КРЕДО-С

Внедрение средств защиты информации

Поставка, установка и настройка сертифицированных средств защиты информации. Работа с решениями: Secret Net, Dallas Lock, ViPNet, Kaspersky, UserGate, С-Терра, Astra Linux и другими.

Услуга «Внедрение средств защиты информации» от компании КРЕДО-С — лицензиата ФСТЭК и ФСБ России. Поставка, установка и настройка сертифицированных средств защиты информации. Работа с решениями: Secret Net, Dallas Lock, ViPNet, Kaspersky, UserGate, С-Терра, Astra Linux и другими. Категория: Техническая защита. Подразделение: Отдел информационной безопасности. КРЕДО-С — аккредитованная ИТ-компания с 1993 года, реализовала более 1000 проектов в 36 регионах России. Лицензии ФСТЭК и ФСБ. Сайт: 117fstec.credos.ru

Описание услуги

Внедрение средств защиты информации ФСТЭК — ключевой этап построения системы информационной безопасности. КРЕДО-С является сертифицированным партнёром ведущих российских производителей средств защиты информации и поставляет только сертифицированные средства защиты информации ФСТЭК из реестра средств защиты информации ФСТЭК России и реестра ФСБ.

Выбор средств защиты информации ФСТЭК осуществляется на основе результатов аудита, модели угроз и требований нормативных документов (приказы ФСТЭК 17/117, 21, 239, 31). Специалисты КРЕДО-С подбирают оптимальный состав сертифицированных СЗИ с учётом класса защищённости информационной системы, бюджета и существующей инфраструктуры.

Виды средств защиты информации ФСТЭК, внедряемых КРЕДО-С:

Средства защиты от несанкционированного доступа — Secret Net Studio (комплексная защита рабочих станций и серверов, контроль устройств, мандатное разграничение доступа), Dallas Lock (управление доступом, шифрование дисков и разделов, двухфакторная аутентификация). Оба решения входят в реестр сертифицированных средств защиты информации ФСТЭК и применяются для защиты ГИС, ИСПДн, объектов КИИ.

Межсетевые экраны нового поколения (NGFW) — UserGate (российский NGFW с функциями IPS, контроля приложений, URL-фильтрации), Континент (программно-аппаратный комплекс «Код Безопасности» для защиты сетевого периметра и VPN). Список средств защиты информации ФСТЭК в части межсетевых экранов регулярно обновляется, и КРЕДО-С оперативно включает новые решения в проекты.

Средства криптографической защиты — КриптоПро CSP (криптопровайдер для электронной подписи и шифрования), ViPNet (защищённые VPN-каналы и сегментация сети, средства криптографической защиты ФСБ), С-Терра (криптошлюзы и VPN-клиенты).

Средства антивирусной защиты — Kaspersky Endpoint Security (комплексная защита конечных точек с EDR), Dr.Web Enterprise Security Suite (антивирусная защита с централизованным управлением). Для промышленных систем — Kaspersky Industrial CyberSecurity.

Системы обнаружения и предотвращения вторжений — ViPNet IDS (обнаружение сетевых атак и аномалий), UserGate IPS (предотвращение вторжений на уровне NGFW).

Защищённые операционные системы — Astra Linux Special Edition (для обработки информации ограниченного доступа), РЕД ОС (российская ОС с сертификатом ФСТЭК).

Средства доверенной загрузки — ПАК «Соболь» («Код Безопасности», аппаратно-программный модуль доверенной загрузки), Аккорд АМДЗ (аппаратный модуль для контроля целостности и идентификации до загрузки ОС), ViPNet SafeBoot (программный модуль доверенной загрузки с поддержкой UEFI). Для защиты виртуальных инфраструктур — vGate (средство защиты VMware/KVM от «Код Безопасности»).

Средства анализа защищённости — RedCheck (аудит уязвимостей и контроль конфигураций), XSpider (сканер сетевых уязвимостей), Сканер-ВС (сертифицированный ФСТЭК сканер уязвимостей). Полный перечень средств защиты информации, внедряемых КРЕДО-С, включает более 40 продуктов из реестра сертифицированных средств защиты информации ФСТЭК России и реестра ФСБ.

Работы по внедрению средств защиты информации включают: поставку оборудования и лицензий, проектирование архитектуры защиты, установку и первичную настройку, интеграцию с существующей ИТ-инфраструктурой, тестирование работоспособности и приёмочные испытания. Проводится обучение администраторов и пользователей, передаётся техническая документация. При необходимости обеспечивается подготовка к аттестации и расчёт показателя защищённости КЗИ по приказу ФСТЭК России № 117.

КРЕДО-С — обладатель лицензии ФСТЭК России на техническую защиту конфиденциальной информации и лицензии ФСБ на криптографию. Более 33 лет на рынке информационной безопасности, статус сертифицированного партнёра крупнейших вендоров средств защиты информации, собственный технический центр для пилотирования и тестирования решений.

Что входит

  • Подбор сертифицированных средств защиты информации из реестра ФСТЭК
  • Поставка оборудования, программных лицензий и сертификатов ФСТЭК
  • Проектирование архитектуры защиты и схем размещения СЗИ
  • Установка и первичная настройка средств защиты информации
  • Интеграция с ИТ-инфраструктурой заказчика
  • Приёмочные испытания и тестирование работоспособности
  • Обучение администраторов и пользователей работе с СЗИ
  • Передача технической документации и инструкций по эксплуатации

Результаты работы

Спецификация средств защиты информации с сертификатами ФСТЭК/ФСБ
Схема размещения и настройки СЗИ в инфраструктуре
Акт установки и настройки средств защиты информации
Протокол приёмочных испытаний
Инструкции по администрированию и эксплуатации СЗИ
Материалы обучения для администраторов и пользователей

Преимущества

Сертифицированный партнёр ведущих производителей СЗИ — более 40 продуктов

Поставка только сертифицированных ФСТЭК и ФСБ решений из реестра

Собственный технический центр для пилотирования и нагрузочного тестирования

Лицензии ФСТЭК России и ФСБ России

Гарантийное и постгарантийное обслуживание внедрённых СЗИ

Проекты по этой услуге

Аттестация АС ФЗД предприятия авиакосмической промышленности
Авиакосмическая промышленность
NDA
2022

Аттестация АС ФЗД предприятия авиакосмической промышленности

Аттестация информационных систем

Аттестация автоматизированной системы управления финансовой и закупочной деятельностью (АС ФЗД) предприятия корпорации «Ростех» в рамках 17 приказа ФСТЭК России.

  • Выдан аттестат соответствия требованиям безопасности информации ФСТЭК России
  • Информационной системе присвоен К3 класс защищённости
  • Внедрены сертифицированные СЗИ: Secret Net Studio, Kaspersky, «Сакура», «Континент»
Подробнее о проекте
Защита информации и контроль персонала на авиакосмическом предприятии
Авиакосмическая промышленность
NDA
2023

Защита информации и контроль персонала на авиакосмическом предприятии

Техническая защита информацииОрганизационная защита информацииЗащита персональных данных

Внедрение системы мониторинга персонала и предотвращения утечек данных на научно-производственном предприятии авиакосмической промышленности.

  • Взяли под контроль распространение сотрудниками корпоративной информации через мессенджеры, почту и соцсети с целью защиты конфиденциальных данных от утечки
  • На основе анализа поведения персонала внедрили оповещение о подозрительных активностях и пресечение спорных действий, которые могут нанести ущерб компании
  • Мотивировали сотрудников к сосредоточенной работе, смогли оценить эффективность работы подчинённых, выявить точки роста, потенциальный кадровый резерв
Подробнее о проекте
Защита КИИ и АСУ ТП химического предприятия
Химическая промышленность
NDA
2022

Защита КИИ и АСУ ТП химического предприятия

Защита КИИЗащита АСУ ТП

Комплексная защита критической информационной инфраструктуры и АСУ ТП химического предприятия в соответствии с 187-ФЗ и приказом ФСТЭК России № 31.

  • Обеспечена защита промышленной сети предприятия согласно 187-ФЗ и приказу ФСТЭК № 31
  • Определён класс защищённости АСУ ТП, разработана модель угроз
  • Внедрены сертифицированные СЗИ: Kaspersky, Secret Net Studio, Check Point, «Кибер Бэкап»
Подробнее о проекте
Цифровая трансформация судебных участков Курской области
Государственный сектор
2021

Цифровая трансформация судебных участков Курской области

УОДМС Курской области
Техническая защита информации

Подключение 66 судебных участков мировых судей к ГАС «Правосудие» с обеспечением защиты информации по требованиям ФСТЭК.

  • Подключение 66 судебных участков к ГАС «Правосудие» обеспечило защищённое межведомственное электронное взаимодействие с органами власти и возможность дистанционного обращения граждан в суд
  • Построение единой криптографической сети передачи данных позволило вести приём исковых заявлений в электронном виде и организовать участие в заседаниях мировых судов в режиме видеоконференцсвязи
  • Обеспечена возможность направления судебными участками исполнительных документов в формате электронного документооборота в Федеральную службу судебных приставов РФ
Подробнее о проекте

Другие услуги

Техническая защита

Техническая защита информации

Полный цикл работ по построению системы технической защиты: от выявления каналов утечки до внедрения сертифицированных средств защиты и последующего мониторинга. Категорирование данных, разработка технического проекта, обучение персонала.

  • Обследование объекта и выявление каналов утечки информации (ПЭМИН, акустика, вибрация)
  • Категорирование защищаемых данных и информационных систем
  • Разработка технического проекта системы технической защиты информации
  • Формирование базового набора мер защиты информации по приказам ФСТЭК
  • и ещё 4...
Подробнее
Техническая защита

Техническая поддержка СЗИ

Сопровождение и администрирование средств защиты информации. Четыре уровня SLA — от базового до премиального. Время реакции от 1 часа, выездное обслуживание, взаимодействие с вендорами.

  • Мониторинг и диагностика работы средств защиты информации
  • Оперативное устранение инцидентов и сбоев СЗИ
  • Администрирование систем, политик безопасности и учётных записей
  • Установка и проверка обновлений и патчей безопасности
  • и ещё 4...
Подробнее
Аттестация и соответствие

Аттестация информационных систем

Аттестация ИС по требованиям безопасности информации согласно приказу ФСТЭК № 77. Полный цикл аттестационных испытаний с получением аттестата соответствия и занесением в реестр ФСТЭК.

  • Предаттестационное обследование и анализ готовности ИС
  • Формирование аттестационной комиссии и программы испытаний
  • Документарная проверка технической и эксплуатационной документации
  • Технический аудит конфигурации средств защиты информации
  • и ещё 5...
Подробнее

Часто задаваемые вопросы

Какие СЗИ вы внедряете?
Внедряем более 40 сертифицированных продуктов из реестра ФСТЭК и ФСБ: средства от НСД (Secret Net Studio, Dallas Lock), межсетевые экраны (UserGate, Континент), СКЗИ (КриптоПро, ViPNet, С-Терра), антивирусы (Kaspersky, Dr.Web), средства доверенной загрузки (Соболь, Аккорд), защищённые ОС (Astra Linux, РЕД ОС).
Сколько времени занимает внедрение?
Для одного объекта с типовой инфраструктурой — от 2 до 6 недель. Для территориально распределённых систем с несколькими площадками сроки увеличиваются до 2-4 месяцев. Точные сроки определяются после обследования.
Как выбрать подходящие средства защиты?
Выбор основывается на результатах аудита, модели угроз, классе защищённости системы, совместимости с существующей инфраструктурой и бюджете. Специалисты КРЕДО-С подберут оптимальный состав СЗИ и проведут пилотное тестирование перед внедрением.
Как внедрение СЗИ влияет на показатель КЗИ по ФСТЭК №117?
Показатель КЗИ учитывает наличие и корректность настройки средств защиты по каждой мере базового набора. Чем полнее реализованы технические меры и чем актуальнее версии СЗИ, тем выше итоговое значение показателя защищённости.

Обсудить ваш проект

Рассчитайте класс защищённости онлайн или оставьте заявку для бесплатной консультации

Рассчитать КЗИ