Учёт СКЗИ

Учёт СКЗИ в инвентаризации: автоматическое обнаружение криптосредств

Агент находит криптосредства на машинах — модуль ведёт журнал учёта. КриптоПро, ViPNet, Континент, С-Терра — автоматическое обнаружение, классификация и передача данных в журнал учёта СКЗИ.

Как узнать, какие СКЗИ установлены в организации

Инструкция ФАПСИ № 152 требует поэкземплярного учёта СКЗИ. Каждый экземпляр должен быть в журнале. На практике журнал ведётся вручную и расходится с реальностью.

Журнал говорит одно, реальность — другое

В журнале 50 экземпляров КриптоПро, а на машинах 47: три удалены при переустановке ОС.

Ручной обход при проверке

Перед проверкой ФСБ ответственный обходит 200 машин — это 2–3 дня. Через месяц данные снова устарели.

СКЗИ появляются без ведома ответственного

ИТ установил ViPNet на 10 машин для VPN, не сообщил ИБ. Нарушение Инструкции ФАПСИ.

Решение — агент обнаруживает СКЗИ автоматически

КриптоПро, ViPNet, Континент, С-Терра, КриптоАРМ — все основные СКЗИ российского рынка

Криптопровайдеры

КриптоПро CSP (4.0, 5.0, 5.0 R2), ViPNet CSP, Сигнал-КОМ. Определение версии, серийного номера лицензии.

VPN-клиенты (СКЗИ)

ViPNet Client 4/4U, Континент-АП, С-Терра Клиент, КриптоПро IPsec. Фиксация состояния и конфигурации.

Средства шифрования и ЭП

КриптоАРМ, КриптоПро JCP, КриптоПро ЭЦП Browser plug-in, TSP/OCSP. Обнаружение всех криптокомпонентов.

Автоклассификация СКЗИ

Агент сравнивает ПО с базой известных СКЗИ. Классификация: криптопровайдер / VPN / шифрование / ЭП. Сертифицированные — метка автоматически.

Обнаружение расхождений

СКЗИ на машине, но не в журнале — алерт. СКЗИ в журнале, но не на машине — алерт. Автоматическая сверка реальности с учётом.

Мост к журналу учёта

Данные агента заполняют 80% карточки СКЗИ автоматически. Ответственный дополняет: номер лицензии, документ-основание, кому выдан.

Мост между инвентаризацией и учётом СКЗИ

Агент находит → модуль учитывает. 80% карточки заполняется автоматически

1

Установка единого агента

Агент КиберОснова устанавливается на рабочие станции и серверы. Отдельный агент для СКЗИ не нужен — это функция единого агента инвентаризации.

2

Сканирование и классификация

Агент сканирует установленное ПО, сравнивает с базой известных СКЗИ. КриптоПро, ViPNet, Континент — распознаются автоматически.

3

Передача в модуль учёта

Данные о найденных СКЗИ передаются в модуль учёта СКЗИ. Автоматически заполняется 80% полей карточки: наименование, версия, вендор, дата установки, машина.

Ответственный дополняет карточку за 2 минуты вместо 20

4

Мониторинг расхождений

Система сверяет данные агента с журналом учёта СКЗИ. Новый СКЗИ, удалённый, обновлённая версия — алерт ответственному через email или Telegram.

Какие данные агент передаёт в модуль учёта СКЗИ

Поле карточкиЗаполняется
Наименование СКЗИ и вендорАвтоматически
Версия (включая build)Автоматически
Тип СКЗИ (криптопровайдер / VPN / ЭП)Автоматически
Дата установкиАвтоматически
Рабочая станция (hostname, IP, MAC)Автоматически
ОС рабочей станцииАвтоматически
Серийный номер / лицензияПолуавтоматически
Номер сертификата ФСБАвтоматически
Кем полученРучное
Документ-основание (акт)Ручное
Кому выданРучное
Информационная системаПолуавтоматически

Из 12 полей карточки 8 заполняются автоматически — экономия 60–80% времени ответственного за СКЗИ.

Ручной учёт СКЗИ vs автоматический через агент

КритерийРучной учёт (Excel/1С)Через агент КиберОснова
Обнаружение нового СКЗИКогда сообщит ИТ-отделАвтоматически, при сканировании
Обнаружение удаленияСлучайно, при обходеАвтоматически, алерт
Обновление версииНе фиксируетсяАвтоматическое обновление карточки
Расхождение журнал/реальностьПри проверке ФСБОбнаруживается ежедневно
Привязка к машинеВручную, ошибкиАвтоматическая, точная
Привязка к ИСВручнуюЧерез реестр активов
Подготовка к проверке ФСБ2–3 дня обходаАктуальные данные, экспорт за 1 клик
Масштабирование200+ машин = невозможноТысячи машин
Трудозатраты4–8 часов/неделю30 минут/неделю

Как это работает в связке с другими модулями

Журнал учёта СКЗИ

Агент обнаруживает → модуль учёта ведёт журнал, формирует акты, готовит к проверке ФСБ. Два модуля в связке.

Инвентаризация

СКЗИ — один из типов активов в общем реестре. На каждой машине видно: ОС + ПО + СЗИ + СКЗИ.

Сверка с БДУ ФСТЭК

Обнаруженные СКЗИ сверяются с БДУ. Если в версии КриптоПро есть уязвимость — оповещение.

Часто задаваемые вопросы

Узнайте, какие СКЗИ реально установлены в вашей сети

Агент найдёт все криптосредства и передаст данные в журнал учёта СКЗИ.