ФСТЭК расширила сертификат PT NGFW на промышленные сети

1720
ФСТЭК расширила сертификат PT NGFW на промышленные сети

Виртуальный межсетевой экран теперь может использоваться в АСУ ТП и других регулируемых технологических инфраструктурах.

image

ФСТЭК России подтвердила соответствие PT NGFW 1.10.3 требованиям регулятора и расширила область применения сертифицированной конфигурации на виртуальный межсетевой экран для промышленных сетей. Изменения внесли в уже действующий сертификат № 4877, выданный 19 ноября 2024 года и действующий до 19 ноября 2029 года.

PT NGFW относится к классу межсетевых экранов нового поколения, которые помимо базовой фильтрации сетевых соединений могут анализировать приложения и пользователей, выявлять признаки атак и применять дополнительные механизмы контроля трафика. Сертификат подтверждает для версии 1.10.3 четвертый уровень доверия, четвертый класс защиты по требованиям к многофункциональным межсетевым экранам уровня сети и четвертый класс защиты по требованиям к межсетевым экранам.

Отдельное изменение касается виртуального исполнения PT NGFW. Сертифицированная конфигурация соответствует профилю защиты межсетевого экрана типа «Д» четвертого класса ИТ.МЭ.Д4.ПЗ. Профиль предназначен для межсетевых экранов, которые работают на границах сегментов автоматизированных систем управления технологическими и производственными процессами. Ранее сертификат охватывал виртуальную систему централизованного управления PT NGFW, но не виртуальный межсетевой экран для промышленного сегмента.

Набор подтвержденных требований позволяет использовать сертифицированную конфигурацию на значимых объектах критической информационной инфраструктуры первой категории, в государственных информационных системах и АСУ ТП первого класса защищенности, а также в информационных системах персональных данных при необходимости первого уровня защищенности. Сертификат не распространяет применение продукта на системы, обрабатывающие сведения, составляющие государственную тайну.

Сертифицированная ветка при этом отстаёт от основной линейки разработки. «ТризТех» 18 августа выпустил версию 1.11, где появились встроенный Remote Access VPN, поддержка нескольких равнозначных маршрутов ECMP, GRE-туннели и другие сетевые функции. Для регулируемых инфраструктур подтверждённой ФСТЭК конфигурацией пока остаётся версия 1.10.3.

Разработчик передаёт новые версии PT NGFW на сертификационные испытания после выпуска. По информации «ТризТех», проверка занимает около двух месяцев при отсутствии замечаний. Подобная схема создаёт временной разрыв между обычной продуктовой веткой, где новые функции появляются быстрее, и сертифицированной конфигурацией, которую организации используют в системах с регуляторными требованиями.

Предыдущей сертифицированной версией была PT NGFW 1.8.1. Поддержка версии 1.8.1 прекращена, поэтому пользователям сертифицированной конфигурации рекомендуют перейти на 1.10.3. Отдельная процедура переоформления конфигурации со стороны заказчика для перехода не требуется.


Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама