Пакет программ для *nix подобных систем
Сегодня одни товарищи подкинули задачку. Возможно ли.
У нас в ФК есть лицензии на Крипто ПРО и Континент под unix подобное существо? Или те же лицензии подходят. Может кто то сталкивался?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Ну, лицензия криптопро должна подходить. На страничке какого то УФК встречал и ссылку на линуксовый Континент АП. Но здесь вопрос не в лицензиях, а в поддерживаемых дистрибутивах.
У судебных приставов в их GosLinux заявлена поддержка криптопро, и они активно пинают Код Безопасности на предмет совместимости Континент АП с их дистрибутивом. Вот у них может и взлетит c браузером Криптопро FOX.
С форума ФК:
Leex писал(а):Так кто-нит на линуксе и маке запустил эту шайтан программу?
А что, нашелся такой линукс куда встал Континент?
СКЗИ «Континент-АП» 3.6 для Linux
Функционирование под управлением следующих ОС:
TrustClient (спец версия LinuxXP mini),
LinuxXP Desktop SE,
AltLinux Desktop 4.0.2,
AltLinux Server 4.0,
Mandriva Spring 2008.1
Это всё коммерческие сертифицированные платные дистрибутивы
КриптоПро CSP — CSP 3.6
КриптоПро CSP 3.6 функционирует в следующих программно-аппаратных средах:
Windows 2000 (x86)
Windows XP (x86, x64)
Windows 2003 (x86, x64, IA64)
Windows Vista (x86, x64)
Windows 2008 (x86, x64, IA64)
Linux Standard Base ISO/IEC 23360 *
ALT Linux 4.0 Server
Debian 4.0 (Etch)
FreeBSD 6 (x86)
Solaris 9/10 (x86, x64, SPARC, SPARC V9)
AIX 5.3 (PPC, PPC64)
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Alex67 пишет: Ну, лицензия криптопро должна подходить. На страничке какого то УФК встречал и ссылку на линуксовый Континент АП. Но здесь вопрос не в лицензиях, а в поддерживаемых дистрибутивах.
У судебных приставов в их GosLinux заявлена поддержка криптопро, и они активно пинают Код Безопасности на предмет совместимости Континент АП с их дистрибутивом. ]
Где ж это она заявлена? RedHat отдельная ветка. По моему тут уж больше вопросов нужно задавать разработчикам RedHat и организовывать совместную работу.
Что за люди у нас в государстве. Зачем покупать за бугром, если есть вполне достойные дистрибутивы у нас. К примеру ALT Linux.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
MotoArhangel пишет: Где ж это она заявлена?
О ВНЕДРЕНИИ ОПЕРАЦИОННОЙ СИСТЕМЫ «ГОСЛИНУКС» В ФЕДЕРАЛЬНОЙ СЛУЖБЕ СУДЕБНЫХ ПРИСТАВОВ В 2015 ГОДУ
Да, поддержка КриптоПро реализована (о чем будет также заявлено в формулярах на КриптоПро)
Не буду говорить сколько ушло на это времени, но сегодня Операционная система типового дистрибутива АИС ФССП России размещена в Национальном фонде алгоритмов и программ
MotoArhangel пишет: Что за люди у нас в государстве. Зачем покупать за бугром, если есть вполне достойные дистрибутивы у нас. К примеру ALT Linux.
A eсть еще всякие РОСА ХРОМ НИКЕЛЬ КОБАЛЬТ
Да и вообще уже есть «Эльбрус» оснащенный отечественной операционной системой
p.s. Вообще ФССП — респект, а ежели ещё и Континент допинают.
А вот другая точка зрения: «Тема импортозамещения сейчас очень модная, но здесь тоже хотелось бы сохранять трезвость, — отмечает он (Гуральников). — Ни один ФОИВ не может решить эту задачу самостоятельно. Мы все-таки должны получить здесь некие национальные стандарты по использованию тех решений, которые нам будут предложены — баз данных, приложений, аппаратных средств». corp.cnews.ru/news/top/kaznacheystvo_pyt. ekonomit_na_serverah
Национальные стандарты, Карл, а вы хотите взять первый попавшийся Porteus и запустить СУФД.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
А кто их заставлял импортное закупать, что б заниматься импортозамещением? У нас в стране программистов своих выше крыши.
Национальные стандарты необходимо не приобретать у кого то, а разрабатывать самостоятельно.
Как всегда. Сначала продадим, а затем купим втридорога.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Ну что? Положение на состояние 2017 года не изменилось как я понимаю? Перерыл гору сайтов и нашел только это руководство (только недавно начал изучать linux). www.docme.ru/doc/1006437/rukovodstvo-adm. ntskij-punkt—linux-
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Alex67 пишет: Национальные стандарты, Карл, а вы хотите взять первый попавшийся Porteus и запустить СУФД.
Все пилят под старые дистрибутивы и пытаются внедрить «отечественное» платное СПО на базе CentOS и Mandriva.
Особенно радуют цены sptlinux.ru/users/buy/ за обновление тоже с версии на версию придется так же заплатить.
По поводу КриптоПро CSP и Континент-АП в Porteus Linux ответил в этом сообщении .
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Татьяна Савина, спасибо большое за ссылку!
Continent_AP ├── boost-regex-1.53.0-27.el7.x86_64.xzm ├── cts-3.7.5-211.ks1.rhel7.0.x86_64.xzm ├── krb5-1.15.2-x86_64-1_slonly.xzm ├── libbsd-0.8.6-x86_64-1_slonly.xzm ├── libicu-50.1.2-15.el7.x86_64.xzm ├── opensc-0.14.0-2.el6.x86_64.xzm ├── openssl-libs-1.0.2k-8.el7.x86_64.xzm └── qt-4.8.7-x86_64-4.xzm 0 directories, 8 files
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
А по аналогии с windows версией файлик подредактировать?
ufk20.ru/viewtopic.php?p=18
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Непонятна политика «Код Безопасности» собирать сборки Континент-АП для старых версий ОС семейства UNIX.
Если я не ошибаюсь, из их списка дистрибутивов самый новый Red Hat Enterprise Linux 7.0, который вышел 10.06.2014
Если кому потребуется Continent_AP.tar.bz2 — Континент-АП + пакеты с зависимостями для Porteus из моего предыдущего сообщения. На заметку — не забудьте в терминале указать путь к нестандартный библиотекам Континент-АП и произвести необходимые настройки
su toor echo '/usr/lib64/cts' >> /etc/ld.so.conf echo 'ldconfig' >> /etc/rc.d/rc.local ldconfig mkdir -p -m 755 /usr/share/cts mkdir -p -m 755 /etc/cts mkdir -p -m 644 /etc/prelink.conf.d mkdir -p -m 755 /etc/cts/cert/ca mkdir -p -m 755 /etc/cts/cert/crl mkdir -p -m 755 /etc/cts/cert/as cp /etc/cts/defconfig1 /etc/cts/cfg autoctsic ctsic check --print ctsic compute
cts-3.7.5-211.ks1.rhel7.0.x86_64 ├── etc │ ├── cts │ │ ├── defconfig │ │ ├── defconfig1 │ │ ├── defconfig2 │ │ ├── filelist │ │ └── request.xsl │ ├── init.d │ │ └── cts │ ├── ld.so.conf.d │ │ └── cts-x86_64.conf │ ├── prelink.conf.d │ │ └── cts-prelink.conf │ ├── rsyslog.d │ │ └── cts.conf │ └── xdg │ └── autostart │ └── cts.desktop ├── usr │ ├── bin │ │ ├── cts │ │ └── ctsg │ ├── lib │ │ └── systemd │ │ └── system │ │ └── cts.service │ ├── lib64 │ │ └── cts │ │ ├── libc3proto.so │ │ ├── libc3protoc.so │ │ ├── libcrypto2.so │ │ ├── libnetcfg.so │ │ └── libsccrypt.so.1 │ ├── sbin │ │ ├── ctsd │ │ ├── ctsic │ │ └── ctsimpex │ └── share │ ├── applications │ │ └── cts.desktop │ ├── autostart │ │ └── cts.desktop │ ├── cts │ │ ├── ctsg.ico │ │ ├── doc │ │ │ └── Continent-TS-Linux-Admin-Guide.pdf │ │ └── i18n │ │ ├── local_English.qm │ │ └── local_Russian.qm │ ├── doc │ │ └── cts │ │ └── LICENSE │ ├── gnome │ │ └── autostart │ │ └── cts.desktop │ └── polkit-1 │ └── actions │ └── org.freedesktop.pkexec.ctsg.policy └── var └── log ├── packages │ └── cts-3.7.5-211.ks1.rhel7.0.x86_64 ├── removed_packages ├── removed_scripts ├── scripts └── setup └── tmp [error opening dir] 36 directories, 31 files
cts-3.7.5-211.ks1.rhel7.0.x86_64.tar.bz2 распаковал и запаковал в архив, чтобы под виндой можно было пощупать
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Доступна бета-версия Континент-АП 4 для Linux
Компания «Код Безопасности» объявляет о завершении разработки VPN-клиента Континент-АП 4 для операционной системы Linux и открывает доступ к бета-версии.
Основными нововведениями вышедшей версии являются:
- расширение списка поддерживаемых дистрибутивов Linux
- функция быстрого старта после импорта профилей
- возможность отслеживать срок действия закрытых ключей и их паролей
- импорт ключей формата Континент-АП для Windows
- поддержка CRL и CDP
- обновление графического интерфейса
Континент-АП 4 для Linux поддерживает работу как Сервером доступа из состава АПКШ «Континент» (Континент 3), так и с Сервером доступа Континент 4.
Поддерживаемыми дистрибутивами Linux являются:
- Astra Linux Common Edition 1.9, 1.11, 2.12
- Astra Linux Special Edition «Смоленск» 1.5, «Смоленск» 1.6, «Ленинград» 8.1»
- ContinentOS 4.2
- GosLinux 6.4
- ROSA Enterprise Desktop X3
- Альт Линукс СПТ 7.0
- Альт 8 СП, Рабочая станция 8.1
- РЕД ОС 7.1
- CentOS 6.5, 7.3, 7.6
- Debian 7.6, 9.5
- RHEL 6.5, 6.8, 7, 7.6
- Oracle Linux 7.2, 7.3
- SUSE Linux Enterprise 15
- Ubuntu 14.04, 18.04
- HP ThinPro 7.1
В ближайшее время VPN-клиент будет отправлен на сертификационные испытания в системе ФСБ России, подтверждающие соответствие Континент-АП 4 для Linux классам КС1/КС2/КС3.
По вопросам тестирования Континент-АП 4 для Linux необходимо обратиться в отдел пресейла «Кода Безопасности» по электронной почте info@securitycode.ru.
По вопросам приобретения Сервера доступа из состава АПКШ «Континент» (Континент 3) и Континент 4 обращайтесь в коммерческую дирекцию компании «Код Безопасности» по тел. +7 (495) 982-30-20 или e-mail: buy@securitycode.ru.
Дополнительная информация
СКЗИ «Континент-АП» – предназначено для обеспечения защищенного доступа в корпоративную сеть с удаленных рабочих станций и персональных компьютеров и смартфонов мобильных сотрудников; а также для подключения малых филиалов (1-2 АРМ) к виртуальной частной сети организации.
Континент-АП
Модуль защищенного удаленного доступа с использованием алгоритмов ГОСТ.
- Защита соединения с удаленными АРМ
В тех случаях, когда в удаленном офисе работает всего 1-2 сотрудника и по каким то причинам установка АПКШ «Континент» нецелесообразна, возможно защищенное подключение АРМ к ресурсам автоматизированной системы предприятия с помощью программного VPN-клиента «Континент-АП». - Защита соединений с мобильными клиентами
Обеспечение возможности защищенного подключения к информационным ресурсам предприятия для мобильных сотрудников и менеджмента компании. На ноутбуки мобильных сотрудников может быть установлен программный VPN-клиент «Континент-АП».
- Защита доступа к информационным ресурсам сети с удаленных компьютеров и мобильных устройств в соответствии с криптоалгоритмом ГОСТ 28147–89
- IP-адреса отправителя и получателя;
- тип прикладного протокола (POP3, HTTP, SMTP и т. д.);
- сетевой интерфейс, через который пакет был получен или будет отправлен;
- поля заголовков и содержимое IP-пакетов.
- по типу транспортного протокола (TCP/UDP/ICMP/…);
- по портам TCP/UDP;
- по типам и кодам протокола ICMP.
- Удобство и простота обслуживания
- Удаленный доступ пользователей
- Удаленное обновление ПО криптошлюзов
- Обеспечение отказоустойчивости
- Централизованное управление сетью
- Ролевое управление – разделение полномочий на администрирование комплекса
- Взаимодействие с системами управления сетью
- Локальный контроль работы криптошлюзов
СКЗИ «Континент-АП» версия 3.7 (исполнение 1)
СКЗИ «Континент-АП» версия 3.7 (исполнение 2,3)
СКЗИ «Континент-АП» для операционных систем Windows или Linux может быть установлено на компьютерах, оснащенных процессорами семейства x86, x64 или совместимыми с ними.
- Windows 10, начиная с версии 1703 (кроме всех выпусков Home Edition);
- Windows 8.1;
- Windows 7 SP1 (кроме всех выпусков Starter и Home Edi-tion);
- Windows Server 2012 R2 Standard;
- Windows Server 2008 R2 SP1 (только Standard и Enterprise Edition).
- Astra Linux Special Edition «Смоленск» 1.6 х64;
- Astra Linux Common Edition «Орел» 1.11, 2.11 х64;
- Альт Линукс СПТ 7.0.5 x86/x64
- Альт 8 СП x86/x64
- «ОСь» 2.1 x64 (2017.10) (только для абонентского пункта с низким уровнем безопасности)
- РЕД ОС 7.1 МУРОМ x64
- CentOS 6.5 i686, x86_64
- ContinentOS 4.2 x86_64
- Debian 7.6 i386, x86_64
- GosLinux 6.4 х86/х64 (ic2)
- RHEL 6.5 Desktop, RHEL 6.5 Server i686, x86_64
- RHEL 7.0 Desktop, 7.0 Server x86_64
- Ubuntu 14.04_LTS_Desktop, 14.04_LTS_Server i386, x86_64
- ROSA Enterprise Desktop X3 x86/x64
Документация СКЗИ «Континент-АП»
ReleaseNotesAP.pdf — Данный документ содержит описание основных особенностей и ограничений (Release Notes).
Документация СКЗИ «Континент-АП» для Linux
ReleaseNotesAP.pdf — Данный документ содержит описание основных особенностей и ограничений (Release Notes).
Сервер Доступа «Континент»