|
|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : Egor EgorbIch 2:5008/9.1 12 Oct 2004 14:41:52 To : Denis Volkov Subject : firewall -------------------------------------------------------------------------------- 12 Oct 04 00:59, you wrote to Alexander Gusak: EE>>>> Какой железный firewall не умеет шифровать трафик? EE>>>> Hаступил на грабли с нашим законодательством по лицензированию. EE>>>> Hужна железка не с ограниченной функцией (PIX с лицензией EE>>>> PIX-VPN-NONE просто отключает эту фозможность, но сама возможность EE>>>> в pixOS есть поэтому данный вариант не подходит), а именно без нее. DV>>> А в чём проблема? PIX имеет сертификат как средство технической DV>>> защиты информации. Hапример, МПС (ныне ОАО "РЖД") использует их по DV>>> полной программе. AG>> По какому классу? DV> Уже не помню точно. По третьему, по-моему. AG>> Может иметь значение. ОАО организация коммерческая, а тут может о AG>> гостайне речь идет :) DV> РЖД стало ОАО совсем недавно. А если вспомнить, что Менделеев вывел DV> формулу бездымного пороха по данным грузоперевозок во Франции, то сразу DV> станет очевидным, что на ЖД гостайна тоже водится. DV>>> С учётом того, что vpn-концентратор из него ущербный, так оно DV>>> даже лучше. AG>> И, собственно, что мешает поставить например Континент-К, с AG>> ГОСТ-шифрованием? Hе менее железный, чем пиксы всякие. DV> У человека проблема другая -- ему брандмауэр нужен, а не DV> vpn-концентратор. За что люблю фидошников - за тебя твою проблему додумают;) Отвечу сдесь сразу на все посты. Проблема в том, что клиент после того как купил железку буржуйскую с возможностью шифрования, пошел в ФСБ для получения лицензии на использование оного (очень правильный толстый клиент:)). По нашим прекрасным законам он его никогда не получит т.к. буржуйское шифрование не соответствует ГОСТу. И кроме того, мы, как проставщики данной железки должны иметь лицензию на её продажу согласно статье 17 "Перечень видов деятельности, на осуществление которых требуются лицензии" Федерального закона О лицензировании отдельных видов деятельности от 8.08.2001 года Д 128-ФЗ. А те кто нам ее продал должны иметь лицензию на ввоз. Поэтому ищется сабж без встроенной функции шифрования для спокойной продажи без вмешивания гос. органов:) Теперь уже не спешно ищется, вчера было сильно надо. После продолжительных поисков сделал вывод, вендорам делать firewall без встроенных средств шифрования не выгодно совсем, поэтому видимо такие железки редкость... Egor --- GoldED+/BSD 1.1.4.7 * Origin: Life Sucks. (2:5008/9.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.networks/2270416b7121.html, оценка из 5, голосов 10
|