Your trial period has ended!
For full access to functionality, please pay for a premium subscription
AV
ГОСТ VPN | aveselov.ru
https://t.me/aveselov_ru
Channel age
Created
Language
Russian
1.25%
ER (week)
6.76%
ERR (week)

Про российские СКЗИ в целом и криптошлюзы в частности.

Мой блог: aveselov.ru

Предложить новость: @aveselov_feedback_bot

Messages Statistics
Reposts and citations
Publication networks
Satellites
Contacts
History
Top categories
Main categories of messages will appear here.
Top mentions
The most frequent mentions of people, organizations and places appear here.
Found 104 results
Крипто копилка :)
Нравится контент на канале? Поддержите автора! Это вдохновляет на новые идеи ✨
04/25/2025, 19:48
t.me/aveselov_ru/1315
Repost
8
17
289
Бэкдор VipNet: все новое — хорошо забытое старое

В апреле наша команда проводила оценку компрометации инфраструктуры одного органа исполнительной власти. В каталоге с резервной копией ViPNet мы обнаружили вредоносный файл msinfo32.exe, размещенный на хосте летом 2022 года.

😬 Мы проанализировали файл и выяснили, что это загрузчик ранее не встречавшегося нам бэкдора. Он был частью архива, мимикрировавшего под обновление ПО ViPNet.

😬 А недавно коллеги из «Лаборатории Касперского» выпустили отчет о бэкдоре, который тоже мимикрировал под обновления ViPNet: он использовал такие же схему запуска и загрузчик.

😬 Все это вернуло нас в 2021 год, когда при расследовании одного инцидента мы столкнулись с аналогичной картиной. Недостаток безопасности в системе обновления ViPNet для доставки и запуска вредоносной полезной нагрузки любят использовать восточно-азиатские APT-группировки.

Мы сравнили цепочку запуска вредоносной нагрузки из апрельского кейса и с цепочкой из 2021 года: они оказались почти идентичными.

👀 Подробности о бэкдоре VipNet и как от него защититься — в новой статье.
04/25/2025, 09:02
t.me/aveselov_ru/1314
2
366
Пока я в отпуске, предлагаю почитать статью про мошенников, лицензию на услуги связи и работу силовиков.

PS Если есть новости - пишите в бот, ссылка в описании канала 😉
04/24/2025, 09:15
t.me/aveselov_ru/1313
3
377
Пока обновлял список НПА в блоге и заметил интересный момент:

• Приказ ФСТЭК России по защите ГИС №17
• Приказ ФСБ России по защите ГИС №117 (ранее 524)

Кажется, что регулятор старается облегчить жизнь пользователям.
Жду превращения 378 приказа в 121 😉
04/18/2025, 17:07
t.me/aveselov_ru/1312
6
13
418
В последние дни многие форсят тему с вредоносным ПО, которое маскируется под обновление ViPNet.

Исходник новости тут.

• Если видите у себя на машинах с ViPNet файлик "msinfo32.exe", то изолируйте их с дальнейшим расследованием.

• Продукты Касперского детектируют угрозу как HEUR:Trojan.Win32.Loader.gen

• Используйте актуальные версии ПО, в том числе сертифицированного. Злоумышленники не обременены необходимостью получать лицензию ФСБ России для доработки вредоносов под сертифицированные продукты.

• Прошлая итерация с ViPNet в 2022 году (привет, 4RAYS)

#vipnet
04/18/2025, 12:28
t.me/aveselov_ru/1311
4
8
358
Термины и определения

На сайте ТК26 для публичного обсуждения размещен проект ГОСТ Р «Информационная технология. Криптографическая защита информации. Термины и определения». Скоро его можно будет использовать как глоссарий в договорах, ТЗ и других документах.
04/17/2025, 10:10
t.me/aveselov_ru/1310
8
376
04/16/2025, 09:45
t.me/aveselov_ru/1309
8
8
390
Безопашка от R-Vision, дочь одобряет 😍

PS: а еще у них конфа через неделю, подробности тут
04/16/2025, 09:45
t.me/aveselov_ru/1307
8
375
04/16/2025, 09:45
t.me/aveselov_ru/1308
5
5
404
Если вы запутались в "П"-шках Банка России, но вот вам табличка было-стало:

• Платежная система: вместо 747-П теперь 802-П,
• Кредитные организации: вместо 683-П теперь 851-П,
• Некредитные организации: вместо 684-П теперь 757-П.

Обновленный перечень НПА тут.
04/15/2025, 12:31
t.me/aveselov_ru/1306
8
1
420
04/15/2025, 09:33
t.me/aveselov_ru/1305
19
6
447
Солару 10 лет ❤️

Начинаем отмечать с отчётности за прошлый год

https://www.kommersant.ru/doc/7641862
04/14/2025, 12:31
t.me/aveselov_ru/1304
4
2
448
Появились фотки с Рускрипто 2025:

https://ruscrypto.ru/accociation/gallery/rc2025/

#рускрипто
04/14/2025, 10:01
t.me/aveselov_ru/1303
18
4
354
Если СКЗИ отправить в космос, но требуется ли оформление экспорта??
04/12/2025, 12:36
t.me/aveselov_ru/1302
7
4
359
Давайте разбираться с использованием СЗИ, у которых срок действия сертификата ФСТЭК России истек.

1) Все началось ещё в прошлой версии положения ФСТЭК России о сертификации:

15. Средство защиты информации может применяться по окончании срока действия сертификата соответствия при условии соблюдения требований по безопасности информации и осуществления заявителем его технической поддержки.
На тот момент это был нонсенс, который все запомнили.

2) В 2021 году появился Приказ ФСТЭК России №121 по обновлению положения.

Указанный выше абзац пункта 15 признали утратившим силу, но добавили аналогичную формулировку в другой пункт:

14. Серийно производимое средство защиты информации считается сертифицированным, если оно произведено в период срока действия сертификата соответствия на его серийное производство, соответствует требованиям по безопасности информации и изготовитель и (или) заявитель осуществляют его техническую поддержку.

Формулировка немного изменилась, но сутевая часть осталась прежней.

#фстэк
04/10/2025, 16:28
t.me/aveselov_ru/1301
6
2
365
04/10/2025, 11:57
t.me/aveselov_ru/1300
3
8
455
На Восток!

#крк
#рускрипто
04/09/2025, 11:26
t.me/aveselov_ru/1299
5
415
100% аванс в госконтрактах с оборудованием из реестра Минпромторга. Верим?)

https://servernews.ru/1120870
04/09/2025, 09:22
t.me/aveselov_ru/1298
3
2
384
ГОСТ-шифрование в Kaspersky SD-WAN

Вышел релиз Kaspersky SD-WAN 2.4, теперь ГОСТ-шифрование доступно для пилотирования. Звучит немного странно, потому что в ноябре 2024 года в версии 2.3 уже анонсировали ГОСТ.

Сертификат ФСБ России по-прежнему отсутствует, реализации ГОСТа неизвестна.

#sdwan
04/08/2025, 09:32
t.me/aveselov_ru/1297
2
365
ПостКванты

Пятый алгоритм HQC дополнит стандарты NIST по постквантовому шифрованию

https://www.anti-malware.ru/news/2025-03-18-111332/45546
04/07/2025, 10:45
t.me/aveselov_ru/1296
2
5
411
Кванты в БПЛА

Планируется реализовать систему защиты канала управления и мониторинга.

Создаваемая система будет состоять из наземной инфраструктуры (генерирует и передает квантовые ключи) и универсального модуля защиты, устанавливаемого на беспилотнике. В модуль загружаются полученные через наземную инфраструктуру ключи шифрования.

Я не знаю, почему это не сделали раньше без КРК.

#крк
04/07/2025, 09:08
t.me/aveselov_ru/1295
10
7
357
Мерч с Рутокен Day идеален, респект маркетологам Актива 😍
04/05/2025, 12:03
t.me/aveselov_ru/1294
13
340
Ура, #пятница !
04/04/2025, 17:55
t.me/aveselov_ru/1293
19
1
381
Разбираем интересный вопрос с круглого стола:

🔥 Мы хотим, чтобы пользователи думали о безопасности

⚡️ Мы не хотим, чтобы пользователи думали о безопасности. О безопасности пусть думают безопасники

Голосуем 😉
04/04/2025, 13:43
t.me/aveselov_ru/1292
9
380
Сегодня на Рутокен Day
04/04/2025, 13:30
t.me/aveselov_ru/1291
5
4
289
Доступны материалы с конференции Рускрипто:

https://ruscrypto.ru/accociation/archive/rc2025.html

#рускрипто
04/03/2025, 11:32
t.me/aveselov_ru/1290
3
301
04/03/2025, 10:00
t.me/aveselov_ru/1288
3
301
04/03/2025, 10:00
t.me/aveselov_ru/1289
8
4
315
ViPNet NFV Platform

Установка ПО криптошлюза на аппаратную платформу заказчика - это прошлый век. Гипервизор и виртуалки - это стильно, модно, молодежно.

Особенно, когда в обычной системе виртуализации не можешь пробросить флешку и закинуть ключики (c)

#vipnet
04/03/2025, 10:00
t.me/aveselov_ru/1287
8
1
378
Рубрика "Вопрос-ответ"

Допустим приобретено СКЗИ с актуальным сертификатом ФСБ России, во время эксплуатации сертификат соответствия истек. Можно ли дальше использовать данное СКЗИ с неактуальным сертификатом ФСБ России?

1. Если заказчик использует СКЗИ по своей инициативе, то все ОК. Его в целом не очень волнует сертификация.

2. Если речь идет о защите информации, безопасность которой должна быть обеспечена в соответствии с законодательством, то ситуация более сложная.

Смотрим ПКЗ-2005:
12. Для криптографической защиты информации конфиденциального характера должны использоваться СКЗИ, удовлетворяющие требованиям по безопасности информации, устанавливаемым в соответствии с законодательством Российской Федерации.
Сертификат, который удостоверяет соответствие требованиям по безопасности, имеет срок действия. Это означает, что за пределами срока изделие не соответствует требованиям.

Таким образом, в данном случае требуется наличие актуального сертификата ФСБ России.


Согласны? Разбираемся в комментариях;)
04/02/2025, 09:25
t.me/aveselov_ru/1286
3
1
367
ГОСТ VPN | Новости марта

Подборка новостей за март:

https://telegra.ph/GOST-VPN-202503-Novosti-03-31

#blog@aveselov_ru
04/01/2025, 09:14
t.me/aveselov_ru/1285
Repost
2
1
338
Полный CTEM. У Дениса Батранкова вышел пост про то, что "VM больше не спасает", но есть продвинутая альтернатива - CTEM. Я своё мнение по поводу CTEM высказал в прошлом году и оно не изменилось: это очередной бессмысленный маркетинговый термин от Gartner. Всё "новое" в CTEM-е давно реализовано в VM-решениях.

Посудите сами:

🔹 Разве VM-решения детектируют только CVE и не детектируют мисконфигурации?
🔹 VM-решения приоритизируют уязвимости только по CVSS без учёта признаков наличия эксплоитов и эксплуатации в реальных атаках?
🔹 VM-щики не сканируют периметр?

Это же смехотворно. Всё это даже урезанным Nessus-ом можно делать. Апологеты CTEM придумали удобное соломенное чучело под названием "обычный VM" и решительно его побеждают. 🙂

Но заметьте о чём они молчат: о контроле качества детектирования, покрытия активов, выполнения тасков на устранение (БОСПУУ). То, что является основой, конкретно, проверяемо и требует значительных ресурсов для реализации. 😉

@avleonovrus #Gartner #CTEM #VMprocess #БОСПУУ
03/31/2025, 15:47
t.me/aveselov_ru/1284
1
1
371
Отчёт Б1 по рынку ИБ
03/31/2025, 11:22
t.me/aveselov_ru/1283
4
5
404
На Рускрипто много говорили про то, что отрасль двигается в сторону встроенных, а не наложенных СКЗИ. При этом встретить прикладное ПО с встроенной российской криптографией довольно сложно, хотя есть много примеров взаимодействия приклада с СКЗИ (вспомним те же браузеры для ГОСТ TLS). А что со средствами защиты, сертификация которых находится в зоне ответственности ФСТЭК России?

Например, как должна быть реализована аутентификация и удаленный доступ администраторов NGFW?! Кажется, что использование российской криптографии для служебных задач в других СЗИ происходит даже реже, чем в случае прикладного ПО. Сейчас ситуация стала постепенно меняться. Например, ГК Астра совместно с КриптоПро ведёт работу по реализации криптографических механизмов в своей ОС "правильным образом". На очереди другие СЗИ, разработчикам NGFW приготовиться 😉

#рускрипто
03/31/2025, 09:22
t.me/aveselov_ru/1282
1
1
22
Иду
03/31/2025, 07:56
t.me/aveselov_ru/1281
17
5
367
Что там у нас в пятничных логах?

#стерра
03/28/2025, 17:31
t.me/aveselov_ru/1280
10
5
353
Пятничная бизнес идея для новых игроков рынка ГОСТ VPN. Реализуйте у себя не ipsec, а iplir. Заказчики проголосуют рублем за бесшовный переход 👍

#vipnet
03/28/2025, 13:03
t.me/aveselov_ru/1279
3
3
415
Обновилась выписка из реестра сертификатов ФСБ России

Перерыв был 2 месяца, что довольно много по меркам регулятора. За это время в выписке появилось 4 (четыре) новых записи:
• Сигнатура клиент L,
• Аппаратура М757А (это такой МСЭ),
• «Аккорд АМДЗ» (старый добрый АПМДЗ, продлили сертификат еще на годик),
• АМПДЗ Эльбрус 8.32.

Полные версии и логи тут.

#фсб
03/28/2025, 09:12
t.me/aveselov_ru/1278
3
5
385
524 -> 117

Опубликована новая редакция Приказа ФСБ России о криптозащите в ГИС, запоминаем новый номер приказа - 117.
Обзор изменений в сообщении выше.

#гис
#фсб
03/27/2025, 09:03
t.me/aveselov_ru/1277
12
2
335
Написал статью про сервисную модель и экономию в моменте. Все события не вымышлены, совпадения не случайны ;)
03/26/2025, 09:22
t.me/aveselov_ru/1276
10
5
377
Интересный вопрос про СКЗИ на личных устройствах для корпоративных задач. Согласны с ответом?
03/25/2025, 09:34
t.me/aveselov_ru/1275
24
1
394
Попал в подборку каналов по ИБ.
Спасибо коллегам, что заметили и оценили 😊

https://t.me/CyberSachok/2369

#blog@aveselov_ru
03/24/2025, 09:07
t.me/aveselov_ru/1274
5
3
331
Любите Tasty Coffe?

Почитайте их шикарную статью про организацию рабочего процесса и операционную эффективность

https://habr.com/ru/companies/tasty_coffee/articles/890228/
03/22/2025, 12:05
t.me/aveselov_ru/1273
23
377
Ура, #пятница 🍻
03/21/2025, 17:49
t.me/aveselov_ru/1272
4
397
03/21/2025, 13:08
t.me/aveselov_ru/1271
5
395
03/21/2025, 13:05
t.me/aveselov_ru/1270
10
4
424
Провели вчера с @NGKsiva круглый стол про криптографию в NGFW.

У меня осталось впечатление, что российской криптографии в NGFW быть. А дальше у каждого производителя свои особенности и приоритеты в roadmap. Будем посмотреть)

По интересным на мой взгляд тезисам напишу отдельные посты.

#ngfw
#рускрипто
03/21/2025, 09:39
t.me/aveselov_ru/1269
Repost
4
10
386
Коллеги из РТЛабс представили особую схему проведения оценки влияния

Пока эта схема работает только на двух мобильных приложениях Госуслуг, и пока только в режиме апробации.

Если коротко: коллеги создали сборочный конвейер для встраивания СКЗИ в мобильное приложение и разработали регламент проведения оценки влияния, который согласовали с регулятором. Поскольку у МП Госуслуг выходит около 6-7 релизов в квартал, и с учетом того, сколько времени занимает оценка влияния, очень нужный процесс!

Алексей Петров также прокомментировал представленную схему:
Возможность распространения этой схемы есть. Похожая схема работает с мобильными приложениями банков для цифрового рубля. На данном этапе это пока тестируется. По результатам апробации будет приниматься решение на какие системы и приложения можно распространить этот механизм.

Очень хорошие новости. Будем следить за развитием этой истории. И кто знает, может в ближайшем будущем разработчики мобильных приложений (а может и не только) будут иметь возможность чаще выпускать обновления своего ПО, не нарушая требований регулятора.
03/20/2025, 14:54
t.me/aveselov_ru/1268
Repost
1
1
371
03/20/2025, 09:53
t.me/aveselov_ru/1267
13
6
422
Чтобы лучше понимать контент, примите допинг

#рускрипто
03/19/2025, 21:00
t.me/aveselov_ru/1266
10
429
03/19/2025, 15:58
t.me/aveselov_ru/1265
10
428
03/19/2025, 15:58
t.me/aveselov_ru/1264
9
10
437
Запоминаем новую аббревиатуру:

ОТУЦ - Отраслевой технологический удостоверяющий центр

#рускрипто
03/19/2025, 15:58
t.me/aveselov_ru/1263
4
391
03/19/2025, 15:22
t.me/aveselov_ru/1261
5
399
03/19/2025, 15:22
t.me/aveselov_ru/1262
4
4
391
1. С помощью КРК генерируем мастер-ключ
2. На основе мастер ключа с помощью смарт-карты оффлайн генерируем ключи

Сомнительный сценарий, но окееей

#крк
#рускрипто
03/19/2025, 15:22
t.me/aveselov_ru/1260
6
2
387
Российский рынок информационной безопасности: настоящее и будущее

Основные тезисы круглого стола

1. Отрасль идёт в сторону встроенных, а не наложенных средств криптозащиты.

2. Хотелось бы упростить/сократить время сертификации СКЗИ. Но это не должно касаться новых алгоритмов, новых подходов и т.п. Регулятор на это смотрит с острожным оптимизмом.

3. Если СКЗИ будут встроены "во всё", то как изменится логика ПП 313? Есть исключения для тахографов и ИСКУЭ, эта отраслевая практика будет сохраняться.

4. А давайте-ка выложим формуляры и правила пользования в паблик ;)

#рускрипто
03/19/2025, 14:15
t.me/aveselov_ru/1259
11
384
Поехали!

#рускрипто
03/19/2025, 12:34
t.me/aveselov_ru/1258
11
6
355
#рускрипто
03/18/2025, 12:01
t.me/aveselov_ru/1257
5
4
413
Экспорт СКЗИ

За последний месяц уже дважды спрашивали про экспорт СКЗИ, поэтому самое время собрать основные тезисы в одном посте.

1. СКЗИ – это товар двойного назначения. Вывоз – не самая простая процедура, вот свежий пример из новостей.

2. Мало вывести СКЗИ за пределы нашей страны, его ещё нужно ввести в другую страну. Для каждой страны (даже дружественной, даже ЕАЭС) свои непростые правила.

3. Как обслуживать СКЗИ за границей? С программным исполнением можно что-то придумать. А если речь идет про ПАК, то как быть? В случае поломки удалять софт и везти железку в российский СЦ или по процедуре экспорта отправлять новую? =)
03/18/2025, 09:34
t.me/aveselov_ru/1256
7
5
384
Стандартизация

На вроде бы давно сформированном рынке ГОСТ VPN периодически появляются новые игроки. Чтобы всё это не скатилось в проприетарщину, производителям нужно запомнить простое правило:

Сделал новый криптошлюз - протестируй его в НТЦ ЦК.

А в идеале еще опубликуй протокол на своем сайте.

PS Говорят, что непротестированным изделиям сложнее пройти сертификацию. Но это не точно =)
03/17/2025, 11:03
t.me/aveselov_ru/1255
8
8
340
Криптография в NGFW

Напоминаю, что ровно через неделю встречаемся на круглом столе "Криптография в NGFW" в рамках Рускрипто. Приходите очно, потому что записей/трансляций/репортажей не будет.

#рускрипто
03/13/2025, 10:05
t.me/aveselov_ru/1254
7
3
374
03/12/2025, 09:57
t.me/aveselov_ru/1253
2
8
380
Застава в реестре Минпромторга

В реестр Минпромторга добавлены модели ЗАСТАВА 1500, ЗАСТАВА 6000 и ЗАСТАВА 10000. Модель ЗАСТАВА 150 была добавлена ранее.

Теперь вся линейка криптошлюзов Элвис Плюс есть в реестре😎

#застава@aveselov_ru
03/11/2025, 11:08
t.me/aveselov_ru/1252
2
6
381
Ну что ж, а вот и релиз Ideco с поддержкой ГОСТ VPN. Правда пока без сертификата ФСБ России.
Пробовали?
#ngfw
03/07/2025, 09:57
t.me/aveselov_ru/1251
12
3
373
Сургуч для электронной подписи

Кажется логичным, что в составе российских операционных систем должна быть отечественная криптография. Давным-давно я делал серию постов про поддержку ГОСТов в Астре (жаль, что тогда я не додумался до хэш тегов).

Теперь ответочка от Базальт. В составе ОС Альт появилось приложение "Сургуч" для работы с ЭП. Название приложения подобрано идеально, сургуч обычно используется для пломб (привет всем, кто при уходе пломбирует кабинет). В названии приложения и скрепы, и отсылка к неизменяемости документов ☺️
03/06/2025, 09:34
t.me/aveselov_ru/1250
7
3
345
Полезный слайдик с вебинара про SDK
ViPNet JCrypto
03/05/2025, 10:12
t.me/aveselov_ru/1249
8
18
400
Самое время включить самозапрет получения кредитов на Госуслугах. Себе, родственникам и бабуле соседке🙈

https://www.gosuslugi.ru/644881

Мне отбивка об оказании услуги пришла мгновенно.
03/04/2025, 09:32
t.me/aveselov_ru/1248
7
2
691
ГОСТ VPN | Новости февраля

Продолжаю тестировать форматы дайджестов. Ловите подборку за февраль.

https://telegra.ph/GOST-VPN-202502-Novosti-03-01

#blog@aveselov_ru
03/03/2025, 09:32
t.me/aveselov_ru/1247
7
1
306
ЦБ сообщил о переносе сроков массового внедрения цифрового рубля

Все, кто собирался по-быстрому сделать инфру до 1 июля, выдохнули и ждут нового дедлайна.

https://www.forbes.ru/finansy/531654-cb-soobsil-o-perenose-srokov-massovogo-vnedrenia-cifrovogo-rubla
02/28/2025, 14:03
t.me/aveselov_ru/1246
11
9
405
Идеальный брендинг для импортозамещения

Anyconnect -> АМИКОННЕКТ

https://amicon.ru/news.php?id=191
02/28/2025, 11:04
t.me/aveselov_ru/1245
8
8
355
Продолжение брендбука АМИКОН
02/28/2025, 10:08
t.me/aveselov_ru/1244
2
4
395
Аналоги Microsoft Certification Authority

В уже далеком 2023 году я написал в блог статью про ЦУС VPN и отечественные ОС. Для систем управление производители СКЗИ проблему импортозамещения ОС решают или уже решили, а вот с инфраструктурой PKI ситуация сложнее.

Настал момент обсудить аналоги народного центра сертификации "MS CA + КриптоПро CSP".

1) Aladdin Enterprise CA (eCA)

Наиболее заметный в публичных источниках вариант. Про его первую версию даже был доклад на ТБ Форуме в 2023 году. Под капотом КриптоПро CSP.

2) SafeTech CA

Случайно наткнулся на данный вариант, подробностей про него не нашел, кроме упонимания КриптоПро CSP.

3) Open source

Если уже реализовали такое, то поделитесь опытом в комментариях.
02/27/2025, 09:30
t.me/aveselov_ru/1243
4
16
387
Оказывается помимо Квазаров есть и другие шифраторы для 100 Гб/с. Да ещё и с КРК 😳

https://t.me/proquants/188

#крк
02/26/2025, 13:00
t.me/aveselov_ru/1242
1
2
344
В продолжении темы про мобильные устройства

Посмотрите-ка на Samsung C3520 из "тюнинг ателье" МАСКОМ 😉
02/25/2025, 15:35
t.me/aveselov_ru/1241
5
5
375
К мобильным ОС на базе Android Open Source Project (AOSP) есть вопросики.

ФСТЭК России отмечает, что риски для безопасной работы инфраструктуры вызваны следующими факторами: уязвимостями в мобильных ОС на базе Android, отсутствием техподдержки AOSP на территории РФ, ее недекларированными возможностями, а также тем фактом, что проект имеет открытый исходный код.

Очень странный посыл, учитывая, что у десктопных ОС проблемы ровно такие же, но к их коммерческим "форкам" вопросов нет.

#фстэк
02/25/2025, 12:07
t.me/aveselov_ru/1240
7
2
393
Рускрипто уже скоро!

Напоминаю, что в этом году Рускрипто пройдет с 18 по 21 марта в традиционной локации - парк-отель Солнечный.

20 марта всех жду на круглом столе, который будет посвещен криптографии в NGFW. Трансляции/записи не будет, приходите очно 😉

Если у вас есть вопрос, который нужно поднять на круглом столе - пишите в комментариях к этому посту.

#рускрипто
02/21/2025, 10:30
t.me/aveselov_ru/1239
2
6
383
Актуальные вопросы защиты информации

Доступны презентации и запись конференции ФСТЭК России на ТБ Форуме.

#фстэк
02/20/2025, 09:57
t.me/aveselov_ru/1238
1
4
362
Немного подробностей про тестирование статических анализаторов кода

https://habr.com/ru/companies/pvs-studio/articles/883556/
02/19/2025, 10:25
t.me/aveselov_ru/1237
8
8
382
ViPNet SafeBoot сертифицирован ФСБ и ФСТЭК

Инфотекс готов поставлять ViPNet SafeBoot 3 версий 3.0 и 3.2 в исполнении 1 с сертификатами двух регуляторов, в исполнении 2 – только с сертификатом ФСТЭК России.

Если кто-то смог выполнить требования и ФСБ, и ФСТЭК одним МДЗ - поделитесь опытом в комментариях.

#infotecs
#vipnet
02/18/2025, 09:17
t.me/aveselov_ru/1236
11
293
Ура, #пятница !
02/14/2025, 17:49
t.me/aveselov_ru/1235
9
7
348
Кто мне говорил, что пункты 2 и 3 из ПП313 в лицензии ФСБ России никогда не пригодятся?

Для включения в информационную систему, укомплектованную СКЗИ, сертифицированными по классу защищенности КС3, иных СКЗИ, сертифицированных по классам защищенности КС1 и/или КС2, необходимо принятие дополнительных технических и/или организационных мер защиты, достаточность которых должна быть подтверждена организацией, имеющей лицензию на разработку защищенных с использованием шифровальных (криптографических) средств информационных и/или телекоммуникационных систем.

Нельзя просто так взять и добавить виртуальный шлюзик КС1 к сетке КС3

#фсб
02/14/2025, 11:01
t.me/aveselov_ru/1234
1
3
402
Все дорожает: и Инфотекс, и Элтекс...

Интересно, что об этом уже даже пишут статьи 🧐

#vipnet
02/13/2025, 15:59
t.me/aveselov_ru/1233
7
6
352
Состав рабочей группы и вопросы из её повестки

#ngfw
#фстэк
02/12/2025, 14:49
t.me/aveselov_ru/1232
2
12
384
ММЭ

#ngfw
#фстэк
02/12/2025, 14:47
t.me/aveselov_ru/1231
1
352
Вместе тестировать open source веселее... и эффективнее 👍

#фстэк
02/12/2025, 12:57
t.me/aveselov_ru/1230
2
2
358
Планируется тестирование статических анализаторов кода и публичная публикация результатов.

Результаты определит жюри "под присмотром" ФСТЭК России.

#фстэк
02/12/2025, 12:50
t.me/aveselov_ru/1229
3
6
385
Если кто-то хочет аттестовать ГИС по текущим требованиям, то у вас есть на это ещё год 😉

Планируется, что изменения Приказа ФСТЭК России №17 вступят в силу 1 марта 2026 года

#фстэк
02/12/2025, 12:47
t.me/aveselov_ru/1228
2
1
298
Росатом и кванты

Екатерина Солнцева, директор по цифровизации Госкорпорации «Росатом», на форуме КВАНТ-2025:

Приоритетом следующего этапа (дорожной карты) является подготовка практического применения квантовых вычислений в реальных задачах промышленности и социальной сферы. В настоящее время квантовые вычисления находятся на ранней стадии технологического развития, что существенно затрудняет решение прикладных вопросов.

2025 год - отличный момент, чтобы строить планы на пятилетку. Посмотрим, что будет запланировано и что получится сделать по направлению квантового распределения ключей.

#крк
02/11/2025, 09:34
t.me/aveselov_ru/1227
2
360
Я уже сбился со счета с повреждениями кабелей 😆

Вроде российские все же реже рвутся, но рвутся...
02/10/2025, 11:58
t.me/aveselov_ru/1226
3
1
368
Запишите МИД в заказчики Инфотекса ✍

#vipnet
#закупки
02/10/2025, 10:45
t.me/aveselov_ru/1225
27
3
272
День российской науки

Внезапно наступило 8 февраля. С праздником всех причастных!
02/08/2025, 10:59
t.me/aveselov_ru/1224
9
3
365
Кванты и DWDM

Кажется, что скоро для квантового распределения ключей не понадобится отдельная темная оптика, достаточно будет "коммунальной" с DWDM.

PS А ещё магистраль РЖД Москва-Сочи сделана на Инфотексе

#крк
#vipnet
02/07/2025, 10:30
t.me/aveselov_ru/1223
3
2
320
Лишнее = не описано = не проверено = до свидания

Постепенно движемся в сторону того, что в сертифицированном изделии не должно быть ничего лишнего.

В средстве защиты информации должна быть минимизирована поверхность атаки за счет исключения неиспользуемых кода и функциональных возможностей на этапе сборки средства защиты информации.

#фстэк
02/05/2025, 09:58
t.me/aveselov_ru/1222
7
15
438
Новый прайс-лист Инфотекс

С 1 марта Инфотекс работает по новому прайсу.
Детально не анализировал, но железки прибавили 15% =(

#vipnet
#infotecs
02/04/2025, 09:31
t.me/aveselov_ru/1220
10
2
399
Попробуем новый формат – ловите дайджест интересных новостей за январь 2025 года

1.      Опубликован отчет Cloudflare за 2024 год. В 13% трафика платформы используются постквантовые алгоритмы. Для пользователей переход был бесшовным.

2.      В российском квантовом мире пополнение в части сертификации: ViPNet РУКС получил сертификат ФСБ, а КВАЛИОН – положительное заключение.

3.      У Минпромторга нет претензий к С-Терре по субсидии на разработку шлюза под Эльбрус.

4.      Появилась тестовая сборка КриптоFox под Android. Односторонний ГОСТ TLS на борту без регистрации и смс.

5.      После почти трехмесячной паузы обновилась выписка из реестра сертификатов ФСБ России

6.      Итоги 2024 подвели:
Астра 30 млрд рублей, т.е. +78% год к году.
Код Безопасности 12,7 млрд рублей, т.е. +38% год к году. Линейка Континент при этом показала рост 60% год к году.

#blog@aveselov_ru
02/03/2025, 10:01
t.me/aveselov_ru/1219
7
2
323
Кратко о том, как прошла рабочая неделя.

Если кому-то не успел ответить - прошу понять и простить 🤷‍♂

#пятница
01/31/2025, 17:13
t.me/aveselov_ru/1218
24
3
390
Сегодня нашел идеальную локацию под офис Элвис+ 😏

#застава
01/31/2025, 12:29
t.me/aveselov_ru/1217
4
10
454
Результаты Кода Безопасности в 2024 году

По итогам 2024 года Код Безопасности увеличил выручку до 12,7 млрд рублей, что на 38% больше показателей 2023 года.

В топе традиционно Континенты - 10 млрд рублей, т.е. 77% годовой выручки.
В прошлом году было 6,24 млрд, рост направления год к году 60%.

#континент
01/30/2025, 12:05
t.me/aveselov_ru/1216
4
336
Развитие электронного бюджета на Linux обойдется Казначейству России в 250 миллионов

Кажется, что разработка операционок - это очень выгодно. Иду регать бренд GosVesOS 🫡

https://zoom.cnews.ru/soft/news/top/2025-01-28_razvitie_sistemy_elektronnogo
01/30/2025, 11:03
t.me/aveselov_ru/1215
Search results are limited to 100 messages.
Some features are available to premium users only.
You need to buy subscription to use them.
Filter
Message type
Similar message chronology:
Newest first
Similar messages not found
Messages
Find similar avatars
Channels 0
High
Title
Subscribers
No results match your search criteria