Наши услуги
Выберите категорию услуг, которая вас интересует:
Услуги по импортозамещению
ООО Русньютек проводит установку и настройку основных операционных систем входящих в Реестр отечественного программного обеспечения, таких как Астра Линукс, Альт Линукс, РедОС и другие. Наша компания занимается установкой и настройкой операционных систем, серверных лицензий и созданием виртуализацией на любом Линукс ядре. В портфель нашей компании входит более 2000 инсталляций в различных сферах.
Установка и настройка операционных систем
Настройка рабочих станций и пользовательских окружений, обеспечение стабильной работы ПО.
Установка и настройка серверных операционных систем
Развёртывание серверных ОС и их конфигурирование под конкретные задачи предприятия.
Создание системы виртуализации
Развёртывание и настройка виртуальных инфраструктур для оптимизации ресурсов и повышения отказоустойчивости.
Внедрение прикладного программного обеспечения
Интеграция и настройка специализированного ПО под задачи клиента, обучение пользователей.
Техническая поддержка
Круглосуточная поддержка и сопровождение программных продуктов, оперативное решение возникающих проблем.
Внедрение CRM системы
Комплексное внедрение CRM-систем для оптимизации бизнес-процессов и повышения эффективности работы с клиентами.
Комплексное миграция с зарубежного ПО
Наша компания предлагает полный спектр услуг по миграции с зарубежного программного обеспечения на отечественные решения. Мы обеспечиваем бесперебойный переход ваших бизнес-процессов на российские аналоги с минимальными временными и финансовыми затратами.
Анализ и планирование миграции
Проведение аудита текущей ИТ-инфраструктуры, разработка детального плана миграции с учетом специфики бизнеса.
Перенос данных и настройка систем
Безопасный перенос данных, настройка отечественных СУБД и приложений с сохранением функциональности.
Обучение персонала
Проведение тренингов для сотрудников по работе с новыми отечественными решениями.
Техническая поддержка после миграции
Круглосуточная поддержка и сопровождение на всех этапах перехода и после завершения миграции.
Информационная безопасность
Аудит информационной безопасности
Наша компания проводит комплексный аудит информационной безопасности, включающий всестороннюю оценку соответствия вашей IT-инфраструктуры и бизнес-процессов требованиям действующего законодательства, включая Федеральные законы 152-ФЗ и 187-ФЗ.
В ходе аудита выявляются уязвимости и риски, после чего формируются подробные рекомендации по повышению уровня защиты данных и систем. Мы обеспечиваем прозрачную и профессиональную экспертизу ваших информационных ресурсов для минимизации угроз кибербезопасности и соблюдения нормативных требований.
Защита персональных данных (ПДн)
Мы помогаем привести все процессы обработки персональных данных вашей организации в полное соответствие с Федеральным законом 152-ФЗ. В рамках этой услуги разрабатывается необходимая организационно-распорядительная документация, обеспечивающая правильное и законное взаимодействие с персональными данными.
Наши специалисты также сопровождают подготовку вашей компании к проверкам со стороны Роскомнадзора, ФСТЭК и ФСБ, что гарантирует законность и надежность защиты персональной информации.
Тестирование на проникновение (Penetration Testing)
Услуга пентестинга направлена на всестороннюю проверку защищенности ваших веб-приложений, сетевой инфраструктуры и внутренних систем. Мы проводим тестирование на соответствие требованиям нормативных актов и стандартов, таких как ОУД4.
Для повышения уровня киберзащиты мы внедряем современные системы автоматического пентеста класса APT и платформы симуляции кибератак (BAS), что позволяет выявлять уязвимости еще на ранних этапах и своевременно принимать меры по их устранению.
Внедрение средств защиты информации (СЗИ)
Мы осуществляем полный цикл работ по проектированию, установке, настройке и обслуживанию сертифицированных средств защиты информации (СЗИ) в ИТ-инфраструктуре вашей организации. Наши специалисты проводят тщательное исследование объектов и анализируют технические средства, особенности обработки данных, чтобы создать индивидуальную систему защиты, максимально соответствующую вашим бизнес-требованиям и нормативным требованиям.
Внедрение СЗИ включает подготовку технической документации, наладку оборудования и программного обеспечения, испытания эффективности и оценку соответствия систем защиты действующим стандартам и регуляторным требованиям. Мы также проводим сертификационные испытания и сопровождаем процесс аттестации.
Разработка и внедрение политик информационной безопасности
Для эффективного управления информационной безопасностью компания разрабатывает и актуализирует полный комплект организационно-распорядительной документации: внутренние положения, регламенты, инструкции и политики в области ИБ.
Наши эксперты анализируют существующие процессы, выявляют проблемы и формируют корректирующие меры, обеспечивая соблюдение нормативных требований и повышение общего уровня защищенности компании. Внедрение политик ИБ способствует системному подходу к защите данных и ответственности сотрудников.
Аттестация объектов информатизации
Аттестация объектов информатизации — это комплекс мероприятий по проверке и подтверждению соответствия средств и систем обработки информации, а также защищаемых помещений требованиям по защите информации.
Мы выполняем аттестационные испытания согласно лицензии ФСТЭК, оцениваем уровень защищённости информационных систем и инфраструктуры, выявляем несоответствия и формируем рекомендации для их устранения. Эта процедура обязательна для организаций, работающих с конфиденциальной информацией, и помогает обеспечить надёжную защиту данных.
Защита коммерческой тайны и конфиденциальной информации
В рамках этой услуги мы разрабатываем и внедряем комплексные системы защиты коммерческой тайны, нацеленные на предотвращение утечек и несанкционированного доступа к конфиденциальной информации.
Проводится оценка соответствия процессов обработки информации действующим нормативным правовым актам и внутренним требованиям компании. Такая защита позволяет снизить риски потери ценных данных и сохранить конкурентоспособность бизнеса.
Консультационные услуги и поддержка
Наша компания предоставляет полный спектр консультационных услуг в области информационной безопасности, направленных на повышение уровня защиты ваших информационных ресурсов и поддержку вашего бизнеса.
Мы оказываем экспертные консультации по анализу текущего состояния системы информационной безопасности, оценке уязвимостей и рисков, а также разработке эффективных мероприятий по их снижению. Помимо разовых консультаций, возможно долговременное сопровождение, включающее оперативную поддержку при инцидентах и помощь в решении срочных вопросов.
В рамках услуги мы помогаем организациям с:
- Стратегическим планированием и развитием информационной безопасности.
- Анализом и экспертизой существующих систем и проектов.
- Оценкой эффективности применяемых средств защиты.
- Соблюдением требований законодательства и нормативных актов.
- Повышением осведомленности сотрудников по вопросам ИБ.
Эти консультационные услуги обеспечивают системный и профессиональный подход к защите вашей информации, что существенно снижает риски и повышает устойчивость бизнеса к современным киберугрозам.
Обучение
1 курс. AL-1801. ОС Astra Linux Special Edition 1.8 для пользователей (16 часов)
Модуль 1: Введение в Astra Linux
- Экосистема Astra Linux
- Назначение Astra Linux
- Версии Astra Linux
- Уровни защищенности ОС Astra Linux
- Преимущества Astra Linux Special Edition
- Пользовательское ПО в составе дистрибутива
- Краткое сравнение интерфейсов Astra Linux и Windows
- Документация и справочные ресурсы Astra Linux
Модуль 2: Основы работы Astra Linux
- Вход в систему
- Рабочий стол
- Меню «Пуск»
- Работа с окнами и рабочими столами
- Менеджер файлов
- Работа с папками и файлами
- Завершение работы. Переключение и типы сессий
- Область уведомлений и настройки
- Настройка ОС через раздел меню Пуск «Параметры»
- Работа со съемными носителями
- Вывод документов на печать
- Полезные системные программы и утилиты
Модуль 3: Офисные приложения в Astra Linux
- Пакет офисных программ LibreOffice
- Отечественные шрифты
- Текст LibreOffice (Writer)
- Таблица LibreOffice (Calc)
- Презентация LibreOffice (Impress)
- Рисунок LibreOffice (Draw)
- База данных LibreOffice (Base)
- Приложения для работы с графикой
- Приложения для работы с электронной почтой
2 курс. AL-1802. Администрирование Astra Linux Special Edition 1.8 (40 часов)
Модуль 1. Введение в ОС Astra Linux
- Архитектура ОС GNU/Linux
- Системные вызовы и системные библиотеки
- Дистрибутивы Linux
- Дистрибутивы Astra Linux
- Уровни защищенности Astra Linux SE
- Определение версий ОС и ядра
Модуль 2. Установка Astra Linux
- Изучение требований к целевому компьютеру и подготовка к установке
- Установка ОС с локальных носителей (DVD, USB)
- Миграция на очередное обновление
- Установка обновлений системы
- Процесс загрузки ОС
- Практическая работа: Установка ОС Astra Linux с ручной разметкой диска, производство дополнительных настроек системы, выполнение необходимых действий после установки
Модуль 3. Основы работы в командной строке ОС Astra Linux
- Типы терминалов
- Вход в систему и выход из системы
- Структура командной строки
- Форматы записи параметров
- Работа с переменными
- Символы подстановки в именах файлов и командная подстановка
- Выполнение арифметических вычислений
- Отмена значений специальных символов
- История команд
- Назначение псевдонимов
- Дополнение команд и имен переменных
- Практическая работа: Вход в систему и выход из системы. Выполнение команд, работа с переменными, составление шаблонов имен файлов, работа с историей команд, командная подстановка.
Модуль 4. Использование справочных ресурсов
- Отслеживание подсказок команд
- Использование помощи по встроенным в интерпретатор командам
- Работа со справочной системой man
- Работа со справочной системой info
- Использование электронной справки Astra Linux
- Использование официальной документации
- Поиск ответов на вопросы на wiki.astralinux.ru
- Практическая работа: Навигация о справочным системам, поиск информации.
Модуль 5. Работа с файлами в ОС Astra Linux
- Иерархия файловой системы
- Файлы, индексные дескрипторы, блоки данных
- Типы файлов
- Стандарт иерархии ФС (FHS)
- Назначение основных каталогов
- Команды навигации по файловой системе
- Команды создания файлов
- Операции с файлами
- Поиск файлов
- Использование Менеджера файлов и Midnight Commander для работы с файлами и каталогами
- Практическая работа: Навигация по файловой системе. Создание файлов разных типов, операции с файлами, поиск файлов.
Модуль 6. Работа с текстовой информацией в ОС Astra Linux
- Перенаправление стандартных потоков в файл или из файла
- Перенаправление стандартных потоков между процессами
- Команды для просмотра текстовых файлов
- Команды-фильтры
- Регулярные выражения
- Потоковый фильтр grep
- Потоковые редакторы sed и awk
- Текстовый редактор vim
- Другие текстовые редакторы
- Практическая работа: Регулярные выражения и утилита grep, редактирование текстовых потоков с помощью sed, использование awk для составления командных строк.
Модуль 7. Процессы в Linux
- Общие понятия о программах, процессах и потоках выполнения
- Жизненный цикл процесса
- Виды межпроцессного взаимодействия
- Настройка доступа к общим библиотекам
- Мониторинг процессов
- Управление приоритетом процесса
- Сигналы
- Управление заданиями
- Практическая работа: Мониторинг процессов и потоков в ОС, передача сигналов процессам, управление приоритетом и заданиями.
Модуль 8. Управление учетными записями пользователей и групп
- Подготовка к созданию учетных записей
- Изучение баз данных локальных учетных записей
- Использование команд и графических утилит для создания, изменения и удаления учетных записей
- Управление паролями
- Настройка окружения пользователя
- Управление аутентификацией и авторизацией с помощью PAM
- Практическая работа: Управление учетными записями пользователей и групп, настройка параметров паролей пользователей, настройка окружения и рабочего стола пользователя, использование PAM модулей.
Модуль 9. Дискреционное управление доступом
- Индексный дескриптор файла и классы пользователей
- Стандартные права доступа и их интерпретация для файлов и каталогов
- Специальные биты защиты
- Символьная и числовая формы записи прав доступа
- Команды и инструменты для просмотра и изменения прав доступа
- Виды списков управления доступом к файлам и каталогам и утилиты для управления списками доступом
- Управление атрибутами файлами
- Практическая работа: Поиск файлов с заданными правами доступа, изменение дискреционных прав доступа, создание общих каталогов для пользователей с использованием общей группы и установкой бита sgid на каталог, создание общих каталогов для пользователей с использованием файловых списков доступа, использование атрибута файла a (append).
Модуль 10. Базовый комплекс средств защиты информации
- Режимы работы СЗИ
- Подсистема безопасности PARSEC
- Состав метки безопасности
- Мандатный контекст безопасности субъекта
- Мандатный контроль целостности
- Мандатное управление доступом
- Дополнительные атрибуты
- Команды управления ПРД
3 курс. AL-1803. Расширенное администрирование Astra Linux Special Edition 1.8 (40 часов)
Модуль 1. Создание сценариев bash
- Сценарий bash
- Переменные
- Ввод и вывод данных
- Алгоритмические конструкции
- Функции
- Обработка ошибок и завершение
- Практическая работа: Создание простых сценариев
Модуль 2. Процесс загрузки и выключения системы
- Исследование порядка и стадий начальной загрузки
- Работа с BIOS и EFI
- Настройка загрузчика GRUB2
- Загрузка ядра ОС, параметры, передаваемые ядру
- Загрузка и управление модулями ядра
- Управление службами через systemd
- Управление целевыми состояниями системы через systemd
- Создание собственных юнитов systemd
- Запуск служб с мандатными атрибутами
- Практическая работа: Загрузка в режиме single Astra Linux с использованием командной строки GRUB, смена пароля и таймаута у GRUB. Создание unit (типа service) для включения маршрутизации в ядре.
Модуль 3. Управление устройствами и модулями ядра
- Псевдофайловая система sysfs
- Менеджер устройств systemd-udevd
- Правила udev
- Утилита для управления systemd-udevd — udevadm
- Получение информации об устройствах
- Разграничение доступа к подключаемым устройствам
- Управление модулями ядра
- Практическая работа: Создание правил udev, регистрация нового подключаемого устройства, управление модулями ядра.
Модуль 4. Управление программным обеспечением
- Компоненты системы управления ПО
- Именование и структура программных пакетов
- Структура репозитория программного обеспечения
- Менеджеры программных пакетов dpkg, apt, apt-команды, aptitude, synaptic
- Подключение стороннего репозитория
- Создание собственного репозитория
- Практическая работа: Установка программного обеспечения, создание собственного репозитория, подключение собственного репозитория.
Модуль 5. Управление файловыми системами
- Архитектура подсистемы хранения данных
- Именование файлов дисковых устройств
- Поддерживаемые типы ФС в Astra Linux
- Файловые системы семейства ext
- Другие ФС: xfs, btrfs, ISO9660, udf
- Создание разделов
- Создание файловых систем (форматирование)
- Монтирование файловых систем вручную и автоматически при загрузке компьютера, параметры монтирования файловых систем
- Использование утилит для работы с файловыми системами
- Практическая работа: Разметка дисков, создание файловых систем, настройка автоматического монтирования ФС.
Модуль 6. Расширенное администрирование устройств хранения данных
- Управление логическими томами (Logical Volume Manager)
- Создание физических томов
- Создание групп томов
- Создание логических томов
- Изменение размеров логических томов и файловых систем
- Создание снимков состояния (snapshot) логических томов
- Шифрование дисков
- Настройка и контроль работы дисковых устройств
- Практическая работа: Создание и настройка логических томов, создание снимков состояния, создание и настройка зашифрованного раздела.
Модуль 7. Система журналирования в Astra Linux SE
- Основные системные журнальные файлы
- Настройка службы журналирования syslog-ng
- Настройка службы журналирования systemd-journald
- Использование утилиты journalctl для получения сообщений из journald
- Ротация журналов при помощи logrotate
- Практическая работа: Настройка службы syslog-ng, использование утилиты journalctl, ротация журналов.
Модуль 8. Запуск заданий по расписанию
- Выполнение заданий по расписанию с помощью службы cron
- Периодическое выполнение заданий с помощью anacron
- Планирование выполнения заданий через systemd
- Отложенное выполнение заданий с помощью службы atd
- Запуск разовых заданий в указанное время через systemd-run
- Практическая работа: Настройка расписания для запуска заданий через cron, использование таймеров systemd для запуска заданий по расписанию.
Модуль 9. Поиск и устранение неисправностей
- Методология поиска и устранения неисправностей
- Решение проблем, связанных с нештатными и аварийными перезагрузками системы
- Устранение неисправностей, возникающих на начальных стадиях загрузки системы
- Устранение неисправностей, возникающих на заключительных стадиях загрузки системы
- Практическая работа: Восстановление загрузчика системы, работа с каталогом /boot, восстановление пароля администратора, подготовка сведений для отправки разработчикам.
Модуль 10. Резервное копирование и восстановление данных
- Методы резервного копирования
- Резервное копирование средствами rsync
- Резервное копирование средствами tar, cpio и gzip
- Резервное копирование с помощью специализированного решения
- Практическая работа: Создание резервных копий, восстановление данных из резервных копий.
4 курс. AL-1804. Сетевое администрирование ОС Astra Linux Special Edition 1.8 (32 часа)
Модуль 1. Основы сетей TCP/IP. Настройка и диагностика сети
- Сети на основе стека TCP/IP
- IP-адреса: типы адресов, способы назначения, адрес сети и адрес хоста, сетевая маска
- Классы IP-адресов
- IP-адреса для частных сетей
- Подсети и бесклассовая адресация
- Основные протоколы стека TCP/IP: ARP; ICMP; IP и внедрение меток безопасности; TCP; UDP
- Именование сетевых интерфейсов
- Настройка сетевых интерфейсов (NetworkManager и ifup/ifdown-команды)
- Агрегирование Ethernet-интерфейсов (bonding)
- Утилиты сетевой диагностики (ping, traceroute, netstat, ss, ncat, telnet, iftop, tcpdump, nmap)
Модуль 2. Настройка удаленного доступа по SSH
- Исследование алгоритмов Диффи — Хеллмана
- Настройка службы sshd и клиента ssh
- Использование основных команд (ssh, scp, sftp, sshfs, fusermount)
- Настройка аутентификации по ключам
- Настройка переадресации портов
Модуль 3. Служба доменных имен DNS
- Терминология и компоненты DNS
- Домены и зоны
- Типы и режимы работы DNS-серверов
- Ресурсные записи (SOA, NS, A, AAAA, PTR, MX, SRV)
- Установка DNS-сервера
- Настройка ведущего (master) сервера
- Настройка подчиненного (slave) сервера
- Диагностика службы DNS
Модуль 4. Служба DHCP
- Терминология DHCP
- Алгоритм работы DHCP
- Установка и настройка сервера DHCP
- Настройка клиента DHCP
- Диагностика службы DHCP
- Динамический DNS: настройка сервера DNS; настройка сервера DHCP
Модуль 5. Прокси-сервер SQUID
- Возможности SQUID
- Установка и минимальная настройка SQUID
- Общие параметры настройки
- Списки доступа
- Аутентификация пользователей: базовая, NCSA
- Генерация отчетов (cachemgr)
- Диагностика и поиск неисправностей
Модуль 6. Синхронизация времени по сети с использованием протокола NTP
- Управление временем в systemd (timedatectl, systemd-timesyncd)
- NTP-терминология
- Установка и настройка chrony
- Настройка NTP-сервера для работы в изолированной сети
- Диагностика NTP-службы (chronyc)
- Настройка NTP-клиента
Модуль 7. Управление конфигурациями хостов с помощью Ansible
- Архитектура Ansible
- Установка и настройка Ansible
- Использование Ansible из командной строки
- Создание файлов инвентаризации и плейбуков (playbooks)
- Переменные
- Роли
Модуль 8. Система управления идентичностью (IdM) FreeIPA
- Архитектура и компоненты FreeIPA
- Обзор основных протоколов, используемых во FreeIPA (LDAP, Kerberos, SMB)
- Установка и начальная настройка сервера FreeIPA
- Ввод клиентского хоста в домен FreeIPA
- Установка реплики FreeIPA
- Управление пользователями и группами
- Ограничение использования пользователями сервисов на указанных хостах с помощью HBAC-правил (Host Based Access Control)
- Управление централизованным хранением правил SUDO
- Интеграция FreeIPA c файловым сервером SAMBA
- Настройка сервисов для аутентификации через домен FreeIPA
- Реплицирование сервера FreeIPA
- Интеграция с Microsoft Active Directory (AD) путем установления доверительных отношений
Модуль 9. Веб-сервер на основе Apache
- Основы протокола HTTP
- Установка веб-сервера и утилиты управления сервером Apache
- Конфигурационные файлы Apache
- Базовая настройка веб-сервера (ServerName, ServerAlias, ServerAdmin, Listen, DocumentRoot)
- Настройка виртуального хостинга
- Управление модулями Apache
- Интеграция Apache2 и FreeIPA
- Поддержка мандатного доступа в Apache2
Модуль 10. Система электронной почты на базе Exim и Dovecot
- Принципы функционирования СЭП
- Компоненты СЭП и их назначение
- Протоколы SMTP/ESMTP и IMAP
- Использование DNS для передачи почтовых сообщений
- Установка и настройка защищенного комплекса программ электронной почты (Exim, Dovecot, Thunderbird)
- Интеграция СЭП с FreeIPA c поддержкой мандатного управления доступом
Модуль 11. Защищенный комплекс программ для печати и маркировки документов
- Состав и архитектура системы печати
- Установка и настройка службы CUPS
- Настройка клиента службы печати
- Управление очередями, принтерами и заданиями
- Маркировка документов
- Интеграция службы CUPS и FreeIPA
Модуль 12. Установка ОС Astra Linux по сети
- Настройка HTTP-сервера репозитория ОС
- Настройка TFTP-сервера
- Настройка DHCP-сервера
- Подготовка файла с автоматическими ответами
- Настройка доступа к репозиторию
Модуль 13. Основы IPv6 (опциональный)
- Введение в IPv6
- Внедрение меток безопасности в IPv6
- Структура IPv6-адреса
- Типы IPv6-адресов
- Способы получения IPv6-адресов
- Утилиты сетевой диагностики (ping6, traceroute6, ip -6, netstat -6, ss)
5 курс. AL-1805. Безопасность в ОС Astra Linux Special Edition 1.8 (40 часов)
Модуль 1. Компьютерная безопасность: общие сведения. Формальные модели и моделирование безопасности современных ОС
- История развития теории и практики обеспечения компьютерной безопасности. Основные понятия и определения
- Основные модели безопасности
- Принципы построения защищенной операционной системы
- Подходы к построению защищенных операционных систем
- Архитектура подсистемы защиты операционной системы
- Основные функции подсистемы защиты операционной системы
- Идентификация, аутентификация и авторизация субъектов доступа
- Управление доступом к объектам операционной системы
- Правила управления доступом
- Основные модели управления доступом
- Сравнительный анализ моделей управления доступом
Модуль 2. Нормативные документы ФСТЭК России, регламентирующие требования безопасности информации
- Основополагающие законы и подзаконные акты в области информационной безопасности. Обзор нормативно-правовых актов ФСТЭК России по вопросам защиты информации ограниченного доступа
- Обзор нормативно-правовых актов, руководящих и методических документов ФСТЭК России по вопросам сертификации средств защиты информации
- Требования ФСТЭК России к сертифицированным операционным системам
Модуль 3. Архитектура и режимы функционирования средств защиты информации Astra Linux Special Edition
- Особенности и преимущества операционной системы Astra Linux Special Edition
- Режимы функционирования (базовый, усиленный, максимальный) средств защиты информации операционной системы Astra Linux Special Edition
- Архитектура подсистемы защиты PARSEC операционной системы Astra Linux Special Edition
- Мандатная метка, мандатный контекст безопасности
- Практическая работа: Архитектура и режимы функционирования средств защиты информации Astra Linux Special Edition
Модуль 4. Мандатный контроль целостности в Astra Linux
- Определение мандатного контроля целостности
- Уровни целостности
- Работа на низком и высоком уровне целостности
- Управление мандатным контролем целостности
- Практическая работа: Настройка мандатного контроля целостности. Работа пользователей в ОС с настроенным мандатным контролем целостности
Модуль 5. Мандатное управление доступом в Astra Linux Special Edition
- Дискреционное и мандатное управление доступом
- Реализация мандатного управления доступом
- Уровни конфиденциальности и неиерархические категории
- Мандатные метки корневого и системных каталогов
- Администрирование мандатного управления доступом
- Практическая работа: Организация файловой системы для работы пользователей в рамках мандатного управления доступом и мандатного контроля целостности
Модуль 6. Настройка подсистемы аудита в Astra Linux Special Edition
- Архитектура аудита
- Правила протоколирования
- Утилиты управления протоколированием
- Журнал аудита
- Практическая работа: Администрирование аудита в рамках реализации мандатного контроля целостности. Настройка аудита
Модуль 7. Контроль целостности программной среды
- Возможности замкнутой программной среды
- Механизм контроля целостности исполняемых файлов
- Настройка модуля digsig_verif
- Подписывание программного обеспечения
- Регламентный контроль целостности
- Назначение режима Киоск
- Графический киоск
- Запуск приложений в графическом киоске в разных режимах
- Настройка ограничений пользователя по запуску программ
- Системный киоск
- Практическая работа: Работа администратора и пользователей в режиме замкнутой программной среды. Настройка графического киоска. Работа в режиме киоска
Модуль 8. Проверка функционирования подсистем, реализующих функции безопасности ОС
- Состав и назначение средств тестирования СЗИ
- Порядок загрузки и настройки тестов
- Запуск тестов и анализ результатов
- Практическая работа: Дополнительные проверки КСЗ системы
Модуль 9. Сетевое взаимодействие в Astra Linux Special Edition
- Внедрение меток безопасности в IPv4- и IPv6-пакеты
- Особенности работы сетевых служб при использовании мандатного управления доступом. Механизм privsock
- Создание защищенных каналов с помощью OpenVPN
- Виды соединений и принципы работы OpenVPN
- Установка и быстрая настройка сервера OpenVPN
- Настройка клиента OpenVPN
- Расширенные настройки OpenVPN и управление сертификатами
- Диагностика работы OpenVPN
- Настройка межсетевого экрана (ufw, gufw). Фильтрация сетевого трафика по меткам конфиденциальности
- Маркировка документов, отправляемых на печать
- Режим AstraMode в Apache2
- Удаленный доступ к Astra Linux по протоколу RDP
- Практическая работа: Основные настройки системы и сетевых служб с точки зрения мандатного управления доступом. Настройка OpenVPN. Настройка межсетевого экрана
Модуль 10. Дополнительные функции безопасности системы
- Монитор безопасности
- Общие настройки безопасности
- Установка квот на использование ресурсов
- Блокировка системных параметров и действий пользователя
- Управление безопасностью ядра и модулей
- Дополнительные настройки безопасности для пользователей системы
- Практическая работа: Настройка профилей системы. Санкции PolicyKit-1. Политика очистки памяти
Модуль 11. Методические рекомендации по безопасной настройке ОС Astra Linux Special Edition
- Обеспечение безопасности среды функционирования ОС
- Рекомендации по установке
- Настройка ОС согласно указаниям по эксплуатации
- Отключение неиспользуемых сервисов и аппаратных устройств
- Конфигурирование наиболее уязвимых системных служб
- Рекомендации по обновлению и резервному копированию
- Практическая работа: Настройка защищенного режима работы Astra Linux Special Edition в соответствии с методическими рекомендациями
Модуль 12. Управление доступом в СУБД PostgreSQL (опциональный модуль)
- Установка экземпляра PostgreSQL
- Автоматизированное тестирование функциональных возможностей по разграничению доступа в PostgreSQL
- Основы работы PostgreSQL
- Дискреционное управление доступом в СУБД PostgreSQL
- Конфигурационные параметры для настройки дискреционного доступа
- Мандатное управление доступом в СУБД PostgreSQL
- Мандатные атрибуты сеанса пользователя
- Применение мандатного управления доступом
- Средства управления мандатным доступом к объектам БД
- Целостность классификационных меток кластера БД
- Особенности работы правил и триггеров с мандатным управлением доступом
- Практическая работа: Настройка дискреционного доступа. Работа пользователей с разными уровнями конфиденциальности с БД, в которой данные имеют различные классификационные метки