SlideShare a Scribd company logo
1 of 18
ВАШ ОРИЕНТИР
в мире информационной
безопасности
www.s-terra.ru
Владимир Чернышев
Защищенное подключение к СМЭВ.
Решение С-Терра
О компании
• Российская компания. Основана в 2003 году
• Ведущий разработчик и производитель сертифицированных
средств сетевой защиты информации на основе технологии
IPsec VPN и российских ГОСТ криптоалгоритмов
• Лицензиат ФСТЭК России и ФСБ России
• Первый в России технологический партнер Cisco, серебряный
партнер Samsung, авторизованный партнер Huawei
• Более 300 партнеров-интеграторов по всей России,
представительство в в Минске (Белоруссия)
• Аттестована ФСБ как испытательная лаборатория
(с) 2003-2016 "С-Терра СиЭсПи" 2
О чем пойдет речь
• Технические требования к организации
защищенного канала связи для подключения к СМЭВ
• Решение С-Терра для защиты подключения к СМЭВ
• Порядок подключения к СМЭВ
• Справка по нормативным документам
(с) 2003-2016 "С-Терра СиЭсПи" 3
Технические
требования
(с) 2003-2016 "С-Терра СиЭсПи" 4
КС3 класс сертификации СКЗИ в ФСБ России
IPsec набор протоколов для защиты канала связи
сертификат не указан сертифицирующий орган
Для организаций, участвующих в предоставлении или
организации предоставления услуг
Приказ Минкомсвязи №210 (2015г.)
Технические
требования
(с) 2003-2016 "С-Терра СиЭсПи" 5
КС3 класс сертификации СКЗИ в ФСБ России
IPsec набор протоколов для защиты канала связи
МЭ4
класс сертификации межсетевого экрана
в ФСБ России
МЭ3,
НДВ3
классы сертификации межсетевого экрана и
отсутствия НДВ в ФСТЭК России
Приказы Минкомсвязи №390 (2013г.) и №120 (2014г.)
Для организаций, НЕ участвующих в предоставлении или
организации предоставления услуг
резервирование
каналов связи
обязательное
Технические
требования
(с) 2003-2016 "С-Терра СиЭсПи" 6
Удовлетворяют ВСЕМ требованиям
приказов Минкомсвязи ТОЛЬКО
СКЗИ С-Терра Шлюз
Минкомсвязью рекомендованы СКЗИ
«С-Терра СиЭсПи» и ещё двух вендоров
Если в подключаемой Организации используются
СКЗИ не рекомендованных производителей, следует
обеспечивать перешифрование трафика
Требования и
регламенты
(с) 2003-2016 "С-Терра СиЭсПи" 7
Технологический портал СМЭВ-3
http://smev3.gosuslugi.ru/portal/
Регламент обеспечения предоставления гос. услуг и
исполнения гос. функций в электронном виде
- Процедура организации
защищенного канала связи (п.10.11)
- Требования к сети передачи
данных (п. 11.1 Приложение А)
Приложение 3*
Правила и процедуры системы
межведомственного взаимодействия
по методическим рекомендациям
- Требования к
криптооборудованию
- Типовые схемы
подключения
Приложение 4*
Требования к сети передачи
данных участников
информационного обмена
*для СМЭВ-2 – приложение 2 и приложение 3 соответственно
(http://smev.gosuslugi.ru/portal/)
Подключение
Шлюзов
С-Терра
(с) 2003-2016 "С-Терра СиЭсПи" 8
Типоваясхемаподключенияс
одиночнымшлюзомС-Терра
Подключение
Шлюзов
С-Терра
(с) 2003-2016 "С-Терра СиЭсПи" 9
Типоваясхемаподключенияс
кластеромшлюзовС-Терра
VPN Шлюзы
С-Терра
(с) 2003-2016 "С-Терра СиЭсПи" 10
Продукт
Количество
серверов, АРМ и терминалов
в защищаемом сегменте
Необходимая
производительность
шифрования
С-Терра Шлюз 7000 более 300 до 2,7 Гбит/с
С-Терра Шлюз 3000 от 100 до 300 до 300 Мбит/с
С-Терра Шлюз 1000V от 50 до 100 до 100 Мбит/с
С-Терра Шлюз 100V от 5 до 50 до 15 Мбит/с
С-Терра Шлюз 100 от 3 до 5 до 15 Мбит/с
С-Терра Шлюз 100В от 1 до 2 до 15 Мбит/с
Выбор криптошлюзов С-Терра зависит от:
- пропускной способности канала,
- количества точек подключения в сегменте
С-Терра Шлюз
(с) 2003-2016 "С-Терра СиЭсПи" 11
ФСБ России: КС1, КС2, КС3, МЭ4
ФСТЭК России: НДВ3, МЭ3, ОУД4+, АС 1В,
ГИС до 1 кл.вкл., ПДн 1-4 ур.
Шлюз 100 / 100В / 100V Lanner NCA-1010
Шлюз 1000 / 1000V DEPO Sky 1130
Шлюз 3000 KW Express Lite EL19, Cisco UCS C220 M3
Шлюз 7000
KW Express Lite EL19, KW Express ISP
ES29, Cisco UCS C220 M3
• IPsec VPN ГОСТ
• Встроенный межсетевой экран
• Централизованное удаленное управление
• Большой выбор аппаратных платформ, в т.ч. для КС3:
Порядок подключения к СМЭВ
(с) 2003-2016 "С-Терра СиЭсПи" 12
1. Заявка на присоединение к Регламенту
(Форма – в приложении 1 к Регламенту)
2. Присоединение к СМЭВ
a. Оборудование – за счет собственных средств
b. Соблюдение «Требований к сети …»
Доступ в закрытый сегмент
СМЭВ
Организация защищенного
канала связи (с С-Терра)
Подключение к
продуктивной
среде
Все шаги подробно – СМЭВ-3 в Приложении 3 к Регламенту,
СМЭВ-2 – в Приложении 2
Криптооборудование – С-Терра Шлюз
(с) 2003-2016 "С-Терра СиЭсПи" 13
1. Приобретение
a. Самостоятельно
b. Партнер компании «С-Терра СиЭсПи»
c. ПАО «Ростелеком»
2. Монтаж
a. Собственные сертифицированные специалисты
b. Партнер компании «С-Терра СиЭсПи»
c. ПАО «Ростелеком»
Выбор/отказ от услуг Ростелекома указывается организацией в
Форме технических сведений, прилагаемой к Заявке
(Форма – СМЭВ-3 в Приложении 4 к Регламенту,
СМЭВ-2 – в Приложении 3 (внутреннее приложение №5)
Криптооборудование – С-Терра Шлюз
(с) 2003-2016 "С-Терра СиЭсПи" 14
3. Настройка и запуск
ПАО «Ростелеком»
4. Техническая поддержка
Централизованное управление и мониторинг СКЗИ
передается ПАО «Ростелеком»*
ООО «С-Терра СиЭсПи» оказывает вторую линию
поддержки
* Портал СМЭВ-3 – приложение 4, СМЭВ-2 – приложение 3
«Ростелеком»
- единственный исполнитель работ по эксплуатации
инфраструктуры электронного правительства
- единый национальный оператор инфраструктуры
электронного правительства
Правительство РФ
- устанавливает требования к инфраструктуре
Минкомсвязи России
- устанавливает технические стандарты и требования к
стандартам и протоколам обмена данными
Нормативная
база
(с) 2003-2016 "С-Терра СиЭсПи" 15
Федеральный закон №210-ФЗ (2010г.)
Распоряжение Правительства РФ №1475-р (2009г.)
Минкомсвязи России
- госзаказчик, оператор СМЭВ и координатор
деятельности по подключению к СМЭВ
СМЭВ – это ГИС. Подключению подлежат:
- федеральные ГИС
- СМЭВ субъектов РФ
- ИС иных органов и организаций, участвующих в
предоставлении госуд. и муницип. услуг
Подключению к СМЭВ подлежат также:
- ИС иных органов и организаций, не участвующих в
предоставлении / организации предоставления услуг
Нормативная
база
(с) 2003-2016 "С-Терра СиЭсПи" 16
Постановление Правительства РФ №697 (2010г.)
Постановление Правительства РФ №1382 (2012г.)
Бизнес-
партнеры
(с) 2003-2016 "С-Терра СиЭсПи" 17
Полный перечень – на сайте компании
http://www.s-terra.ru/partnery/biznes-partnery/
Москва, г. Зеленоград, Георгиевский пр-кт, дом 5
+7 (499) 940 9001 (ext. 105)
vch@s-terra.ru
www.s-terra.ru
Владимир Чернышев

More Related Content

What's hot

Защита периметра от сетевых угроз с помощью
Защита периметра от сетевых угроз с помощьюЗащита периметра от сетевых угроз с помощью
Защита периметра от сетевых угроз с помощьюCisco Russia
 
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...S-Terra CSP
 
2014 12-02 2 nikandrov-mv_bragutamv
2014 12-02 2 nikandrov-mv_bragutamv2014 12-02 2 nikandrov-mv_bragutamv
2014 12-02 2 nikandrov-mv_bragutamvNikandrov Maxim
 
Вебинар “С-Терра «Пост»”, 14.10.2016
Вебинар “С-Терра «Пост»”, 14.10.2016Вебинар “С-Терра «Пост»”, 14.10.2016
Вебинар “С-Терра «Пост»”, 14.10.2016S-Terra CSP
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...Expolink
 
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуруDNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуруCisco Russia
 
7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi экспертаCisco Russia
 
Инновации Cisco в беспроводных решениях
Инновации Cisco в беспроводных решенияхИнновации Cisco в беспроводных решениях
Инновации Cisco в беспроводных решенияхCisco Russia
 
Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5
Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5
Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5Cisco Russia
 
Новая Cisco ASA: тотальный контроль над пользователем
Новая Cisco ASA: тотальный контроль над пользователемНовая Cisco ASA: тотальный контроль над пользователем
Новая Cisco ASA: тотальный контроль над пользователемSkillFactory
 
ащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnOleg Boyko
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...Expolink
 
Управляем сетью легко: протокол SNMP
Управляем сетью легко: протокол SNMPУправляем сетью легко: протокол SNMP
Управляем сетью легко: протокол SNMPAlex Marakhovets
 
Криптография в России - импорт и лицензирование деятельности
Криптография в России - импорт и лицензирование деятельностиКриптография в России - импорт и лицензирование деятельности
Криптография в России - импорт и лицензирование деятельностиCisco Russia
 
S-Terra CSP. Александр Веселов. Глеб Клименко. "Универсальные криптомаршрутиз...
S-Terra CSP. Александр Веселов. Глеб Клименко. "Универсальные криптомаршрутиз...S-Terra CSP. Александр Веселов. Глеб Клименко. "Универсальные криптомаршрутиз...
S-Terra CSP. Александр Веселов. Глеб Клименко. "Универсальные криптомаршрутиз...Expolink
 
Новые вызовы кибербезопасности
Новые вызовы кибербезопасностиНовые вызовы кибербезопасности
Новые вызовы кибербезопасностиCisco Russia
 
Платформы безопасности очередного поколения
Платформы безопасности очередного поколенияПлатформы безопасности очередного поколения
Платформы безопасности очередного поколенияCisco Russia
 
Анализ угроз с помощью Cisco Threat Defense
Анализ угроз с помощью Cisco Threat DefenseАнализ угроз с помощью Cisco Threat Defense
Анализ угроз с помощью Cisco Threat DefenseCisco Russia
 

What's hot (20)

Защита периметра от сетевых угроз с помощью
Защита периметра от сетевых угроз с помощьюЗащита периметра от сетевых угроз с помощью
Защита периметра от сетевых угроз с помощью
 
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...
 
2014 12-02 2 nikandrov-mv_bragutamv
2014 12-02 2 nikandrov-mv_bragutamv2014 12-02 2 nikandrov-mv_bragutamv
2014 12-02 2 nikandrov-mv_bragutamv
 
Вебинар “С-Терра «Пост»”, 14.10.2016
Вебинар “С-Терра «Пост»”, 14.10.2016Вебинар “С-Терра «Пост»”, 14.10.2016
Вебинар “С-Терра «Пост»”, 14.10.2016
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуруDNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
 
7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта
 
Инновации Cisco в беспроводных решениях
Инновации Cisco в беспроводных решенияхИнновации Cisco в беспроводных решениях
Инновации Cisco в беспроводных решениях
 
Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5
Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5
Новые возможности межсетевых экранов Cisco ASA версий 9.2 - 9.5
 
Новая Cisco ASA: тотальный контроль над пользователем
Новая Cisco ASA: тотальный контроль над пользователемНовая Cisco ASA: тотальный контроль над пользователем
Новая Cisco ASA: тотальный контроль над пользователем
 
ащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpn
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
Управляем сетью легко: протокол SNMP
Управляем сетью легко: протокол SNMPУправляем сетью легко: протокол SNMP
Управляем сетью легко: протокол SNMP
 
Криптография в России - импорт и лицензирование деятельности
Криптография в России - импорт и лицензирование деятельностиКриптография в России - импорт и лицензирование деятельности
Криптография в России - импорт и лицензирование деятельности
 
S-Terra CSP. Александр Веселов. Глеб Клименко. "Универсальные криптомаршрутиз...
S-Terra CSP. Александр Веселов. Глеб Клименко. "Универсальные криптомаршрутиз...S-Terra CSP. Александр Веселов. Глеб Клименко. "Универсальные криптомаршрутиз...
S-Terra CSP. Александр Веселов. Глеб Клименко. "Универсальные криптомаршрутиз...
 
Новые вызовы кибербезопасности
Новые вызовы кибербезопасностиНовые вызовы кибербезопасности
Новые вызовы кибербезопасности
 
Платформы безопасности очередного поколения
Платформы безопасности очередного поколенияПлатформы безопасности очередного поколения
Платформы безопасности очередного поколения
 
Анализ угроз с помощью Cisco Threat Defense
Анализ угроз с помощью Cisco Threat DefenseАнализ угроз с помощью Cisco Threat Defense
Анализ угроз с помощью Cisco Threat Defense
 
Cisco ASA CX
Cisco ASA CXCisco ASA CX
Cisco ASA CX
 
SandBlast Solutions
SandBlast SolutionsSandBlast Solutions
SandBlast Solutions
 

Viewers also liked

Презентация Huawei на совместном вебинаре, 30.11.2016
Презентация Huawei на совместном вебинаре, 30.11.2016 Презентация Huawei на совместном вебинаре, 30.11.2016
Презентация Huawei на совместном вебинаре, 30.11.2016 S-Terra CSP
 
СМЭВ глазами аналитика
СМЭВ глазами аналитикаСМЭВ глазами аналитика
СМЭВ глазами аналитикаSQALab
 
Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016
Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016
Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016S-Terra CSP
 
Вебинар С-Терра–Huawei, 30.11.2016
Вебинар С-Терра–Huawei, 30.11.2016 Вебинар С-Терра–Huawei, 30.11.2016
Вебинар С-Терра–Huawei, 30.11.2016 S-Terra CSP
 
Доклад С-Терра на Код ИБ, Казань, 2016
Доклад С-Терра на Код ИБ, Казань, 2016Доклад С-Терра на Код ИБ, Казань, 2016
Доклад С-Терра на Код ИБ, Казань, 2016S-Terra CSP
 
Доклад С-Терра на InfoSecurity Russia-2016
Доклад С-Терра на InfoSecurity Russia-2016Доклад С-Терра на InfoSecurity Russia-2016
Доклад С-Терра на InfoSecurity Russia-2016S-Terra CSP
 
Доклад С-Терра на Код Иб, Новосибирск, 2016
Доклад С-Терра на Код Иб, Новосибирск, 2016Доклад С-Терра на Код Иб, Новосибирск, 2016
Доклад С-Терра на Код Иб, Новосибирск, 2016S-Terra CSP
 
Доклад С-Терра на Код ИБ, Красноярск, 2016
Доклад С-Терра на Код ИБ, Красноярск, 2016Доклад С-Терра на Код ИБ, Красноярск, 2016
Доклад С-Терра на Код ИБ, Красноярск, 2016S-Terra CSP
 
Вебинар С-Терра Шлюз 10G, 01.02.2017
Вебинар С-Терра Шлюз 10G, 01.02.2017Вебинар С-Терра Шлюз 10G, 01.02.2017
Вебинар С-Терра Шлюз 10G, 01.02.2017S-Terra CSP
 
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017S-Terra CSP
 
Вебинар С-Терра по DMVPN, 21.02.2017
Вебинар С-Терра по DMVPN, 21.02.2017Вебинар С-Терра по DMVPN, 21.02.2017
Вебинар С-Терра по DMVPN, 21.02.2017S-Terra CSP
 
Вебинар по криптомаршрутизаторам, 14.12.2016
Вебинар по криптомаршрутизаторам, 14.12.2016Вебинар по криптомаршрутизаторам, 14.12.2016
Вебинар по криптомаршрутизаторам, 14.12.2016S-Terra CSP
 
Вебинар С-Терра CSCO-STVM, 14.03.2017
Вебинар С-Терра CSCO-STVM, 14.03.2017Вебинар С-Терра CSCO-STVM, 14.03.2017
Вебинар С-Терра CSCO-STVM, 14.03.2017S-Terra CSP
 

Viewers also liked (14)

Презентация Huawei на совместном вебинаре, 30.11.2016
Презентация Huawei на совместном вебинаре, 30.11.2016 Презентация Huawei на совместном вебинаре, 30.11.2016
Презентация Huawei на совместном вебинаре, 30.11.2016
 
Технологические аспекты межведомственного электронного взаимодействия
Технологические аспекты межведомственного электронного взаимодействияТехнологические аспекты межведомственного электронного взаимодействия
Технологические аспекты межведомственного электронного взаимодействия
 
СМЭВ глазами аналитика
СМЭВ глазами аналитикаСМЭВ глазами аналитика
СМЭВ глазами аналитика
 
Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016
Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016
Доклад С-Терра на форуме «Вся банковская автоматизация-2016», 19.10.2016
 
Вебинар С-Терра–Huawei, 30.11.2016
Вебинар С-Терра–Huawei, 30.11.2016 Вебинар С-Терра–Huawei, 30.11.2016
Вебинар С-Терра–Huawei, 30.11.2016
 
Доклад С-Терра на Код ИБ, Казань, 2016
Доклад С-Терра на Код ИБ, Казань, 2016Доклад С-Терра на Код ИБ, Казань, 2016
Доклад С-Терра на Код ИБ, Казань, 2016
 
Доклад С-Терра на InfoSecurity Russia-2016
Доклад С-Терра на InfoSecurity Russia-2016Доклад С-Терра на InfoSecurity Russia-2016
Доклад С-Терра на InfoSecurity Russia-2016
 
Доклад С-Терра на Код Иб, Новосибирск, 2016
Доклад С-Терра на Код Иб, Новосибирск, 2016Доклад С-Терра на Код Иб, Новосибирск, 2016
Доклад С-Терра на Код Иб, Новосибирск, 2016
 
Доклад С-Терра на Код ИБ, Красноярск, 2016
Доклад С-Терра на Код ИБ, Красноярск, 2016Доклад С-Терра на Код ИБ, Красноярск, 2016
Доклад С-Терра на Код ИБ, Красноярск, 2016
 
Вебинар С-Терра Шлюз 10G, 01.02.2017
Вебинар С-Терра Шлюз 10G, 01.02.2017Вебинар С-Терра Шлюз 10G, 01.02.2017
Вебинар С-Терра Шлюз 10G, 01.02.2017
 
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
 
Вебинар С-Терра по DMVPN, 21.02.2017
Вебинар С-Терра по DMVPN, 21.02.2017Вебинар С-Терра по DMVPN, 21.02.2017
Вебинар С-Терра по DMVPN, 21.02.2017
 
Вебинар по криптомаршрутизаторам, 14.12.2016
Вебинар по криптомаршрутизаторам, 14.12.2016Вебинар по криптомаршрутизаторам, 14.12.2016
Вебинар по криптомаршрутизаторам, 14.12.2016
 
Вебинар С-Терра CSCO-STVM, 14.03.2017
Вебинар С-Терра CSCO-STVM, 14.03.2017Вебинар С-Терра CSCO-STVM, 14.03.2017
Вебинар С-Терра CSCO-STVM, 14.03.2017
 

Similar to Вебинар по СМЭВ, 24.11.2016

S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...Expolink
 
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016S-Terra CSP
 
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьКриптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьCisco Russia
 
Виртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиВиртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиCisco Russia
 
Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...
Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...
Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...Cisco Russia
 
Cisco для менеджеров по продажам: курс молодого бойца
Cisco для менеджеров по продажам: курс молодого бойцаCisco для менеджеров по продажам: курс молодого бойца
Cisco для менеджеров по продажам: курс молодого бойцаSkillFactory
 
Сессия неформального общения: доклад компании С-Терра.
 Сессия неформального общения: доклад компании С-Терра. Сессия неформального общения: доклад компании С-Терра.
Сессия неформального общения: доклад компании С-Терра.Cisco Russia
 
Сетевое оборудование Cisco в индустриальном исполнении
Сетевое оборудование Cisco в индустриальном исполненииСетевое оборудование Cisco в индустриальном исполнении
Сетевое оборудование Cisco в индустриальном исполненииCisco Russia
 
Виртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиВиртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиCisco Russia
 
Комплексные решения С-Терра для безопасности ИС. Тенденции и перспективы (31....
Комплексные решения С-Терра для безопасности ИС.Тенденции и перспективы (31....Комплексные решения С-Терра для безопасности ИС.Тенденции и перспективы (31....
Комплексные решения С-Терра для безопасности ИС. Тенденции и перспективы (31....S-Terra CSP
 
S terra-presentations new
S terra-presentations newS terra-presentations new
S terra-presentations newAndrey Avdeev
 
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7Компания УЦСБ
 
Treatface Solutions for Information Security
Treatface Solutions for Information SecurityTreatface Solutions for Information Security
Treatface Solutions for Information SecurityArthur Voslaev
 
Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017
Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017
Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017S-Terra CSP
 
Технические требования
Технические требованияТехнические требования
Технические требованияAnatol Alizar
 
Автономные сети – взгляд в будущее. Новые технологии построения сетей
Автономные сети – взгляд в будущее. Новые технологии построения сетейАвтономные сети – взгляд в будущее. Новые технологии построения сетей
Автономные сети – взгляд в будущее. Новые технологии построения сетейCisco Russia
 
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...Компания ИНТРО
 
Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Cisco Russia
 
Контроль доступа пользователей к ЛВС
Контроль доступа пользователей к ЛВСКонтроль доступа пользователей к ЛВС
Контроль доступа пользователей к ЛВСCisco Russia
 

Similar to Вебинар по СМЭВ, 24.11.2016 (20)

S-terra, держи марку!
S-terra, держи марку!S-terra, держи марку!
S-terra, держи марку!
 
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
 
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016
 
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьКриптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
 
Виртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиВиртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связи
 
Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...
Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...
Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...
 
Cisco для менеджеров по продажам: курс молодого бойца
Cisco для менеджеров по продажам: курс молодого бойцаCisco для менеджеров по продажам: курс молодого бойца
Cisco для менеджеров по продажам: курс молодого бойца
 
Сессия неформального общения: доклад компании С-Терра.
 Сессия неформального общения: доклад компании С-Терра. Сессия неформального общения: доклад компании С-Терра.
Сессия неформального общения: доклад компании С-Терра.
 
Сетевое оборудование Cisco в индустриальном исполнении
Сетевое оборудование Cisco в индустриальном исполненииСетевое оборудование Cisco в индустриальном исполнении
Сетевое оборудование Cisco в индустриальном исполнении
 
Виртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиВиртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связи
 
Комплексные решения С-Терра для безопасности ИС. Тенденции и перспективы (31....
Комплексные решения С-Терра для безопасности ИС.Тенденции и перспективы (31....Комплексные решения С-Терра для безопасности ИС.Тенденции и перспективы (31....
Комплексные решения С-Терра для безопасности ИС. Тенденции и перспективы (31....
 
S terra-presentations new
S terra-presentations newS terra-presentations new
S terra-presentations new
 
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
 
Treatface Solutions for Information Security
Treatface Solutions for Information SecurityTreatface Solutions for Information Security
Treatface Solutions for Information Security
 
Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017
Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017
Доклад С-Терра на «Код ИБ», С.-Петербург, 27.04.2017
 
Технические требования
Технические требованияТехнические требования
Технические требования
 
Автономные сети – взгляд в будущее. Новые технологии построения сетей
Автономные сети – взгляд в будущее. Новые технологии построения сетейАвтономные сети – взгляд в будущее. Новые технологии построения сетей
Автономные сети – взгляд в будущее. Новые технологии построения сетей
 
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
 
Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco
 
Контроль доступа пользователей к ЛВС
Контроль доступа пользователей к ЛВСКонтроль доступа пользователей к ЛВС
Контроль доступа пользователей к ЛВС
 

More from S-Terra CSP

Вебинар С-Терра CSCO-STVM, 18.05.2017
Вебинар С-Терра CSCO-STVM, 18.05.2017Вебинар С-Терра CSCO-STVM, 18.05.2017
Вебинар С-Терра CSCO-STVM, 18.05.2017S-Terra CSP
 
Вебинар по отказоустойчивости, 13.04.2017
Вебинар по отказоустойчивости, 13.04.2017Вебинар по отказоустойчивости, 13.04.2017
Вебинар по отказоустойчивости, 13.04.2017S-Terra CSP
 
Вебинар по защите ПДн, 30.03.2017
Вебинар по защите ПДн, 30.03.2017Вебинар по защите ПДн, 30.03.2017
Вебинар по защите ПДн, 30.03.2017S-Terra CSP
 
Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)
Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)
Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)S-Terra CSP
 
С-Терра на «Код ИБ» в Краснодаре
С-Терра на «Код ИБ» в КраснодареС-Терра на «Код ИБ» в Краснодаре
С-Терра на «Код ИБ» в КраснодареS-Terra CSP
 
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015S-Terra CSP
 

More from S-Terra CSP (6)

Вебинар С-Терра CSCO-STVM, 18.05.2017
Вебинар С-Терра CSCO-STVM, 18.05.2017Вебинар С-Терра CSCO-STVM, 18.05.2017
Вебинар С-Терра CSCO-STVM, 18.05.2017
 
Вебинар по отказоустойчивости, 13.04.2017
Вебинар по отказоустойчивости, 13.04.2017Вебинар по отказоустойчивости, 13.04.2017
Вебинар по отказоустойчивости, 13.04.2017
 
Вебинар по защите ПДн, 30.03.2017
Вебинар по защите ПДн, 30.03.2017Вебинар по защите ПДн, 30.03.2017
Вебинар по защите ПДн, 30.03.2017
 
Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)
Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)
Доклад С-Терра на Уральском банковском форуме - 2016 (Башкортостан)
 
С-Терра на «Код ИБ» в Краснодаре
С-Терра на «Код ИБ» в КраснодареС-Терра на «Код ИБ» в Краснодаре
С-Терра на «Код ИБ» в Краснодаре
 
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
Защита корпоративной среды, Код ИБ, Казань, 15.10.2015
 

Вебинар по СМЭВ, 24.11.2016

  • 1. ВАШ ОРИЕНТИР в мире информационной безопасности www.s-terra.ru Владимир Чернышев Защищенное подключение к СМЭВ. Решение С-Терра
  • 2. О компании • Российская компания. Основана в 2003 году • Ведущий разработчик и производитель сертифицированных средств сетевой защиты информации на основе технологии IPsec VPN и российских ГОСТ криптоалгоритмов • Лицензиат ФСТЭК России и ФСБ России • Первый в России технологический партнер Cisco, серебряный партнер Samsung, авторизованный партнер Huawei • Более 300 партнеров-интеграторов по всей России, представительство в в Минске (Белоруссия) • Аттестована ФСБ как испытательная лаборатория (с) 2003-2016 "С-Терра СиЭсПи" 2
  • 3. О чем пойдет речь • Технические требования к организации защищенного канала связи для подключения к СМЭВ • Решение С-Терра для защиты подключения к СМЭВ • Порядок подключения к СМЭВ • Справка по нормативным документам (с) 2003-2016 "С-Терра СиЭсПи" 3
  • 4. Технические требования (с) 2003-2016 "С-Терра СиЭсПи" 4 КС3 класс сертификации СКЗИ в ФСБ России IPsec набор протоколов для защиты канала связи сертификат не указан сертифицирующий орган Для организаций, участвующих в предоставлении или организации предоставления услуг Приказ Минкомсвязи №210 (2015г.)
  • 5. Технические требования (с) 2003-2016 "С-Терра СиЭсПи" 5 КС3 класс сертификации СКЗИ в ФСБ России IPsec набор протоколов для защиты канала связи МЭ4 класс сертификации межсетевого экрана в ФСБ России МЭ3, НДВ3 классы сертификации межсетевого экрана и отсутствия НДВ в ФСТЭК России Приказы Минкомсвязи №390 (2013г.) и №120 (2014г.) Для организаций, НЕ участвующих в предоставлении или организации предоставления услуг резервирование каналов связи обязательное
  • 6. Технические требования (с) 2003-2016 "С-Терра СиЭсПи" 6 Удовлетворяют ВСЕМ требованиям приказов Минкомсвязи ТОЛЬКО СКЗИ С-Терра Шлюз Минкомсвязью рекомендованы СКЗИ «С-Терра СиЭсПи» и ещё двух вендоров Если в подключаемой Организации используются СКЗИ не рекомендованных производителей, следует обеспечивать перешифрование трафика
  • 7. Требования и регламенты (с) 2003-2016 "С-Терра СиЭсПи" 7 Технологический портал СМЭВ-3 http://smev3.gosuslugi.ru/portal/ Регламент обеспечения предоставления гос. услуг и исполнения гос. функций в электронном виде - Процедура организации защищенного канала связи (п.10.11) - Требования к сети передачи данных (п. 11.1 Приложение А) Приложение 3* Правила и процедуры системы межведомственного взаимодействия по методическим рекомендациям - Требования к криптооборудованию - Типовые схемы подключения Приложение 4* Требования к сети передачи данных участников информационного обмена *для СМЭВ-2 – приложение 2 и приложение 3 соответственно (http://smev.gosuslugi.ru/portal/)
  • 8. Подключение Шлюзов С-Терра (с) 2003-2016 "С-Терра СиЭсПи" 8 Типоваясхемаподключенияс одиночнымшлюзомС-Терра
  • 9. Подключение Шлюзов С-Терра (с) 2003-2016 "С-Терра СиЭсПи" 9 Типоваясхемаподключенияс кластеромшлюзовС-Терра
  • 10. VPN Шлюзы С-Терра (с) 2003-2016 "С-Терра СиЭсПи" 10 Продукт Количество серверов, АРМ и терминалов в защищаемом сегменте Необходимая производительность шифрования С-Терра Шлюз 7000 более 300 до 2,7 Гбит/с С-Терра Шлюз 3000 от 100 до 300 до 300 Мбит/с С-Терра Шлюз 1000V от 50 до 100 до 100 Мбит/с С-Терра Шлюз 100V от 5 до 50 до 15 Мбит/с С-Терра Шлюз 100 от 3 до 5 до 15 Мбит/с С-Терра Шлюз 100В от 1 до 2 до 15 Мбит/с Выбор криптошлюзов С-Терра зависит от: - пропускной способности канала, - количества точек подключения в сегменте
  • 11. С-Терра Шлюз (с) 2003-2016 "С-Терра СиЭсПи" 11 ФСБ России: КС1, КС2, КС3, МЭ4 ФСТЭК России: НДВ3, МЭ3, ОУД4+, АС 1В, ГИС до 1 кл.вкл., ПДн 1-4 ур. Шлюз 100 / 100В / 100V Lanner NCA-1010 Шлюз 1000 / 1000V DEPO Sky 1130 Шлюз 3000 KW Express Lite EL19, Cisco UCS C220 M3 Шлюз 7000 KW Express Lite EL19, KW Express ISP ES29, Cisco UCS C220 M3 • IPsec VPN ГОСТ • Встроенный межсетевой экран • Централизованное удаленное управление • Большой выбор аппаратных платформ, в т.ч. для КС3:
  • 12. Порядок подключения к СМЭВ (с) 2003-2016 "С-Терра СиЭсПи" 12 1. Заявка на присоединение к Регламенту (Форма – в приложении 1 к Регламенту) 2. Присоединение к СМЭВ a. Оборудование – за счет собственных средств b. Соблюдение «Требований к сети …» Доступ в закрытый сегмент СМЭВ Организация защищенного канала связи (с С-Терра) Подключение к продуктивной среде Все шаги подробно – СМЭВ-3 в Приложении 3 к Регламенту, СМЭВ-2 – в Приложении 2
  • 13. Криптооборудование – С-Терра Шлюз (с) 2003-2016 "С-Терра СиЭсПи" 13 1. Приобретение a. Самостоятельно b. Партнер компании «С-Терра СиЭсПи» c. ПАО «Ростелеком» 2. Монтаж a. Собственные сертифицированные специалисты b. Партнер компании «С-Терра СиЭсПи» c. ПАО «Ростелеком» Выбор/отказ от услуг Ростелекома указывается организацией в Форме технических сведений, прилагаемой к Заявке (Форма – СМЭВ-3 в Приложении 4 к Регламенту, СМЭВ-2 – в Приложении 3 (внутреннее приложение №5)
  • 14. Криптооборудование – С-Терра Шлюз (с) 2003-2016 "С-Терра СиЭсПи" 14 3. Настройка и запуск ПАО «Ростелеком» 4. Техническая поддержка Централизованное управление и мониторинг СКЗИ передается ПАО «Ростелеком»* ООО «С-Терра СиЭсПи» оказывает вторую линию поддержки * Портал СМЭВ-3 – приложение 4, СМЭВ-2 – приложение 3
  • 15. «Ростелеком» - единственный исполнитель работ по эксплуатации инфраструктуры электронного правительства - единый национальный оператор инфраструктуры электронного правительства Правительство РФ - устанавливает требования к инфраструктуре Минкомсвязи России - устанавливает технические стандарты и требования к стандартам и протоколам обмена данными Нормативная база (с) 2003-2016 "С-Терра СиЭсПи" 15 Федеральный закон №210-ФЗ (2010г.) Распоряжение Правительства РФ №1475-р (2009г.)
  • 16. Минкомсвязи России - госзаказчик, оператор СМЭВ и координатор деятельности по подключению к СМЭВ СМЭВ – это ГИС. Подключению подлежат: - федеральные ГИС - СМЭВ субъектов РФ - ИС иных органов и организаций, участвующих в предоставлении госуд. и муницип. услуг Подключению к СМЭВ подлежат также: - ИС иных органов и организаций, не участвующих в предоставлении / организации предоставления услуг Нормативная база (с) 2003-2016 "С-Терра СиЭсПи" 16 Постановление Правительства РФ №697 (2010г.) Постановление Правительства РФ №1382 (2012г.)
  • 17. Бизнес- партнеры (с) 2003-2016 "С-Терра СиЭсПи" 17 Полный перечень – на сайте компании http://www.s-terra.ru/partnery/biznes-partnery/
  • 18. Москва, г. Зеленоград, Георгиевский пр-кт, дом 5 +7 (499) 940 9001 (ext. 105) vch@s-terra.ru www.s-terra.ru Владимир Чернышев