Методический документ ИТ.САВЗ.Г4.ПЗ "Профиль защиты средств антивирусной защиты типа "Г" четвертого класса защиты" (утв. Федеральной службой по техническому и экспортному контролю 14 июня 2012 г.)

Перечень сокращений

АРМ- автоматизированное рабочее место
БД ПКВ- база данных признаков вредоносных компьютерных программ (вирусов)
ЗБ- задание по безопасности
ИС- информационная система
ИТ- информационная технология
КВ- вредоносные компьютерные программы (вирусы)
ОДФ- область действия функции безопасности
ОО- объект оценки
ОУД- оценочный уровень доверия
ПБО- политика безопасности объекта оценки
ПЗ- профиль защиты
ПО- программное обеспечение
САВЗ- средство антивирусной защиты
УК- управление конфигурацией
ФБО- функции безопасности объекта оценки
ФТБ- функциональные требования безопасности

1. Общие положения

Настоящий методический документ ФСТЭК России разработан и утвержден в соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. N 1085, и предназначен для организаций, осуществляющих в соответствии с законодательством Российской Федерации работы по созданию средств защиты информации (далее - разработчики), заявителей на осуществление сертификации продукции (далее - заявители), а также испытательных лабораторий и органов по сертификации, выполняющих работы по сертификации средств защиты информации на соответствие обязательным требованиям по безопасности информации (далее - оценщики) при проведении ими работ по сертификации средств антивирусной защиты (САВЗ) на соответствие Требованиям к средствам антивирусной защиты, утвержденным приказом ФСТЭК России от 20 марта 2012 г. N 28.
Настоящий методический документ ФСТЭК России детализирует и определяет взаимосвязи требований к функциям безопасности САВЗ, установленным Требованиями к средствам антивирусной защиты, утвержденными приказом ФСТЭК России от 20 марта 2012 г. N 28.
Профиль защиты разработан в соответствии с национальным стандартом Российской Федерации ГОСТ Р ИСО/МЭК 15408 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий.

1.1. Введение профиля защиты

Данный раздел содержит информацию общего характера. Подраздел "Идентификация профиля защиты" предоставляет маркировку и описательную информацию, которые необходимы, чтобы контролировать и идентифицировать профиль защиты (ПЗ) и объект оценки (ОО), к которому он относится. Подраздел "Аннотация профиля защиты" содержит общую характеристику ПЗ, позволяющую определить применимость ОО, к которому относится настоящий ПЗ, в конкретной ситуации. В подразделе "Соглашения" дается описание операций конкретизации компонентов требований безопасности САВЗ. В подразделе "Термины и определения" представлены определения основных терминов, специфичных для данного ПЗ. В подразделе "Организация профиля защиты" дается пояснение организации документа.

1.2. Идентификация профиля защиты

Название ПЗ:Профиль защиты средств антивирусной защиты типа "Г" четвертого класса защиты.
Тип САВЗ:САВЗ типа "Г".
Класс защиты САВЗ:Четвертый.
Версия ПЗ:Версия 1.0.
Обозначение ПЗ:ИТ.САВЗ.Г4.ПЗ.
Идентификация ОО:САВЗ типа "Г" четвертого класса защиты.
Уровень доверия:Оценочный уровень доверия 3 (ОУД3), усиленный компонентами ACM_CAP.4 "Поддержка генерации, процедуры приемки", ADV_IMP.2 "Реализация ФБО", ADV_LLD.1 "Описательный проект нижнего уровня", ALC_FLR.1 "Базовое устранение недостатков", ALC_TAT.1 "Полностью определенные инструментальные средства разработки", AVA_VLA.3 "Умеренно стойкий" и расширенный компонентами ALC_UPV_EXT.1 "Процедуры обновления БД ПКВ" и AMA_SIA_EXT.3 "Анализ влияния обновлений на безопасность САВЗ".
Идентификация:Требования к средствам антивирусной защиты, утвержденные приказом ФСТЭК России от 20 марта 2012 г. N 28.ГОСТ Р ИСО/МЭК 15408 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий.
Ключевые слова:Средство антивирусной защиты, ОУД3.

1.3. Аннотация профиля защиты

Настоящий ПЗ определяет требования безопасности для САВЗ типа "Г" четвертого класса защиты (объекта оценки), предназначенных для применения на автономных автоматизированных рабочих местах.
Основными угрозами, для противостояния которым используются САВЗ типа "Г", являются угрозы, связанные с внедрением в автономные автоматизированные рабочие места вредоносных компьютерных программ (вирусов) (КВ) со съемных машинных носителей информации.
В САВЗ должны быть реализованы следующие функции безопасности:
разграничение доступа к управлению САВЗ;
управление работой САВЗ;
управление параметрами САВЗ;
управление установкой обновлений (актуализации) базы данных признаков вредоносных компьютерных программ (вирусов) (БД ПКВ) САВЗ;
аудит безопасности САВЗ;
выполнение проверок объектов воздействия;
обработка объектов воздействия.
В среде, в которой САВЗ функционирует, должны быть реализованы следующие функции безопасности среды:
обеспечение доверенной связи (маршрута) между САВЗ и пользователями;
обеспечение доверенного канала получения обновлений САВЗ;
обеспечение условий безопасного функционирования;
управление атрибутами безопасности.
Функции безопасности САВЗ должны обладать составом функциональных возможностей, обеспечивающих реализацию этих функций.
В ПЗ изложены следующие виды требований безопасности, предъявляемые к САВЗ:
функциональные требования безопасности;
требования доверия к безопасности.
Функциональные требования безопасности САВЗ, изложенные в ПЗ, включают:
требования к режимам и методам выполнения проверок в целях обнаружения КВ;
требования к обработке зараженных объектов (удаление КВ из зараженных объектов, удаление зараженных объектов, перемещение и изолирование зараженных объектов);
требования к функциональным возможностям по обновлению БД ПКВ;
требования по управлению режимами выполнения функций безопасности САВЗ (работой САВЗ);
требования по управлению данными функций безопасности (данными САВЗ);
требования по управлению ролями субъектов;
требования к аудиту функционирования САВЗ.
Функциональные требования безопасности для САВЗ выражены на основе компонентов требований из ГОСТ Р ИСО/МЭК 15408-2, при этом часть требований сформулированы в явном виде в стиле компонентов из ГОСТ Р ИСО/МЭК 15408-2.
Состав функциональных требований безопасности (ФТБ), включенных в настоящий ПЗ, обеспечивает следующие функциональные возможности САВЗ:
выполнение проверки с целью обнаружения зараженных КВ объектов в файловых областях носителей информации;
выполнение проверки с целью обнаружения зараженных КВ объектов сигнатурными методами;
удаление (если удаление технически возможно) кода КВ из файлов и системных областей носителей информации;
получение и установка обновлений БД ПКВ без применения средств автоматизации;
генерация записи аудита для событий, подвергаемых аудиту;
чтение информации из записей аудита;
ассоциация событий аудита с идентификаторами субъектов;
ограничение доступа к чтению записей аудита;
поиск, сортировка, упорядочение данных аудита;