«Основы безопасности операционной системы Astra Linux Special Edition. Управление доступом» — новое учебное пособие ГК «Астра»

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Блог компании Группа Астра

В научно-техническом издательстве «Горячая линия — Телеком» вышло учебное пособие «Основы безопасности операционной системы Astra Linux Special Edition. Управление доступом», подготовленное сотрудниками научного департамента ГК «Астра». В издании рассматриваются основы пользовательской работы и администрирования управления доступом отечественной сертифицированной защищённой операционной системы Astra Linux Special Edition.

С релиза 2021 года ОС Astra Linux Special Edition может работать в одном из трёх режимов безопасности (уровней защищенности): «Базовом», «Усиленном» или «Максимальном». Механизмы защиты уровня «Базовый» («Орёл») основаны на штатном для ОС семейства Linux дискреционном управлении доступом. Уровень защищённости «Усиленный» («Воронеж») дополнительно включает в себя механизмы мандатного контроля целостности и замкнутой программной среды. А на уровне защищенности «Максимальный» («Смоленск») к ним добавляется мандатное управление (разграничение) доступом. Поэтому каждая из первых трёх глав издания посвящена механизмам соответствующего уровня.

Кроме того, в учебном пособии раскрываются особенности представления механизмов управления доступом в рамках мандатной сущностно-ролевой ДП-модели безопасности управления доступом и информационными потоками в ОС семейства Linux (МРОСЛ ДП-модели). Также описываются механизмы расширения дискреционного управления доступом (Киоск-2), статического контроля целостности (неизменности) файлов и замкнутой программной среды.

Для практического закрепления знаний и навыков в четвёртой главе даётся лабораторный практикум из 10 работ по настройке и администрированию рассмотренных в пособии механизмов защиты.

«Широкое внедрение отечественных решений в области информационной безопасности порождает спрос на высококвалифицированных сотрудников. Учитывая, что разработанные в ГК «Астра» механизмы защиты ОС Astra Linux Special Edition основаны на развитой научной теории, от специалистов требуется не просто знание практических алгоритмов работы, а глубокое понимание сути. Новое учебное пособие будет полезно преподавателям и обучающимся по направлению «Информационная безопасность» или по профильным программам дополнительного профессионального образования, а также специалистам по защите информации, пользователям и администраторам продуктов нашей группы компаний», — прокомментировал Пётр Девянин, соавтор пособия и научный руководитель ГК «Астра».

Компании: Группа Астра
Автор не входит в состав редакции iXBT.com (подробнее »)

12 комментариев

s
какая там может быть безопасность при такой кастрированной системе прав доступа в Linux :)
A
«кастрированной системе прав доступа в Linux» — не в Linux, а UNIX-like ОС.
Но тут как раз речь о том, что в AstraLinux над ней сделали надстройки, ее расширявшие.
Ю
Безопасность и open source понятия взаимоисключающие. Защитить систему с открытым программным кодом ограничениями доступа можно только в сферическом вакууме.
A
И чего тогда MS Windows имеют во все дыры даже школьники?
s
не только потому что сложная и многокомпонентная система, судя по последним CVE многое делалось умышленно и так же неохотно исправлялось. Если и этого мало, то стоит задуматься, почему не смотря на навороченные анализаторы кода (с их же слов) одни и те же грабельки из года в год, из версии в версию…
В
Потому что нечего сидеть под встроенным админом. Будешь в линухе под рутом, то долго тож не не протянешь
s
у открытого кода есть одно неоспоримое преимущество — его можно поправить/исправить/дополнить и гораздо быстрее и с меньшей квалификацией, чем закрытый код.
П
Плюс провести аудит чтобы убедиться, что код делает только то что декларируется.
s
Даааа, это ж не так, что проприетарка за 3 секунды дизассемблируется…
П
Почему в статье нет ссылки на СКАЧАТЬ?
p
гуд, хорошая и разносторонняя документированность это определенно правильный шаг на пути к успеху.
111287153019121425348@google
Астра умеет в пиар, но не умеет в пракшн, ну собсна чего заморачиваться, если все равно под гнетом принуждения купят и будут использовать…

Добавить комментарий