реестре ОС, что предотвращает возможные сбои в работе операционной системы.

• Облачная защита от новых угроз, позволяющая приложению в режиме реального времени обращаться к специальным сайтам производителя, для получения вердикта по запускаемой программе или файлу.

• Контроль запуска исполняемых файлов, скриптов и пакетов MSI, а также DLL-модулей и драйверов с возможностью запрета запуска недоверенных приложений. Возможность автоматически сформировать набор правил запуска приложений на основании текущего набора ПО на одном сервере.

• Непрерывное отслеживание попыток выполнения на защищаемом сервере скриптов VBScript и JScript, созданных по технологиям Microsoft Windows Script Technologies (или Active Scripting). Проверка программного кода скриптов и автоматически запрещение выполнение тех из них, которые признаются опасными.

• Возможность блокировки доступа удаленного компьютера к сетевым ресурсам сервера.

• Отслеживание попыток вредоносного шифрования файлов на общих сетевых папках сервера и блокирование компьютеров с которых идет такая активность.

• Проверка по требованию, заключающаяся в однократной полной или выборочной проверке на наличие угроз объектов на сервере.

• Проверка собственных модулей на возможное нарушение их целостности посредством отдельной задачи.

• Помещение подозрительных и поврежденных объектов на карантин. Возможность восстановления файлов из карантина в сетевые папки.

• При защите терминальных серверов поддержка режимов публикации рабочего стола и публикации приложений.

• Масштабируемость за счет задания количества рабочих процессов антивируса для ускорения обработки запросов к серверу при использовании многопроцессорных серверов.

• Балансировка загрузки путем регулирования распределения ресурсов сервера между антивирусом и другими приложениями в зависимости от приоритетности задач: антивирусная проверка может продолжаться в фоновом режиме.

• Выбор доверенных процессов путем исключения из проверки безопасных процессов, работа которых может замедляться при антивирусной проверке (процесс резервного копирования данных, программы дефрагментации жесткого диска и другие)

• Наличие локальной консоли управления. Возможность подключения к другим средствам защиты для серверов масштаба предприятия с помощью локальной консоли.

• Разделение прав администраторов, основанное на стандартных механизмах ОС Microsoft Windows.

• Наличие встроенных исключений для стандартных ролей сервера (Контролер домена, Сервер БД и тд).

• Уведомления различными методами администраторов и пользователей о событиях в антивирусной защите. Поддержка Simple Network Management Protocol (SNMP).

• Поддержка технологий ReFS(Resilient file system) и CSV (Cluster Shared Volume).

• Централизованно управляться с помощью единой системы управления.
1   2   3

Похожие:

Требования к программным средствам антивирусной защиты для рабочих станций Windows icon Инструкция по организации антивирусной защиты информации в моау «Средняя...
Моау «сош №4 г. Орска», обязанности и права администратора локальной вычислительной сети (далее — лвс), пользователей средств антивирусной...
Требования к программным средствам антивирусной защиты для рабочих станций Windows icon Инструкция по организации антивирусной защиты информации в мбоу «Куяшская...
Мбоу «Куяшская сош», обязанности и права администратора локальной вычислительной сети (далее — лвс), пользователей средств антивирусной...
Требования к программным средствам антивирусной защиты для рабочих станций Windows icon Инструкция по применению антивирусной защиты информации в Администрации...
Во исполнение требований Федерального закона РФ №149-фз от 27. 07. 2006 г. «Об информации, информационных технологиях и о защите...
Требования к программным средствам антивирусной защиты для рабочих станций Windows icon Регламен т
На всех рабочих местах пользователей в сети нгту для поддержки требуемого уровня безопасности, необходимо использовать средства антивирусной...
Требования к программным средствам антивирусной защиты для рабочих станций Windows icon Средства и способы защиты в чс
Средства индивидуальной защиты: виды и условия применения. Требования, предъявляемые к средствам индивидуальной защиты
Требования к программным средствам антивирусной защиты для рабочих станций Windows icon Стандарт
Требования к средствам индивидуальной защиты от воздействия электрического тока
Требования к программным средствам антивирусной защиты для рабочих станций Windows icon Утверждено
Требования к средствам индивидуальной защиты и порядок обеспечения ими работников
Требования к программным средствам антивирусной защиты для рабочих станций Windows icon 1. Требования к техническим средствам контроля
Требования к предмету закупки: на право заключения договора поставки, монтажа, калибровки и активирования тахографов Меркурий та-001...
Требования к программным средствам антивирусной защиты для рабочих станций Windows icon Метрологические и технические требования к средствам измерений, применяемым...
Диапазон рабочих температур окружающего воздуха -40º … +50º С, предпочтительней от 45 º…+50 º С
Требования к программным средствам антивирусной защиты для рабочих станций Windows icon Нефтяная компания утвержден
Требования к средствам индивидуальной защиты и порядок обеспечения ими работников компании
Требования к программным средствам антивирусной защиты для рабочих станций Windows icon Двойной загрузки
Стив Балмер назвал эту систему "лучшей операционной системой для бизнес-пользователей". В принципе это утверждение можно считать...
Требования к программным средствам антивирусной защиты для рабочих станций Windows icon Двойной загрузки
Стив Балмер назвал эту систему "лучшей операционной системой для бизнес-пользователей". В принципе это утверждение можно считать...
Требования к программным средствам антивирусной защиты для рабочих станций Windows icon Инструкция по организации антивирусной защиты в ас организации
Настоящая Инструкция определяет требования к организации защиты ас организации от разрушающего воздействия компьютерных вирусов и...
Требования к программным средствам антивирусной защиты для рабочих станций Windows icon Инструкция по подключению Системные требования: Windows
Системные требования: Windows 32 бит ( xp, Vista, Windows 7) или Windows x64 бит (xp x64, Vista x64, Windows 7 x64). Минимальная...
Требования к программным средствам антивирусной защиты для рабочих станций Windows icon О применении средств антивирусной защиты информации Термины и определения
В инструкции о применении средств антивирусной защиты информации (далее Инструкция) использованы следующие термины и определения
Требования к программным средствам антивирусной защиты для рабочих станций Windows icon Комплекс подсистем антивирусной защиты, управления доступом и анализа...
Комплекс подсистем антивирусной защиты, управления доступом и анализа защищенности

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск