Создатели атомной бомбы вместе с Postgres Professional выпустили СУБД для работы с гостайной

03 март 2017 20:05 #53695 от ICT
Разработка «Синергия-БД» Российский ядерный центр ФГУП «РФЯЦ-ВНИИЭФ» завершил разработку защищенной системы управления базами данных «Синергия-БД». Система была создана на основе СУБД с открытым кодом PostgreSQL. PostgreSQL – это реляционная СУБД для UNIX-подобных платформ, написанная одноименным сообществом разработчиков на языке SQL, с добавлением С и C++. Непосредственно работы по созданию системы «Синергия-БД» выполнила российская компания Postgres Professional, основанная разработчиками PostgreSQL и получившая подряд по результатам открытого конкурса. По словам руководителя проекта РФЯЦ-ВНИИЭФ Андрея Попова, подрядчик справился с задачей хорошо. Разработка происходила в рамках контракта, который был получен ООО «Постгрес профессиональный разработка» (Postgres Professional) по итогам тендера РФЯЦ-ВНИИЭФ, завершившегося в октябре 2016 г. При стартовой цене лота в p26,7 млн договор с победителем был заключен за p26,2 млн. Конкуренцию на тендере компании никто не составил. В разговоре с CNews генеральный директор Postgres Professional Олег Бартунов подтвердил, что все работы прошли именно в рамках этого договора. Сфера применения и совместимость «Синергия-БД» может быть использована для хранения данных на предприятиях, которые нуждаются в повышенном уровне защищенности информации. Потенциальные заказчики – представители ядерно-оружейной и оборонно-промышленной сферы, а также федеральные и региональные госведомства. http://filearchive.cnews.ru/img/news/2017/03/03/sarov580.jpg"> Ядерный центр РФЯЦ-ВНИИЭФ расположен в закрытом городе Саров «Синергия-БД» позволяет организовать доступ большого количества пользователей к данным разной степени секретности. Она рассчитана на работу с двумя отечественными операционными системами – «Синергия-ОС v.1.0» и Astra Linux Special Edition. Благодаря этому СУБД получает через провайдера безопасности данные о мандатных метках пользователей. Провайдеры безопасности имеют модульную структуру. Это позволяет расширять перечень поддерживаемых ОС, не меняя при этом исходный код. При этом СУБД сертифицируется как отдельный от ОС продукт, поэтому ее можно подогнать под требования конкретного заказчика и быстро сертифицировать полученную модификацию. Поставщики поддерживаемых ОС к этому процессу иметь отношения не будут. [b]Контроль доступа[/b] «Синергия-БД» использует дискреционное разграничение прав доступа, то есть для каждого пользователя по отношению к каждому информационному объекту права доступа задаются отдельно. Делать это может либо закрепленный за объектом владелец, либо администратор всей системы. Дискреционное разграничение совмещено в «Синергия-БД» с мандатным управлением доступом, при котором каждый информационный объект имеет свою метку конфиденциальности, на основании которой пользователям выдаются разрешения на ознакомление с этими данными. Федеральная служба по техническому и экспортному контролю (ФСТЭК) России оговаривает мандатное управление как обязательное при работе с гостайной высокого уровня – 1В и 1Б. Мандатное управление можно встретить в СУБД Линтер, Oracle Database и PostgreSQL начиная с версии 9.2. Как и дискреционное разграничение, оно реализовано в ОС Astra Linux Special Edition. В SUSE Linux и Ubuntu присутствует система мандатного контроля доступа AppArmor. «Синергия-БД» позволяет проводить идентификацию и аутентификацию, а также очищать оперативную и постоянную память после использования. Модуль регистрации событий безопасности не зависит от системного протоколирования. Разработчики утверждают, что в «Синергия-БД» реализованы все возможности PostgreSQL. [b]Кто участвовал в проекте[/b] Российский федеральный ядерный центр – Всероссийский научно-исследовательский институт экспериментальной физики (РФЯЦ-ВНИИЭФ) – это федеральное государственное унитарное предприятие (ФГУП) в составе госкорпорации по атомной энергии «Росатом». Институт, основанный в 1946 г., расположен в закрытом городе Саров Нижегородской области. За годы существования центр внес большой вклад в реализацию ядерно-оружейной программы СССР. В 2011 г. в институте был запущен самый мощный на тот момент суперкомпьютер в РФ. В том же году началось активное развитие ИТ-направления, в результате чего в 2016 г. была создана защищенная система управления полным жизненным циклом изделий «Цифровое предприятие». Postgres Professional была основана тремя российскими разработчиками СУБД PostgreSQL, в число которых входит гендиректор компании Олег Бартунов. В 2015 г. консорциум во главе с Postgres Professional стал победителем конкурса импортозамещающих ИТ-проектов Минкомсвязи в категории «Системы управления базами данных». В 2016 г. компания завершила создание собственной СУБД Postgres Pro, которая, по словам разработчиков, является «улучшенной версией» PostgreSQL. СУБД Postgres Pro присутствует в Едином реестре отечественного ПО.[img]http://filearchive.cnews.ru/img/news/2017/03/03/sarov580.jpg"> Ядерный центр РФЯЦ-ВНИИЭФ расположен в закрытом городе Саров
«Синергия-БД» позволяет организовать доступ большого количества пользователей к данным разной степени секретности. Она рассчитана на работу с двумя отечественными операционными системами – «Синергия-ОС v.1.0» и Astra Linux Special Edition. Благодаря этому СУБД получает через провайдера безопасности данные о мандатных метках пользователей. Провайдеры безопасности имеют модульную структуру. Это позволяет расширять перечень поддерживаемых ОС, не меняя при этом исходный код. При этом СУБД сертифицируется как отдельный от ОС продукт, поэтому ее можно подогнать под требования конкретного заказчика и быстро сертифицировать полученную модификацию. Поставщики поддерживаемых ОС к этому процессу иметь отношения не будут. Контроль доступа «Синергия-БД» использует дискреционное разграничение прав доступа, то есть для каждого пользователя по отношению к каждому информационному объекту права доступа задаются отдельно. Делать это может либо закрепленный за объектом владелец, либо администратор всей системы. Дискреционное разграничение совмещено в «Синергия-БД» с мандатным управлением доступом, при котором каждый информационный объект имеет свою метку конфиденциальности, на основании которой пользователям выдаются разрешения на ознакомление с этими данными. Федеральная служба по техническому и экспортному контролю (ФСТЭК) России оговаривает мандатное управление как обязательное при работе с гостайной высокого уровня – 1В и 1Б. Мандатное управление можно встретить в СУБД Линтер, Oracle Database и PostgreSQL начиная с версии 9.2. Как и дискреционное разграничение, оно реализовано в ОС Astra Linux Special Edition. В SUSE Linux и Ubuntu присутствует система мандатного контроля доступа AppArmor. «Синергия-БД» позволяет проводить идентификацию и аутентификацию, а также очищать оперативную и постоянную память после использования. Модуль регистрации событий безопасности не зависит от системного протоколирования. Разработчики утверждают, что в «Синергия-БД» реализованы все возможности PostgreSQL. Кто участвовал в проекте Российский федеральный ядерный центр – Всероссийский научно-исследовательский институт экспериментальной физики (РФЯЦ-ВНИИЭФ) – это федеральное государственное унитарное предприятие (ФГУП) в составе госкорпорации по атомной энергии «Росатом». Институт, основанный в 1946 г., расположен в закрытом городе Саров Нижегородской области. За годы существования центр внес большой вклад в реализацию ядерно-оружейной программы СССР. В 2011 г. в институте был запущен самый мощный на тот момент суперкомпьютер в РФ. В том же году началось активное развитие ИТ-направления, в результате чего в 2016 г. была создана защищенная система управления полным жизненным циклом изделий «Цифровое предприятие». Postgres Professional была основана тремя российскими разработчиками СУБД PostgreSQL, в число которых входит гендиректор компании Олег Бартунов. В 2015 г. консорциум во главе с Postgres Professional стал победителем конкурса импортозамещающих ИТ-проектов Минкомсвязи в категории «Системы управления базами данных». В 2016 г. компания завершила создание собственной СУБД Postgres Pro, которая, по словам разработчиков, является «улучшенной версией» PostgreSQL. СУБД Postgres Pro присутствует в Едином реестре отечественного ПО.


  • Сообщений: 75474

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Postgres Professional получила сертификат соответствия ФСТЭК России на СУБД Postgres Pro23.62Среда, 23 ноября 2016
    Postgres Professional представила новый релиз отечественной СУБД Postgres Pro Enterprise23.62Пятница, 24 марта 2017
    Postgres Professional выполнил аудит СУБД Postgres Pro для МИС Тюменской области23.61Четверг, 12 апреля 2018
    Stack Group и Postgres Professional внедрят новую услугу на основе СУБД Postgres Pro23.59Среда, 17 августа 2016
    Merlion добавил в портфель СУБД от Postgres Professional21.18Пятница, 10 ноября 2017
    Postgres Professional помог «Газпром трансгаз Санкт-Петербург» оптимизировать работу СУБД PostgreSQL20.1Среда, 14 марта 2018
    «Барс Груп» и Postgres Professional будут вместе развивать open source в России20Вторник, 12 января 2016
    "Абсурдопедия" по требованию Роскомнадзора закрыла доступ к статьям с инструкциями по купанию кота и сборке атомной бомбы18.1Вторник, 13 февраля 2018
    Postgres Professional откроет в университете «Иннополис» научно-техническую лабораторию Postgres Pro17.93Четверг, 09 июня 2016
    Postgres Professional и «Интертраст» договорились о сотрудничестве15.02Вторник, 12 июля 2016

    Мы в соц. сетях