Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Александр1488  
#1 Оставлено : 28 января 2020 г. 7:00:45(UTC)
Александр1488

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.10.2019(UTC)
Сообщений: 3
Российская Федерация
Откуда: Novosibirsk

Добрый день!

Используем КриптоПРО JCP таким образом:
1. Приходит запрос в http, формат данных: json или xml.
2. Cтавим с помощью КриптоПРО JCP подпись в header на основе uri, body в base64, метода (get, post...) и, естественно, сертификата.

Что имеем:
1. Защищённый периметр, сервера с СКЗИ в закрытом ЦОД, двойной контроль физического доступа к стойке.

Что хотим:
1. Пройти проверку на встраивание нашиx СКЗИ по КС2.

Вопросы:
1. Каким образом можно решить нашу проблему с переходом на КС2 средствами продуктов КриптоПРО/сторонних продуктов? Достаточно ли будет переноса КриптоПРО JCP в защищённый сетевой сегмент по средствам написания клиент-серверного обработчика и закрытием всех доступов из данного сегмента, а на физический сервер, где расположен СКЗИ КриптоПРО JCP установки платы Аккорд или похожего СЗИ НСД для реализации КС2?
2. Рассматривали возможность использования КриптоПРО Java CSP, есть ли возможность использовать данный продукт для наших целей вкупе с реализацией КС2?
3. Возможно, наши компенсационные меры (достаточно серьёзный защищённый периметр и двойной контроль к стойкам) закрывают проблему с переходом на КС2, так ли это (в формуляре JCP не нашёл)?
Offline Александр Лавник  
#2 Оставлено : 3 февраля 2020 г. 11:23:31(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,510
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 810 раз в 747 постах
Автор: Александр1488 Перейти к цитате
Добрый день!

Используем КриптоПРО JCP таким образом:
1. Приходит запрос в http, формат данных: json или xml.
2. Cтавим с помощью КриптоПРО JCP подпись в header на основе uri, body в base64, метода (get, post...) и, естественно, сертификата.

Что имеем:
1. Защищённый периметр, сервера с СКЗИ в закрытом ЦОД, двойной контроль физического доступа к стойке.

Что хотим:
1. Пройти проверку на встраивание нашиx СКЗИ по КС2.

Вопросы:
1. Каким образом можно решить нашу проблему с переходом на КС2 средствами продуктов КриптоПРО/сторонних продуктов? Достаточно ли будет переноса КриптоПРО JCP в защищённый сетевой сегмент по средствам написания клиент-серверного обработчика и закрытием всех доступов из данного сегмента, а на физический сервер, где расположен СКЗИ КриптоПРО JCP установки платы Аккорд или похожего СЗИ НСД для реализации КС2?
2. Рассматривали возможность использования КриптоПРО Java CSP, есть ли возможность использовать данный продукт для наших целей вкупе с реализацией КС2?
3. Возможно, наши компенсационные меры (достаточно серьёзный защищённый периметр и двойной контроль к стойкам) закрывают проблему с переходом на КС2, так ли это (в формуляре JCP не нашёл)?

Здравствуйте.

Попробуйте обратиться с данным вопросом на info@cryptopro.ru
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.