Cloud X OS получила сертификат ФСТЭК

Операционная система Cloud X OS получила сертификат ФСТЭК России, подтверждающий ее соответствие требованиям безопасности информации. Система прошла сертификацию как операционная система общего назначения типа «А» и соответствует четвертому классу защиты и четвертому уровню доверия.

Органом по сертификации выступил Центр безопасности информации — ЦБИ, аккредитованный ФСТЭК России как орган по сертификации и испытательная лаборатория. Это один из наиболее опытных участников российского рынка оценки соответствия средств защиты информации, работающий также в системах сертификации ФСБ России и Минобороны России.

ЦБИ известен в профессиональной среде требовательным подходом к исследованию продуктов, документации и процессов разработки. Полученный результат означает, что Cloud X OS прошла комплексную независимую оценку механизмов безопасности и жизненного цикла продукта.

Для компании это не только завершение сложного технологического и регуляторного проекта. Сертификация операционной системы расширяет возможности применения облачной платформы Cloud X в организациях, обязанных подтверждать соответствие требованиям безопасности по результатам независимой оценки.

Cloud X OS может использоваться в государственных информационных системах до первого класса защищенности включительно, в информационных системах персональных данных до первого уровня защищенности включительно и на значимых объектах критической информационной инфраструктуры до первой категории значимости включительно.

Почему сертификация именно операционной системы имеет особое значение

В отличие от аттестации, которая подтверждает защищенность конкретной информационной системы — в определенном составе, на конкретной площадке и при установленных условиях эксплуатации, — сертификация программного продукта подтверждает характеристики самого продукта и позволяет тиражировать его в разных проектах с учетом области применения и условий сертификата.

Именно поэтому объектом оценки стала операционная система — базовый слой облака. ОС управляет учетными записями, правами доступа, процессами, памятью, системными журналами, сетевыми функциями и взаимодействием прикладного программного обеспечения с вычислительными ресурсами.

Доверие к операционной системе имеет принципиальное значение. Установка сертифицированного прикладного решения или отдельного средства защиты поверх неподтвержденной базовой среды не устраняет риски, возникающие на уровне самой ОС.

Cloud X OS включает встроенные механизмы разграничения доступа, регистрации событий безопасности и контроля работы пользователей и процессов. Сертификация подтверждает, что реализованные в системе механизмы соответствуют установленным ФСТЭК требованиям для операционных систем данного типа и класса защиты.

От собственного дистрибутива к доверенной платформе

Cloud X OS создавалась как серверная операционная система для стабильной работы высоконагруженной инфраструктуры облака Cloud X и компонентов облачной платформы.

Она поддерживает развертывание через ISO-образы и по сети, формирование типовых конфигураций, работу в средах виртуализации и интеграцию с OpenStack. Система совместима с экосистемой Debian и использует собственную пакетную базу Cloud X, включающую более 25 тысяч пакетов и свыше 14 репозиториев.

Важной частью продукта является управляемый жизненный цикл обновлений. Пакеты собираются и хранятся на серверах Cloud X в России, изменения проходят предварительное тестирование, а обновления безопасности и минорные исправления выпускаются через контролируемые репозитории Cloud X.

Для заказчика это означает возможность использовать не отдельную защищенную сборку, изолированную от актуального технологического стека, а развиваемую серверную платформу с прозрачной процедурой сопровождения.

Cloud X OS также может выступать средой для российских баз данных, гипервизоров, межсетевых экранов и другого инфраструктурного программного обеспечения. Совместимость с необходимыми версиями продуктов может расширяться в зависимости от требований конкретных проектов.

Кроме того, Cloud X OS применяется в составе Cloud X Extender Hub в защищенных сегментах, на которые распространяются требования к безопасности критической информационной инфраструктуры.

Поддержка контейнерных сценариев, включая Docker и Kubernetes, уже заложена в технологическую основу системы. Завершение сертификации соответствующего функционала запланировано на четвертый квартал 2026 года. Cloud X планирует поэтапно расширять сертифицированный технологический стек, включая средства управления облачными ресурсами и средства сетевой защиты нового поколения.

Зачем облачной компании собственная сертифицированная ОС

Собственная сертифицированная ОС дает Cloud X более глубокий контроль над технологическим стеком.

Компания может самостоятельно определять состав пакетной базы, приоритеты развития, процедуры тестирования, сроки выпуска исправлений и совместимость с компонентами собственной облачной платформы. Это снижает зависимость от продуктовой политики внешнего поставщика и позволяет быстрее адаптировать систему к изменениям в инфраструктуре и требованиям заказчиков.

Для бизнеса это имеет несколько практических следствий.

Во-первых, сокращается количество разрозненных программных компонентов и процессов сопровождения. Вместо нескольких ОС, различных репозиториев и отдельных процедур обновления заказчик может использовать единую управляемую систему как стандарт для серверов и защищенных сегментов.

Во-вторых, уменьшаются эксплуатационные риски. Централизованные обновления, предварительное тестирование изменений и единый процесс сопровождения снижают вероятность того, что в инфраструктуре останутся устаревшие или несовместимые компоненты.

В-третьих, ускоряется развертывание новых сред. Типовые образы и автоматизированные сценарии позволяют воспроизводить конфигурации на разных площадках, быстрее вводить в эксплуатацию новые серверы и масштабировать инфраструктуру.

В-четвертых, заказчик получает единый центр ответственности. Когда облачная инфраструктура и базовая операционная система развиваются внутри одной технологической экосистемы, сокращается количество границ между поставщиками, на которых обычно возникают сложности при расследовании инцидентов, обновлении компонентов и подтверждении совместимости.

Изначально Cloud X OS создавалась как основа собственной облачной платформы. Однако сформированная технологическая и регуляторная база позволяет использовать ее не только внутри инфраструктуры Cloud X, но и предлагать заказчикам как самостоятельную серверную операционную систему — для развертывания в частных облаках, собственных центрах обработки данных и защищенных сегментах.

Что продукт дает рынку

На рынке Cloud X OS ориентирована прежде всего на организации, для которых информационная безопасность является не только внутренним требованием, но и частью обязательного регулирования. Это предприятия энергетики, транспорта, промышленности, связи, финансового сектора и других отраслей, где нарушение работы информационных и управляющих систем может привести к существенным экономическим, социальным или технологическим последствиям.

Для таких заказчиков выбор операционной системы влияет не только на технические характеристики инфраструктуры, но и на возможность согласовать ее архитектуру, выполнить требования регуляторов и подтвердить защищенность информационной системы.

Наиболее востребована Cloud X OS будет в трех сценариях.

Первый — создание защищенных облачных сегментов для государственных информационных систем, систем обработки персональных данных и объектов критической информационной инфраструктуры.

Второй — развертывание частных облаков и собственных инфраструктурных платформ заказчика, где одновременно необходимы отечественная технологическая база, высокая производительность и контролируемое сопровождение.

Третий — стандартизация распределенной инфраструктуры. Для компаний с несколькими центрами обработки данных, филиалами или промышленными площадками возможность использовать единые образы, репозитории и процессы обновления становится самостоятельным экономическим преимуществом.

Заказчикам нужна инфраструктура, которую можно обоснованно включить в защищенный контур, предсказуемо эксплуатировать и развивать без постоянной замены базовых компонентов. Cloud X OS отвечает именно на эту потребность.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев