Skip to main content

Уровни защиты

Основные отличия между вариантами защищенности ОС Astra Linux SE 1.7, 1.8:

Функция безопасностиУровень защиты «Базовый»*Уровень защиты «Усиленный»*Уровень защиты «Максимальный»*
Замкнутая программная средаНедоступнаДоступна (по умолчанию выключена)Доступна (по умолчанию выключена)
Очистка освобождаемой внешней памятиНедоступнаДоступна (по умолчанию выключена)Доступна (по умолчанию выключена)
Мандатный контроль целостностиНедоступнаДоступна (по умолчанию включена)Доступна (по умолчанию включена)
Мандатное управление доступомНедоступнаНе доступнаДоступна (по умолчанию включена)

* — наименование ОС Астра в соответствии с уровнем защиты:
Базовый уровень — ОС Astra Linux SE 1.7 «Орел»;
Усиленный уровень — ОС Astra Linux SE 1.7 «Воронеж»;
Максимальный уровень — ОС Astra Linux SE 1.7 «Смоленск»

Текущий уровнень защищенности проверяется с помощью команды:

root@voronezh:~# astra-modeswitch list
0 base(orel)
1 advanced(voronezh)
2 maximum(smolensk)
root@voronezh:~# astra-modeswitch get
1

Текущий статус замкнутой программной среды проверяется с помощью команды:

root@voronezh:~# astra-digsig-control status
ACTIVE

Текущий статус очистки освобождаемой внешней памяти (очистка разделов подкачки и гарантированное удаление файлов) проверяется с помощью команды:

root@voronezh:~# astra-swapwiper-control status
ACTIVE
root@voronezh:~# astra-secdel-control status
ACTIVE
on /

Текущий статус мандатного контроля целостности проверяется с помощью команды:

root@voronezh:~# astra-mic-control status
ACTIVE

Текущий статус мандатного управления доступом проверяется с помощью команды:

root@voronezh:~# astra-mac-control status
INACTIVE

Текущий статус запрета включения бита выполнения проверяется с помощью команды:

root@voronezh:~# astra-nochmodx-lock status
ACTIVE