JaCarta Management System сертифицирована ФСТЭК России

JaCarta Management System сертифицирована ФСТЭК России

Компания "Аладдин Р.Д.", сообщает о завершении сертификации во ФСТЭК России системы управления жизненным циклом токенов, смарт-карт, сертификатов и продуктов JaCarta Management System (JMS). 

Напомним, что JaCarta Management System является отечественной системой управления и полноценно поддерживает новое поколение средств аутентификации и электронной подписи JaCarta, а также eToken. Благодаря тому, что JMS автоматизирует типовые операции при работе с токенами, позволяет централизованно управлять доступом к корпоративным системам, сертификатами, политиками безопасности и получать информацию обо всех действиях в отношении средств аутентификации и ЭП, её внедрение сокращает затраты на поддержание инфраструктуры аутентификации и ЭП и повышает уровень безопасности. 

По итогам испытаний, проведённых лабораторией "Научно-производственное объединение "Эшелон", компания получила сертификат соответствия № 3355, подтверждающий, что "программное обеспечение JaCarta Management System является программным средством управления средствами аутентификации, реализующими функции идентификации и аутентификации, управления доступом и регистрации событий безопасности и полностью соответствует требованиям руководящего документа "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" по 4 уровню контроля и технических условий".

Сертифицированная версия JaCarta Management System (JMS) обеспечивает выполнение требований российского законодательства в области защиты персональных данных и конфиденциальной информации и может использоваться в ИСПДн до 1 класса включительно и для создания автоматизированных информационных систем до класса защищённости 1Г.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Из Windows 11 удалили скрипт обхода Microsoft Account, но лазейка осталась

На прошлой неделе Microsoft выпустила превью-версию апдейта KB5053658 для Windows 11 24H2. Перечень изменений содержит один примечательный пункт: удален скрипт bypassnro.cmd, позволявший обойти настройку входа в систему из-под аккаунта Microsoft.

Это требование, как и обязательное подключение к интернету, определяет приложение Out-of-Box Experience (OOBE), запускаемое автоматически при установке или обновлении операционной системы.

Поскольку Microsoft Account открывает доступ к облачным сервисам, на которые полагаются многие функции Windows 11, разработчик счел нужным настоять на его использовании, закрыв предоставляемую bypassnro.cmd лазейку «в целях повышения безопасности и удобства использования» ОС.

Как выяснилось, скрипт из сборки удалили, но используемые им команды все еще работают, только теперь придется отменять требования OOBE вручную — например, через создание нового ключа реестра:

  1. Открыть командную строку (Shift + F10).
  2. Вбить regedit и нажать Enter, чтобы открыть Редактор реестра.
  3. Создать DWORD с именем bypassnro в подразделе HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE.
  4. Двойным кликом перевести значение bypassnro-ключа в «1» и кликнуть «OK» для сохранения.
  5. Закрыть Редактор и перезапустить систему (командой shutdown /r).

 

Можно обойтись и без Редактора реестра, запустив пару команд из консоли:

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE /v BypassNRO /t REG_DWORD /d 1 /f
shutdown /r /t 0

Или вызвать скрытый экран настройки локальной учетной записи командой

start ms-cxh:localonly

В Bleeping Computer опробовали этот метод и убедились, что он работает.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru