...
- Российские операционные системы: механизмы защиты и особенности работы ОС: РэдОС, Астра Линукс;
- Импортозамещение виртуализации: механизмы изоляции объектов, управление перемещением виртуальных машин, резервное копирование данных в отечественной виртуальной инфраструктуре. Брест, Рэд виртуализация, KVM+OpenNebula, KVM+OpenStack;
- Импортозамещение инфраструктуры VDI: реализация защищенного удаленного доступа субъектов доступа к объектам доступа через внешние информационно-телекоммуникационные сети с применением специализированного протокола доставки визуального отображения ПО или рабочего стола. Термидеск, Тионикс, X2Go;
- Организация тоннеля VPN с помощью отечественных инструментов: реализация защищенного удаленного доступа субъектов доступа к объектам доступа через внешние информационно-телекоммуникационные сети с помощью протокола инкапсуляции широкого применения. Инфотэкс VipNet, Лисси;
Регистрация событий безопасности в инфраструктуре с помощью отечественных инструментов, либо инструментов с открытым исходным кодом. Monq, Grafana Loki;
- Организация сетевого стека с помощью отечественных инструментов, либо инструментов с открытым исходным кодом. Разбиение инфраструктуры на сегментсегменты, управление (фильтрация, маршрутизация, контроль соединения, однонаправленная передача) потоками информации между компонентами виртуальной инфраструктуры, а также по периметру виртуальной инфраструктуры;
Идентификация и аутентификация субъектов доступа и объектов доступа в инфраструктуре, в том числе администраторов. Организация многофакторной аутентификации с помощью отечественных инструментов, либо инструментов с открытым исходным кодом;
Обеспечение доверенной загрузки средств вычислительной техник. Программные и/или аппаратные средства АПМДЗ;
Управление установкой только разрешённых компонентов ПО, в том числе определение компонентов, подлежащих установке, настройка параметров установки компонентов, контроль за установкой компонентов ПО с помощью отечественных инструментов, либо инструментов с открытым исходным кодом;
Мониторинг (просмотр, анализ) объектов инфраструктуры в режиме реального времени для защиты от сбоев или атак с помощью отечественных инструментов, либо инструментов с открытым исходным кодом;
- Защита от утечек конфиденциальной информации с помощью отечественных инструментов, либо инструментов с открытым исходным кодом. InfoWatch, SearchInform;
Организация резервного копирования информации компании на резервные машинные носители информации с помощью отечественных инструментов, либо инструментов с открытым исходным кодом. Bacula;
Защита мобильных технических средств применяемых в информационной системе - ноутбуки, смартфоны, планшеты, с помощью отечественных инструментов, либо инструментов с открытым исходным кодом. ОС Аврора, SafeMobile.
...