faq обучение настройка
Текущее время: Пт июн 27, 2025 10:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Межсетевые экраны ФСТЭК
СообщениеДобавлено: Чт фев 02, 2017 08:23 
Не в сети

Зарегистрирован: Чт ноя 24, 2011 08:11
Сообщений: 43
Здравствуйте.
Подскажите по вопросам по DFL-260E и/или DFL-860E со ФСТЭКовской прошивкой
1. первый снять с производства, второй видимо тоже скоро снимут?
2. нигде в крупных сетевых магазинах их уж год как нет, не купить?
3. при приобретении какие документы должны быть? копия сертификата заверенная, формуляр, наклейки-нашивки?
4. что будет с сертификатами после 2018 года? планируется ли выпуск новых железок или сертификация старых? все таки я так понял эти еще до 12 года вышли
не гос компания, но СЗИ требуется по ФЗ-152


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Межсетевые экраны ФСТЭК
СообщениеДобавлено: Пт фев 03, 2017 11:29 
Не в сети

Зарегистрирован: Чт ноя 24, 2011 08:11
Сообщений: 43
ответили мне в местном офисе длинка - с МЭ ФСТЭК покончено на неопределенное время (
жаль, самые бюджетные железки были


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Межсетевые экраны ФСТЭК
СообщениеДобавлено: Пт фев 03, 2017 12:24 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Можно попробовать купить б/у. Хотя вариант не айс, конечно.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Межсетевые экраны ФСТЭК
СообщениеДобавлено: Пт фев 03, 2017 12:27 
Не в сети

Зарегистрирован: Чт ноя 24, 2011 08:11
Сообщений: 43
бу не подойдет, т.к. мне нужна больше не эта железка, а документы
сказали ждать может в конце 2017 что то появится, но не факт


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Межсетевые экраны ФСТЭК
СообщениеДобавлено: Пт фев 03, 2017 14:05 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Поясню ситуацию, поскольку я сейчас полностью в этой теме со ФСТЭКом.

Есть на эту тему ИНФОРМАЦИОННОЕ СООБЩЕНИЕ ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ К МЕЖСЕТЕВЫМ ЭКРАНАМ от 28 апреля 2016 г. № 240/24/1986, согласно которому:

В соответствии с ... бла-бла-бла ...... приказом ФСТЭК России от 09.02.2016г. №9 утверждены Требования к межсетевым экранам , которые вступили в силу с 1 декабря 2016г. (т.е. 2 месяца назад).
Чтобы новая линейка DFL имела Сертификат, ДЛинки должны были еще в прошлом году податься к Виталию Лютикову (во ФСТЭК) на предмет получения Сертификата, соответствующего новым Требованиям.
Традиционно, этот вопрос неспешный и занимает минимум полгода, в среднем 9 месяцев (символично, однако :D ) По крайней мере у такого монстра как CheckPoint именно столько это заняло.
Поэтому, ФСТЭКовский сертификат на D-Link DFL мы увидим дай бог к концу 2017 года.

Согласно все тому же ИНФОРМАЦИОННОМУ СООБЩЕНИЮ:
"... с 1 декабря 2016 г. разрабатываемые, производимые и поставляемые межсетевые экраны должны соответствовать Требованиям".

Это фактически означает, что сейчас ДЛинки под маркой DFL-870 продают не межсетевой экран, а маршрутизатор, поскольку как только рядом с цифрами 870 прозвучит "межсетевой экран" - ФСТЭК натянет по самые гланды ДЛинков за несоответствие поставляемого оборудования Требованиям.

Это было про грустное. А теперь про хорошее:

Согласно все тому же ИНФОРМАЦИОННОМУ СООБЩЕНИЮ:
"Межсетевые экраны, установленные до 1 декабря 2016 г., могут эксплуатироваться без проведения повторной сертификации на соответствие Требованиям."
Это означает, что если вы в Актах ввода в эксплуатацию и прочих смежных документах укажете, что железка (речь про линейку 260E/860E/1660/2560) была запущена, например, 28 ноября 2016г. (это понедельник был, кстати), и при этом у вас есть на руках Сертификаты по старым Требованиям, то ФСТЭК не будет иметь никаких претензий к организации, где это установлено.

В результате, как ни прискорбно, но налицо мощнейший провал в маркетинге ДЛинка.
А именно - они закрыли поставку старой линейки DFL, у которой есть Сертификат до конца 2018 года, но не получили сертификат на новую линейку (да и линейкой то это сложно назвать, всего одна модель 870), и что самое главное - хрен знает когда получат!
Ситуацию смягчает лишь одно - что в такой жопе по прихоти ФСТЭКа с этими новыми Требованиями оказались практически все вендоры по межсетевым экранам, за исключением Инфотекса, Кода безопасности и ... кто-то третий был, забыл уже... ну не суть важно.
Но потребителям, к сожалению, от этого не легче.

Вот как-то так... Пусть ДЛинки на меня не обижаются, поскольку это правда ( у Владимира Дегтярева есть моя визитка, если что позвонят ;) )

Если есть вопросы - пишите, отвечу.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Пт фев 03, 2017 15:34, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Межсетевые экраны ФСТЭК
СообщениеДобавлено: Пт фев 03, 2017 14:13 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Да, собственно, ответ топикстартеру:

wolverin писал(а):
Подскажите по вопросам по DFL-260E и/или DFL-860E со ФСТЭКовской прошивкой
1. первый снять с производства, второй видимо тоже скоро снимут?
2. нигде в крупных сетевых магазинах их уж год как нет, не купить?
3. при приобретении какие документы должны быть? копия сертификата заверенная, формуляр, наклейки-нашивки?
4. что будет с сертификатами после 2018 года? планируется ли выпуск новых железок или сертификация старых? все таки я так понял эти еще до 12 года вышли
не гос компания, но СЗИ требуется по ФЗ-152


1. Обе модели сняты с производства в 3 квартале 2016г.
2. Абсолютно верно. Ну, может, где-то на складах у кого завалялся...
3. Верно
4. Я описал всю ситуацию со ФСТЭКом

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Пт фев 03, 2017 14:13, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Межсетевые экраны ФСТЭК
СообщениеДобавлено: Пт фев 03, 2017 14:13 
Не в сети

Зарегистрирован: Чт ноя 24, 2011 08:11
Сообщений: 43
по 870 мне ответили что сертифицировать ее не предполагают
кроме того не все так просто с этим письмом - до 18 года вы можете пользовать, а продлят ли сертификат дальше!?
как известно - кончился сертификат, покупай новый МЭ со ФСТЭКом
и потом - ну как я введу раньше, если у меня документы на покупку будут позже


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Межсетевые экраны ФСТЭК
СообщениеДобавлено: Пт фев 03, 2017 14:14 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
wolverin писал(а):
и потом - ну как я введу раньше, если у меня документы на покупку будут позже
Ну тогда приплыли.
готовьте вазелин.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Межсетевые экраны ФСТЭК
СообщениеДобавлено: Пт фев 03, 2017 14:15 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
wolverin писал(а):
по 870 мне ответили что сертифицировать ее не предполагают
Ахринительный ответ вендора! Я в осадке! :lol:

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Межсетевые экраны ФСТЭК
СообщениеДобавлено: Пт фев 03, 2017 14:24 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
wolverin писал(а):
... до 18 года вы можете пользовать, а продлят ли сертификат дальше!?
Очень сильно сомневаюсь, поскольку линейка снята с производства.
прошивки еще год будут обновлять, а потом забросят.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Межсетевые экраны ФСТЭК
СообщениеДобавлено: Пт фев 03, 2017 15:41 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
MTRX писал(а):
Это означает, что если вы в Актах ввода в эксплуатацию и прочих смежных документах укажете, что железка (речь про линейку 260E/860E/1660/2560) была запущена, например, 28 ноября 2016г. (это понедельник был, кстати), и при этом у вас есть на руках Сертификаты по старым Требованиям, то ФСТЭК не будет иметь никаких претензий к организации, где это установлено.
Вопрос не по теме про дату "например": почему именно она? -)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Межсетевые экраны ФСТЭК
СообщениеДобавлено: Пт фев 03, 2017 15:54 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
D-Stream писал(а):
MTRX писал(а):
Это означает, что если вы в Актах ввода в эксплуатацию и прочих смежных документах укажете, что железка (речь про линейку 260E/860E/1660/2560) была запущена, например, 28 ноября 2016г. (это понедельник был, кстати), и при этом у вас есть на руках Сертификаты по старым Требованиям, то ФСТЭК не будет иметь никаких претензий к организации, где это установлено.
Вопрос не по теме про дату "например": почему именно она? -)
Потому что она ДО даты "отсечки" - установленной в этом письме как "с 1 декабря 2016 г.".
26-27 - это выходные, Акты обычно подписываются в рабочее время ;-)

Можете использовать любую дату до 01.12.2016, кроме выходных.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Межсетевые экраны ФСТЭК
СообщениеДобавлено: Пт фев 03, 2017 16:08 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MTRX писал(а):
wolverin писал(а):
по 870 мне ответили что сертифицировать ее не предполагают
Ахринительный ответ вендора! Я в осадке! :lol:
Недопустимые орфографические ошибки в столь ёмком и важном слове, как "охренительный"! :lol:

Это означает, что D-Link'у начхать на российский рынок, поскольку сертификация под ФСТЭК означает доработку (обрезание) прошивки. Начхать на тот, видимо, не столь значительный, сегмент рынка, которому нужен сертификат ФСТЭК.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Межсетевые экраны ФСТЭК
СообщениеДобавлено: Пт фев 03, 2017 16:13 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
YuriAM писал(а):
MTRX писал(а):
wolverin писал(а):
по 870 мне ответили что сертифицировать ее не предполагают
Ахринительный ответ вендора! Я в осадке! :lol:
Недопустимые орфографические ошибки в столь ёмком и важном слове, как "охренительный"!
Я постарался максимально корректно выразиться, поскольку мы как-никак на Форуме :lol:

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Межсетевые экраны ФСТЭК
СообщениеДобавлено: Пт фев 03, 2017 16:18 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
с нашей Яровой , скоро всему миру охранительно , а вы про ФСТЭК.
ну что,? присоеденят Латвию ;-) вот вам и отечественное оборудование ;-)
Не сертифицировать - ни чего :-)

Это не смех . это уже слезы

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 244


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB