Перейти к содержимому
Калькуляторы
Предварительный опрос  

103 пользователя проголосовало

  1. 1. Нужен ли такой СОРМ?

    • Не нужен
      12
    • Подожду когда ФСБ само созреет до тендера
      5
    • Готов поучастовать деньгами (пишите в тему сколько)
      24
    • Готов взять нахаляву когда все будет готово
      62


Бесплатный СОРМ-3 и пульт к нему Изучение спроса на СОРМ-3

Вообще-то так должно было поступить государство : заказать через тендер

разработку ПО для СОРМ, а лицензии раздавать операторам бесплатно, но если гора не идет к Магомету..

Можно устроить типа Кикстартер-компании и собрать необходимые деньги, а пока только опрос, чтобы оценить спрос.

 

Предельная стоимость разработки и сертификации СОРМ-3 (с кольцевым буфером для записи трафика) и пульта: 20 млн руб

 

FAQ

 

Вопрос: помимо софта ведь потребуется и железка, кто мне её купит?

Ответ: сервер для СОРМ придется приобретать или собирать самостоятельно,

стоимость железа на рынке 500 тыс руб на каждый 10-гигабитный линк

 

Вопрос: у наших ФСБшником есть пульт для МФИ-Софт, поэтому они разрешают СОРМ только МФИ-Софт. Что делать?

Ответ: Пульты от СОРМ-2 не подходят для СОРМ-3 и не совместимы с СОРМами разных производителей. Пульты для СОРМ-3

универсальные и подходят для всех СОРМ-3, так что ФСБ все равно придется пульт менять.

 

Вопрос: какие сроки разработки?

Ответ: 6 месяцев

 

Вопрос: вы уверены, что вас туда пустят?

Ответ: да, но вход стоит недешево, расходы уже учтены в стоимости

 

Update 28.04.2016: собрали команду и стартовали работы по ПП 538, которые

включают в себя интеграцию с существующими пультами и съем данных с dpi, биллинга и nat

Изменено пользователем DimaM

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я не утверждаю, но у меня сложилось личное впечатление, что разработка СОРМ у нас в стране, мероприятие сугубо аффилированное.

Вы уверены, что вас туда пустят? Мне кажется начать стоит с этого и только потом рассматривать технические вопросы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пустят, если проект будет "открытым" (своего рода лакмусовая бумажка).

Но "Центр по внедрению СОРМ" (http://www.zniis.ru/focus/sorm) все равно денег снимет за "экспертизу", хотя нужно смотреть в их уставе что у них там с коммерческой деятельностью.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ответ: да, но вход стоит недешево, расходы уже учтены в стоимости

А расчет стоимости (смета) есть? Даже максимальная сумма в 20М выглядит более чем дофига.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

там очень большая часть это и есть процедура сертификации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

там очень большая часть это и есть процедура сертификации.

А кто сертифицирует? Есть какие-то нормативные документы по сертификации СОРМ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

там очень большая часть это и есть процедура сертификации.

А кто сертифицирует? Есть какие-то нормативные документы по сертификации СОРМ?

вопрос хорош, и требует гугления норм.

раньше такой штукой занималось ФАПСИ.

что сейчас творится в нашем законодательстве -- большой ойойой.

насчет интереса процедуры сертификации -- поддержу, вакуум на эту тему. поле чистое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

там очень большая часть это и есть процедура сертификации.

серт-я не стоит и 1/40 указанной суммы

люди из СКАТа решили надуть пузырь спроса?

DimeM:Дим, тёзка, привет Артему...

пс Государство будет делать своего производителя. Но боюсь что Вас туда не пустят,

даже за 20 лямов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вы не нароете требований к этому, нету ничего, абсолютно.

чо, жмем? ))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

требования утверждены 83 приказом...

Ни 1 действующий вендор пока их не исполнил.

Кстати, вредно говорить СОРМ-3, следует: СОРМ в СПД. Так не будет путаницы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Плохой дорогой идете, плохой. А потом начнут оппозиционеров вешать на красной площади на основании собранной вашим софтом информации. Спать-то спокойно будете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А потом начнут оппозиционеров вешать на красной площади. Спать-то спокойно будете?

 

Если интересует моя личная позиция, то я конечно не в восторге от возможного побочного использования (Сноуден не даст соврать),

но я пока не в курсе, что оппозиционеров вешают или собираются вешать, наоборот они кричат на каждом углу и соревнуются кто-больший

оппозиционер (Навальный vs Кунгуров vs Лимонов) - тут никакого СОРМ не надо,

а вот наркоторговцев закрывают почти ежедневно, и террористов не жалуют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кхм, Павел, посмотрел профиль вашей деятельности и понял что ваше сообщение цинично даже для ИТ,

ведь главный поставщик данных для ОРМ - это как раз хостинг-провайдеры, которые ведут логи и предоставляют их органам, когда тех

заинтересует кто, чего и когда написал, и никакой https тут не спасет в отличии от операторского СОРМ.

 

PS

В Чехии, кстати, СОРМ работает в отличии от Бельгии. А про США Сноуден всё рассказал.

 

PPS

Зря вы так. Лет через 5 (когда начнут "оппозиционеров вешать на красной площади") операторский СОРМ уже совсем сдуется

(до лога DHCP сервера - кому-какой ip был выдан), так как трафик быстро переходит в защищенные соединения,

а вот хостинг и сервис провайдеры по прежнему будут играть главную роль в этой сфере.

Изменено пользователем DimaM

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

серт-я не стоит и 1/40 указанной суммы

 

угу, флаг в руки

 

Государство будет делать своего производителя. Но боюсь что Вас туда не пустят

 

ну и слава богу, баба с воза - кобыле легче

а пока ситуация другая: нас постоянно донимают просьбами "как бы так чтоб подешевле",

но вот с "коллективно насобирать нужную сумму" проблемки

Изменено пользователем DimaM

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

DimaM, хостинг провайдер обязан выдать данные по клиенту по решению суда либо по запросу прокурора. Все подобные запросы проходят через юридический отдел и если они неправомерны - они заворачиваются. Во всех прочих случаях мы не имеем никакого права выдать какую-либо информацию о клиенте. Это так, просто для информации. Ну и СОРМ - вещь обязательная для тех, кто имеет оборудование в РФ (да и-то с оговорками).

 

СОРМ же в чистом виде прослушка. Могут прослушать и без решения суда и без решений прокурора и даже без заведенного уголовного дела. В том и разница, что нет процесса, который бы ограничивал так скажем использование этого средства.

 

Так что вопрос морали тут открытый. Одно дело, когда власть что-то там пытается лабать сама и обычно это получается... да получается как всегда. А другое дело - осознанно помогать в этом.

 

Тут вопрос сугубо инженерной этики, о которой даже есть весьма приличный статей на вики: https://ru.wikipedia.org/wiki/Инженерная_этика Где как раз подобное действие указано среди пунктов, которые для инженера неприемлемы.

 

А то что деньги не пахнут.... это решать каждому.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А то что деньги не пахнут.... это решать каждому.

 

Вы хотя бы subj у этой темы прочитали, прежде чем это писать.

И спросите у своего юриста по скольким запросам они отказали, правомерный вы наш.

 

 

Это как раз про то, с чем мы хотим побороться: с тем что внедрение дорогущего СОРМ приносит коррупцию в ряды ФСБ,

бесплатный же СОРМ съест ее на корню. А вот про пользу или вред СОРМ в статье почему-то ни слова.

Наркоши проплатили Волкову за атаку на СОРМ ? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

По текущим требованиям законодательства, вопросом СОРМ ведает непосредственно технический руководитель компании, так требуется по бумажкам :) Так что не знаю, зачем мне кого-то спрашивать, вся статистика у меня лично :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Павел, "хостинг провайдер обязан выдать данные по клиенту по решению суда либо по запросу прокурора", а вот тут вы не правы, при любых следственных действиях вы по закону обязаны предоставить информацию, даже налоговой.

А по оппозиционерам: так у нас их нет и жаль статью отменили "измена Родине", только сегодня читал Навального на Эхе: "Савченко не виновата, потому что не виновата, и это понятно каждому, и дело сфабриковано потому что сфабриковано и это тоже всем понятно". Тьфу ты, мерзость какая.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну это уже детали вопроса, кому и как выдавать. Но это законный процесс. У меня всегда на столе оригинал документа, его текст, подписи ответственных лиц. И часто люди из органов приезжают лично и я могу на месте проверить их документы и просто побеседовать - какова цель вопроса. На этих документах всегда подпись начальник, которому всегда можно позвонить! И уточнить, есть ли такое дело, есть ли такой сотрудник.

 

Несколько раз было такое, что на деле начальство было не в курсе о запросах и таких дел не существовало вообще :)

 

Естественно, я не имею права отказать, когда запрос в рамках закона о связи. Но видите - это формальный процесс. Я всегда могу проверить, что передо мной именно представитель власти, у него есть уголовное / административное дело с заданным номером и у него есть определенные вопросы.

 

А кто смотрит в СОРМ? Почему? На каком основании? Откуда уверенность в том, что это представитель власти и у него есть права это делать?)

 

Let's encrypt все и вся!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я часто встречаю людей из конторы, и знаю кто смотрит и по каким поводам - потому я спокоен по крайней мере за наше управление. Я рад что есть сорм, я не рад тому, что я должен платить за него свои кровные и совсем ине малые, как один из владельцев бизнеса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я часто встречаю людей из конторы, и знаю кто смотрит и по каким поводам - потому я спокоен по крайней мере за наше управление. Я рад что есть сорм, я не рад что я должен платить за него свои кровные и совсем ине малык, как один изи владельцев бизнеса.

кстати Рианет приостановлен... Что Вы на это скажете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я часто встречаю людей из конторы, и знаю кто смотрит и по каким поводам - потому я спокоен по крайней мере за наше управление. Я рад что есть сорм, я не рад что я должен платить за него свои кровные и совсем ине малык, как один изи владельцев бизнеса.

кстати Рианет приостановлен... Что Вы на это скажете?

А чего я на это должен говорить?

 

Романтик вы :))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я часто встречаю людей из конторы, и знаю кто смотрит и по каким поводам - потому я спокоен по крайней мере за наше управление. Я рад что есть сорм, я не рад что я должен платить за него свои кровные и совсем ине малык, как один изи владельцев бизнеса.

кстати Рианет приостановлен... Что Вы на это скажете?

А чего я на это должен говорить?

 

 

ну в продолжении

Я рад что есть сорм, я не рад тому, что я должен платить за него свои кровные и совсем ине малые, как один из владельцев бизнеса
...

?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.