РОССИИ
RU.88338853.501430.007 ТУ-ЛУ
Технические условия
RU.88338853.501430.007 ТУ
Листов 17
2016
2
RU.88338853.501430.007 ТУ
Аннотация
Настоящие технические условия распространяются на изделие "Средство крипто-
графической защиты информации "Континент-АП". Версия 3.7" RU.88338853.501430.007,
предназначенное для обеспечения доступа удаленных пользователей к ресурсам сегмен-
тов общей сети передачи данных, защищенных средствами изделия "Аппаратно-програм-
мный комплекс шифрования "Континент". Версия 3.7" RU.88338853.501430.006.
3
RU.88338853.501430.007 ТУ
Содержание
1. Технические требования 4
2. Требования безопасности 9
3. Требования охраны окружающей среды 10
4. Правила приемки 11
5. Методы контроля 13
6. Транспортирование и хранение 14
7. Указания по эксплуатации 15
8. Гарантии изготовителя 16
4
RU.88338853.501430.007 ТУ
1. Технические требования
Изделие "Средство криптографической защиты информации "Континент- АП".
Версия 3.7" RU.88338853.501430.007 (далее — СКЗИ "Континент-АП", абонентский пункт)
должно соответствовать требованиям настоящих технических условий (ТУ).
1.1. Основные параметры и характеристики изделия.
1.1.1. СКЗИ "Континент-АП" должно обеспечивать доступ удаленных пользователей
к ресурсам сегментов общей сети передачи данных, защищенных средствами изделия
"Аппаратно- программный комплекс шифрования "Континент". Версия 3.7"
RU.88338853.501430.006 (далее — АПКШ "Континент").
1.1.2. Абонентский пункт должен использоваться совместно с АПКШ "Континент".
1.1.3. Абонентский пункт должен выполнять следующие основные функции (в
скобках указаны идентификаторы меры защиты ГИС в соответствии с приказами ФСТЭК
России №17 и 21, которые закрывает данное требование):
l управление доступом субъектов доступа к объектам доступа:
l фильтрация на сетевом уровне. Решение по фильтрации может
приниматься для каждого сетевого пакета независимо на основе по
крайней мере сетевых адресов отправителя и получателя или на основе
других эквивалентных атрибутов (УПД.3);
l фильтрация пакетов служебных протоколов, служащих для диагностики и
управления работой сетевых устройств (УПД.3);
l фильтрация c учетом входного и выходного сетевого интерфейса как сред-
ства проверки подлинности сетевых адресов (УПД.3);
l фильтрация c учетом любых значимых полей сетевых пакетов (УПД.3);
l фильтрация на транспортном уровне запросов на установление вирту-
альных соединений с учетом транспортных адресов отправителя и полу-
чателя (УПД.3);
l фильтрация на прикладном уровне запросов к прикладным сервисам с
учетом прикладных адресов отправителя и получателя (УПД.3);
l фильтрация с учетом даты/времени (УПД.3);
l дистанционное управление компонентами МЭ, в том числе возможность
конфигурирования фильтров, проверки взаимной согласованности всех
фильтров, анализа регистрационной информации (УПД.3);
l идентификация и аутентификация субъектов доступа:
l аутентификация входящих и исходящих запросов методами, устойчивыми
к пассивному и/или активному прослушиванию сети (ИАФ.6);
l идентификация и аутентификация администратора МЭ при его локальных
запросах на доступ (ИАФ.1, УПД.4);
5
RU.88338853.501430.007 ТУ
l идентификация и аутентификация по идентификатору (коду) и паролю
условно- постоянного действия. МЭ препятствует доступу
неидентифицированного субъекта или субъекта, подлинность
идентификации которого при аутентификации не подтвердилась. При
удаленных запросах администратора МЭ на доступ идентификация и
аутентификация обеспечиваются методами, устойчивыми к пассивному и
активному перехвату информации (ИАФ.1, ИАФ.3, ИАФ.4, ИАФ.5, УПД.4);
l регистрация событий безопасности:
l регистрация и учет фильтруемых пакетов. В параметры регистрации
включаются адрес, время, результат фильтрации (РСБ.3);
l регистрация и учет запросов на установление виртуальных соединений
(РСБ.3);
l регистрация входа (выхода) администратора МЭ в систему (из системы)
либо загрузки и инициализации системы и ее программного останова.
Регистрация выхода из системы не производится в моменты аппаратного
отключения МЭ (РСБ.3, РСБ.5, РСБ.8). В параметрах регистрации
указываются:
l дата, время и код регистрируемого события;
l результат попытки регистрации: успешная или неуспешная;
l идентификатор администратора МЭ, предъявленный при попытке осу-
ществления регистрируемого события;
l регистрация запуска программ и процессов (заданий, задач) (РСБ.3);
l регистрация действий администратора МЭ по изменению правил фильт-
рации (РСБ.8);
l обеспечение целостности информационной системы:
l контроль за целостностью программной и информационной части по
контрольным суммам (ОЦЛ.1, ОЦЛ.2);
l оперативное восстановление свойств МЭ после сбоев и отказов обору-
дования (ОЦЛ.3);
l контроль защищенности информации:
l регламентное тестирование (АНЗ.3):
l реализации правил фильтрации;
l процесса регистрации;
l процесса идентификации и аутентификации администратора МЭ;
l процесса регистрации действий администратора МЭ;
l процесса контроля за целостностью программной и информационной
части МЭ;
l процедуры восстановления.
6
RU.88338853.501430.007 ТУ
1.1.4. Абонентский пункт устанавливается на компьютеры, удовлетворяющие следу-
ющим рекомендуемым аппаратным и программным требованиям:
Операционная • Windows 10 x86/x64;
система • Windows 8.1 x86/x64;
• Windows 8 x86/x64;
• Windows 7 SP1 x86/x64 (кроме всех выпусков Starter и Home
Edition);
• Windows Server 2008 R2 SP1 x64;
• Windows Server 2008 SP2 x86/x64;
• Windows Vista SP2 x86/x64 (кроме всех выпусков Starter и Home
Edition);
• Windows 2003 Server R2 SP2 x86/x64;
• Windows 2003 Server SP2 x86/x64;
• Windows XP Professional SP3 x86.
Процессор, В соответствии с требованиями ОС, установленной на компьютер
оперативная
память
Привод Привод для компакт-дисков1
Установленное • MS Internet Explorer версии 6.0 и выше
программное
обеспечение
1 Требование необязательно для компьютеров, на которых планируется установка ПО абонентского пункта из сетевых ресурсов.
7
RU.88338853.501430.007 ТУ
Кол-
Обозначение Наименование Примечание
во
Специальный защитный знак 1 Размещается в
Системы сертификации формуляре в разделе
средств защиты информации "Свидетельство об
по требованиям изготовлении, упаковке и
безопасности информации приемке"
(свидетельство № РОСС
RU.0001.01БИ00)
Копия выданного ФСТЭК 1 Поставляется в
России сертификата печатном виде
соответствия Системы
сертификации средств
защиты информации по
требованиям безопасности
информации № POCC
RU.0001.01БИ00
Упаковка 1
2. Требования безопасности
2.1. При эксплуатации абонентского пункта необходимо соблюдать меры предос-
торожности, не допуская воздействия кислот, щелочей и других химически активных ве-
ществ, статического электричества, ударов и механических повреждений, которые могут
привести к потере информации на установочном компакт-диске.
10
RU.88338853.501430.007 ТУ
4. Правила приемки
4.1. Общие положения.
4.1.1. Испытания и приемка изделия осуществляются согласно ГОСТ 15.309-98.
4.1.2. Для контроля и приемки изделия устанавливаются следующие категории конт-
рольных испытаний:
l типовые испытания (ТИ);
l приемо-сдаточные испытания (ПСИ);
4.1.3. Испытания изделия проводятся до полного их завершения вне зависимости от
результатов отдельных проверок. К началу проведения испытаний должны быть
завершены мероприятия по подготовке испытаний, предусматривающие:
l полную проверку готовности мест проведения испытаний;
l полное наличие, годность и готовность средств материально- технического
обеспечения, гарантирующих создание условий и режимов испытаний;
l создание необходимых условий для проведения испытаний.
4.1.4. Результаты испытаний считаются положительными и изделие – выдержавшим
испытания, если оно испытано в полном объеме настоящих ТУ, а результаты
подтверждают соответствие испытуемых единиц продукции заданным требованиям.
4.1.5. Если изделие не выдерживает испытания, то осуществляется его доработка с
целью устранения выявленных недостатков. После доработки изделия проводятся его
повторные испытания в полном объеме.
4.2. Типовые испытания.
4.2.1. Объем и последовательность типовых испытаний изделия представлены в
следующей таблице.
Таблица 2 — Объем типовых испытаний
Номер пункта
Наименование проверок
Требования Методы контроля
Проверка комплектности изделия П. 1.2.1 П. 5.2
Проверка маркировки изделия П. 1.3 П. 5.3
Проверка контрольных сумм
П. 5.3, 5.4
дистрибутивного комплекта программного П. 5.4
(Формуляр)
обеспечения изделия
Проверка функциональности изделия П. 1.1.3 П. 5.6
5. Методы контроля
5.1. Общие положения.
5.1.1. Объектом контроля (испытаний) является изделие СКЗИ "Континент-АП".
5.1.2. Перед испытаниями СКЗИ "Континент-АП" проверяют помещение для испыта-
ний, исправность аппаратуры и оборудования, используемых для испытаний, обеспе-
чение условий безопасности при испытаниях.
5.1.3. Все испытания СКЗИ "Континент-АП" проводятся в нормальных климатических
условиях:
l температура окружающего воздуха от 15 до 30 °С;
l относительная влажность окружающего воздуха от 45 до 80 % при темпе-
ратуре 25 °С;
l атмосферное давление от 84 до 107 кПа.
5.1.4. Перед началом испытаний проверяются:
l комплектность СКЗИ "Континент-АП" и эксплуатационной документации;
l организационно-правовые документы о приемке изделия;
l другие документы, необходимые для испытаний изделия.
5.1.5. Результаты испытаний считаются положительными и абонентский пункт –
выдержавшим испытания, если он испытан в полном объеме настоящих ТУ, а результаты
подтверждают соответствие испытуемых единиц продукции заданным требованиям.
5.2. Проверка комплектности.
5.2.1. Комплектность СКЗИ "Континент-АП" проверяется внешним осмотром путем
сравнения с данными, приведенными в п. 1.2.1 настоящих ТУ.
5.2.2. Проверка считается успешной, если комплектность СКЗИ "Континент- АП"
соответствует требованиям, приведенным в п. 1.2.1 настоящих ТУ.
5.3. Проверка маркировки.
5.3.1. Маркировка проверяется внешним осмотром.
5.3.2. Проверка считается успешной, если маркировка соответствует требованиям,
приведенным в п. 1.3 настоящих ТУ.
5.4. Проверка контрольных сумм дистрибутивного комплекта программного обес-
печения абонентского пункта.
Проверка соответствия дистрибутивного носителя эталону проводится путем рас-
чета контрольных сумм файлов, входящих в состав дистрибутивного носителя, и их срав-
нения с контрольными суммами, указанными в пп. 5.3, 5.4 формуляра изделия.
5.5. Методы проверки функциональных требований.
Проверка функциональных характеристик изделия проводится в соответствии с
Приложением к настоящим ТУ "Средство криптографической защиты информации "Кон-
тинент-АП". Версия 3.7. Программа и методика испытаний. RU.88338853.501430.007 51".
Документ разработан согласно ГОСТ 19.301–79.
14
RU.88338853.501430.007 ТУ
6. Транспортирование и хранение
6.1. Изделие можно транспортировать на неограниченные расстояния автомо-
бильным, железнодорожным и авиационным видами транспорта при температуре окру-
жающей среды от минус 20 до плюс 50 °С. Изделие должно транспортироваться в
соответствии с требованиями ГОСТ 21552–84. В транспортных средствах не должно быть
кислот, щелочей и других химически активных веществ, которые могут привести к порче
изделия.
6.2. Изделие должно храниться в упаковке в отапливаемых помещениях при темпе-
ратуре воздуха от 5 до 40 °С и относительной влажности воздуха не более 80 %. В
помещениях для хранения изделия необходимо исключить возможность попадания в
воздух паров агрессивных веществ (кислот, щелочей), которые могут привести к порче
изделия.
15
RU.88338853.501430.007 ТУ
7. Указания по эксплуатации
7.1. СКЗИ "Континент-АП" может использоваться при создании:
l автоматизированных систем до класса защищенности 1В включительно;
l автоматизированных систем управления производственными и технологи-
ческими процессами до 1 класса защищенности включительно;
l государственных информационных систем до 1 класса защищенности
включительно;
l информационных систем персональных данных до 1 уровня защищенности
включительно;
l информационных систем общего пользования (ИС ОП) 2 класса.
7.2. Перед эксплуатацией СКЗИ "Континент-АП" необходимо внимательно ознако-
миться с эксплуатационной документацией, размещенной на компакт-диске.
7.3. СКЗИ "Континент-АП" обеспечивает выполнение заявленных в настоящих ТУ
функций при реализации на предприятии (в организации) следующих ограничений по
применению:
l обеспечение сохранности оборудования и физической целостности системных
блоков компьютеров;
l обеспечение свободной от вирусов программной среды компьютеров;
l обеспечение периодического контроля целостности неизменных файлов
программного обеспечения (ПО) изделия;
l правила фильтрации, действующие до авторизации, должны быть настроены
на запрещение входящих/исходящих сетевых пакетов.
7.4. При эксплуатации СКЗИ "Континент-АП" для среды функционирования необ-
ходимо обеспечить установку всех обновлений ПО, выпущенных разработчиками данного
ПО и обеспечивающих устранение известных уязвимостей среды функционирования.
Также следует предпринять меры, препятствующие использованию уязвимостей среды
функционирования, для которых в настоящее время еще не выпущены обновления.
16
RU.88338853.501430.007 ТУ
8. Гарантии изготовителя
8.1. Изготовитель гарантирует работоспособность компакт-диска с размещенными
на нем СКЗИ "Континент-АП" и эксплуатационной документацией в течение 90 (девяноста)
дней с момента его продажи при условии соблюдения потребителем правил и условий
хранения, транспортировки, эксплуатации, указанных в эксплуатационной документации.
8.2. В течение гарантийного срока изготовитель безвозмездно устраняет дефекты
компакт-диска программного обеспечения при условии соблюдения потребителем правил
и условий хранения, транспортировки и эксплуатации.
8.3. Гарантийные обязательства для программного обеспечения абонентского
пункта предоставляются в объеме и на условиях, предусмотренных лицензионным согла-
шением с конечным пользователем, прилагаемым к данному программному обеспечению.
8.4. Правила гарантийного обслуживания и условия технической поддержки опуб-
ликованы на сайте производителя (http://www.securitycode.ru/products/technical-support/).
8.5. По мере модернизации СКЗИ "Континент- АП" изготовитель обязуется
информировать потребителя о новых возможностях изделия.
17
RU.88338853.501430.007 ТУ
Лист регистрации изменений