|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
Добрый день. Подскажите что есть из библиотек и классов при построении защиты с нуля. То есть есть файлы с метками и нет базы данных. Простейшие классы нужны. Или писать с нуля? ... |
|||
:
Нравится:
Не нравится:
|
|||
31.05.2019, 10:29 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
Какова ваша цель? В Astra SE СЗИ считается встроенной, переделывать ее запрещают под угрозой потери сертификации. Единственное, что вы можете полезного сделать, это написать демона, который бы "стучал" на объектовый сервер СЗИ, беря информацию из журналов Астры. Работа с метками включается автоматически при входе в сессию с уровнем выше 0 (и у файлов, и у записей БД, и у прочей хрени, типа Апача). ... |
|||
:
Нравится:
Не нравится:
|
|||
31.05.2019, 23:17 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
bk0010, Цель - добавить функционал у документов Секретно/Несекретно Переделывать ничего не буду. Я больше прикладник чем системщик. Дейсивительно, в доках к астре пишут что даже формочки и либы есть чтобы ставить метки. Разбираюсь. Демон это логи кто что делал? Или SSO типа общения с внешним сервером? Не понял, демон что делает и терин стучал. .. А вообще, где у сишников ресурс с прикладными либами сообщества типа NuGet у шарпистов? У java сообщества гитхаб. ? ... |
|||
:
Нравится:
Не нравится:
|
|||
01.06.2019, 08:49 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
PetroNotC SharpДемон это логи кто что делал? Или SSO типа общения с внешним сервером? Не понял, демон что делает и терин стучал.Есть объект. На нем была развернута некоторая инфраструктура (на разных ОС) и накрыта СЗИ. В составе СЗИ должен быть сервер СЗИ, на который стекается вся информация о событиях. Далее, на объекте эксплуатации появляются ОВТ под Астрой. Надо сделать так, чтобы события, происходящие на Астре и запускаемых прикладных программах, попадали на сервер СЗИ (делать несколько серверов (под старые системы один, под Астру - другой) скорее всего не разрешат: есть какие-то требования по централизации, то есть ALD вопрос не решит). Демон - аналог службы в Windows, должен заниматься передачей части появляющейся информации из журналов Astra и сообщений программ на конкретном ОВТ на сервер СЗИ (я называю этот процесс "стучать"). ... |
|||
:
Нравится:
Не нравится:
|
|||
01.06.2019, 23:21 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
PetroNotC Sharpbk0010, А вообще, где у сишников ресурс с прикладными либами сообщества типа NuGet у шарпистов? У java сообщества гитхаб. ? Не так давно в моду вошёл Conan.io, но пакетов там, пока что, не так чтобы много, как хотелось бы. Вообще, CMake-овый модуль ExternalProject умеет скачивать пакеты, в том числе и с гитхаба, и сразу интегрировать их твою сборку. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.06.2019, 07:40 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
bk0010, Понятно, спасибо. Требований по такому аудиту не выставлялось пока заказчиком. Пока только в рамках приложения плюс Ось. Хотя, может вы в курсе. Может быть функционал Секретно, без категорированного объекта и всех описанных вами мероприятий? NekZ, спс. Поизучаю. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.06.2019, 07:21 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
PetroNotC Sharpbk0010, Понятно, спасибо. Требований по такому аудиту не выставлялось пока заказчиком. Пока только в рамках приложения плюс Ось. Хотя, может вы в курсе. Может быть функционал Секретно, без категорированного объекта и всех описанных вами мероприятий? NekZ, спс. Поизучаю.Крайне маловероятно, хотя требования могут быть пониже для машины вне сети. На это у СЗИшников есть ГОСТы (сам я не "настоящий сварщик", а программист). Посмотрите Сводная таблица РД ФСТЭК (до профилей защиты) по порядку и в разрезе грифов и Показатели защищенности от несанкционированного доступа к информации . Сильно с этим не парьтесь: это забота не программиста, а безопасников и начальства, какие требования выставят, так и придется делать. Попробуйте снизить уровень, если не получится, то запасайтесь деньгами и временем: вам предстоит прорва работ, включая строительные. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.06.2019, 23:56 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
bk0010, Вы не встречали, что LibreOffice требует java и при вызове из Qt падает? https://antilibreoffice.blogspot.com/2017/10/libreoffice-linux-java.html ... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2019, 18:12 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2019, 18:40 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
Но у меня другая ситуация. При вызове из терминала $ libreoffice Открывается. При вызове как процесс из под Qt открывается и сразу закрывается. .. Неужели QProcess по другому вызывает чем я из терминала? ... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2019, 18:45 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
PetroNotC Sharpbk0010, Вы не встречали, что LibreOffice требует java и при вызове из Qt падает? https://antilibreoffice.blogspot.com/2017/10/libreoffice-linux-java.html Не пробовал, для отчетов создаю html и отображаю его средствами qt. PetroNotC SharpНо у меня другая ситуация. При вызове из терминала $ libreoffice Открывается. При вызове как процесс из под Qt открывается и сразу закрывается. .. Неужели QProcess по другому вызывает чем я из терминала?А то! Я тоже сталкивался с похожей подставой: в настройках запуска можно указать используемую среду, по-умолчанию среда своя, пустая. Вероятно вам надо напрямую прописать переменные среды окружения для java (типа пути к классам, название не помню) или явно указать на необходимость использования системной среды. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2019, 19:36 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
bk0010можно указать используемую средувот это не видел в API. Видел чисто имя приложения и параметры. Буду разбираться. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2019, 20:33 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
PetroNotC Sharpbk0010можно указать используемую средувот это не видел в API. Видел чисто имя приложения и параметры. Буду разбираться.Это не в API, это в qt-creator-е, настройки параметров запуска. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.06.2019, 00:52 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
bk0010, Посмотрел в ide - Среда сборки - Подробнее. Имхо такое: - по умолчанию тут перечислены все переменные среды для нового процесса. И кнопка Чистая среда не активна. То есть копия процесса должна быть вроде полная. На сегодня получается что офис без ide из программы запускается, а в отладке НЕ запускается. Чего то ему не хватает. Смотрел процессы линукс. Там и моя программа и само IDE стартуют из под одного юзверя. Но вот, чем то процесс из под отладки отличается от процесса вне IDE. Проблема конечно некритична, т.к. заказчик из под IDE не запускает))). Чисто для интереса и удобства. Будет время, гляну логи офиса, почему он падает и каких прав не хватает. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.06.2019, 12:11 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
bk0010 Какова ваша цель? В Astra SE СЗИ считается встроенной, переделывать ее запрещают под угрозой потери сертификации. Единственное, что вы можете полезного сделать, это написать демона, который бы "стучал" на объектовый сервер СЗИ, беря информацию из журналов Астры. Работа с метками включается автоматически при входе в сессию с уровнем выше 0 (и у файлов, и у записей БД, и у прочей хрени, типа Апача). ... |
|||
:
Нравится:
Не нравится:
|
|||
26.02.2021, 19:23 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
PetroNotC Sharp спасибо. Не подскажите, как сертифицируется LibreOffice и особенно SDK? ... |
|||
:
Нравится:
Не нравится:
|
|||
26.02.2021, 20:35 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
bk0010, А повышение версии офиса? Как с этим и законность? Диск Developer есть. Посмотрю там. Но как быть с обновлениями безопасности через веб ресурсы? Если юридические основания это какой то список ПО или перечень, то где он расположен? Дело в том что пакет офиса это папка где в комплекте sdk, языки, сам офис. Получается, что если хотим русифицировать офис или добавить поддержку языка ХХХХ то мы "отдаём на сертификацию" пакет языка? Ну и такой нубский вопрос. Сертифицированный репозиторий ПО существует в природе? Сейчас ведь не на cdrom'ах все а в веб. Спс. ... |
|||
:
Нравится:
Не нравится:
|
|||
26.02.2021, 21:30 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
PetroNotC Sharp А повышение версии офиса? Как с этим и законность? Обычно - никак. Сертификация делается на конкретные версии. ... |
|||
:
Нравится:
Не нравится:
|
|||
26.02.2021, 22:02 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
ъъъъъ PetroNotC Sharp А повышение версии офиса? Как с этим и законность? Обычно - никак. Сертификация делается на конкретные версии. Самое забавное, что вот данная сертифицированная версия… это не значит, что там не может быть закладок или уязвимостей. Тем более сертификация не значит, что сотрудники соответствующих органов занимались анализом кода или тестированием с попытками взлома. Просто вот выделили N миллионов $ на сертификацию версии V1. Вот она и сертифицирована. Ждут следующих траншей в миллионы баксов. Тогда прилетит версия V2. ... |
|||
:
Нравится:
Не нравится:
|
|||
26.02.2021, 22:19 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
petrav ъъъъъ пропущено... Обычно - никак. Сертификация делается на конкретные версии. Самое забавное, что вот данная сертифицированная версия… это не значит, что там не может быть закладок или уязвимостей. Тем более сертификация не значит, что сотрудники соответствующих органов занимались анализом кода или тестированием с попытками взлома. Просто вот выделили N миллионов $ на сертификацию версии V1. Вот она и сертифицирована. Ждут следующих траншей в миллионы баксов. Тогда прилетит версия V2. Какая тебе разница. Есть законы, определяющие правила обработки информации. Эта корова - кого надо корова, твое дело соблюдать законы. ... |
|||
:
Нравится:
Не нравится:
|
|||
26.02.2021, 22:32 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
ъъъъъ PetroNotC Sharp А повышение версии офиса? Как с этим и законность? Обычно - никак. Сертификация делается на конкретные версии. https://bdu.fstec.ru/vul/2016-01694 ... |
|||
:
Нравится:
Не нравится:
|
|||
27.02.2021, 09:46 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
PetroNotC Sharp, Думаю вот ответ по SDK https://softline.ru/about/blog/sertifikatsiya-fstek-dlya-chaynikov авторМожно ли устанавливать на сертифицированную операционную систему несертифицированные продукты? При необходимости можно использовать пакеты, которые не входят в состав дистрибутива, поставляемого вместе с операционной системой. Для этого несертифицированные продукты должны соответствовать следующим требованиям: Их установка не требует замены пакетов, входящих в состав сертифицированного дистрибутива. Они не имеют отношения к средствам защиты информации. Они могут работать в замкнутой программной среде. Для удобства контроля и обновления сторонние пакеты помещаются в служебный репозиторий. В том случае, если продукт относится к средствам защиты информации, он должен быть обеспечен соответствующим сертификатом. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.02.2021, 10:18 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
PetroNotC Sharp ъъъъъ пропущено... Обычно - никак. Сертификация делается на конкретные версии. https://bdu.fstec.ru/vul/2016-01694 Цитату приведи. Где сказано "нужно постоянно скачивать и обновлять". ... |
|||
:
Нравится:
Не нравится:
|
|||
27.02.2021, 11:52 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
PetroNotC Sharp Но как быть с обновлениями безопасности через веб ресурсы? ... |
|||
:
Нравится:
Не нравится:
|
|||
27.02.2021, 15:39 |
|
Qt +Astra + мандатная система безопасности
|
|||
---|---|---|---|
#18+
PetroNotC Sharp как согласовать данное утверждение с необходимостью постоянно скачивать и обновлять патчи безопасности. https://bdu.fstec.ru/vul/2016-01694 petrav Самое забавное, что вот данная сертифицированная версия… это не значит, что там не может быть закладок или уязвимостей. Тем более сертификация не значит, что сотрудники соответствующих органов занимались анализом кода или тестированием с попытками взлома. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.02.2021, 15:57 |
|
|
start [/forum/topic.php?fid=57&msg=40049163&tid=2017256]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
161ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
66ms |
get tp. blocked users: |
1ms |
others: | 15ms |
total: | 291ms |
0 / 0 |