The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  вход/выход  слежка  RSS
"Министерство обороны США выпустило STIG-рекомендации для реш..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Министерство обороны США выпустило STIG-рекомендации для реш..."  +/
Сообщение от opennews (??) on 17-Июл-16, 22:38 
Компания EnterpriseDB, осуществляющая коммерческую поддержку PostgreSQL и финансирующая большое число разработчиков данной свободной СУБД, сообщила (http://www.enterprisedb.com/news-events/press-releases/us-go...) о публикации министерством обороны США STIG-рекомендаций для продукта EDB Postgres Advanced Server, основанного на кодовой базе PostgreSQL. Представленная рекомендация является первым STIG-документом для СУБД на базе открытого ПО, ранее подобные рекомендации выпускались (http://iase.disa.mil/stigs/app-security/database/Pages/index...) только для продуктов Oracle и MS SQL Server.


Рекомендации STIG (https://en.wikipedia.org/wiki/Security_Technical_Implementat...) (Security Technical Implementation Guides) представляют собой стандарт конфигурации для информационных систем, допущенных для использования в армии и госструктурах США. В процессе формирования рекомендаций STIG продукт проходит рецензирования на предмет обеспечения должного уровня безопасности и соответствие более 100 критериям. В частности, проанализированы средства шифрования, аудита, защиты от атак, в том числе противодействия атакам по подстановке SQL-запросов.  STIG сигнализирует, что продукт отвечает высоким требованиям к безопасности и включает руководство по развертыванию и настройке конфигураций, соответствующих требованиям в государственных системах.


В анонсе также сообщается, что министерство обороны и другие государственные агентства США находятся в поиске открытых альтернатив традиционным проприетарным продуктам, рассматривая открытое ПО как способ для быстрого сокращения издержек и ухода от привязки к  поставщикам проприетарных решений.

URL: http://www.enterprisedb.com/news-events/press-releases/us-go...
Новость: http://www.opennet.ru/opennews/art.shtml?num=44801

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по ответам | RSS]

3. "Министерство обороны США выпустило STIG-рекомендации для реш..."  +3 +/
Сообщение от Аноним (??) on 17-Июл-16, 23:37 
Клоун: в США требование, чтобы у всего было минимум 2 альтернативных решения. И они готовы финансировать компании для создания конкуренции.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Министерство обороны США выпустило STIG-рекомендации для реш..."  –3 +/
Сообщение от Тот_Самый_Анонимус on 18-Июл-16, 06:54 
И вправду клоун. США за конкуренцию, очень смешно.
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

8. "Министерство обороны США выпустило STIG-рекомендации для реш..."  +/
Сообщение от YetAnotherOnanym (ok) on 18-Июл-16, 10:25 
> для информационных систем, допущенных для использования в армии и госструктурах США

А для получения такого допуска в США тоже надо местному аналогу ФСТЭК бабосов отслюнявить за "экспертизу"?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

9. "Министерство обороны США выпустило STIG-рекомендации для реш..."  +/
Сообщение от h31 (ok) on 18-Июл-16, 12:08 
Естественно. Прочитай новость, всю эту кашу заварила коммерческая фирма, а не сообщество Постгреса.
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "Министерство обороны США выпустило STIG-рекомендации для реш..."  +/
Сообщение от rob pike on 18-Июл-16, 13:36 
Сообщество Постгреса практически полностью из персонала таких фирм и состоит. В Core Team из шести человек, двое представляют именно EnterpriseDB.

https://www.postgresql.org/community/contributors/

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

11. "Министерство обороны США выпустило STIG-рекомендации для реш..."  +/
Сообщение от _ (??) on 18-Июл-16, 16:56 
Клован кончено сможет дать ссылку на акт с таким требованием? Он обязан быть публичным.
А если если - ты, после выступления на арене, пойдёшь у меня в слоновьей вольере кучи разгребать :-Е
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру