Выпущена обновленная версия Postgres Pro Enterprise Certified
Компания Postgres Professional обновила сертифицированную версию промышленной СУБД для защиты критически значимых данных – Postgres Pro Enterprise Certified. Сертификат соответствия ФСТЭК РФ был переоформлен 17 мая 2022 года. Новый релиз поддерживает две версии ядра СУБД - 11.15.1 и 13.6.1.
Впервые в СУБД Postgres Pro Enterprise Certified (ядро 13.6.1) поддерживаются серверы на платформе «Эльбрус». Добавлена поддержка операционных систем специального назначения – Astra Linux Special Edition (релиз «Ленинград») и «Альт 8 СП» на архитектуре «Эльбрус».
Помимо этого, в сертифицированной версии обновлены модули и расширения, входящие в состав дистрибутива (mamonsu, pg_probackup, pgpro_pwr), исправлены ошибки и добавлены новые функции. Прекращена поддержка устаревших ОС Astra Linux «Смоленск» 1.5 и МСВСфера 6.3.
Месяцем ранее, в апреле, ФСТЭК РФ также сертифицировал обновление Postgres Pro Enterprise Certified. Его целью было устранение уязвимостей, возникающих несмотря на использование SSL-сертификатов и шифрования. CVE-2021-23222, уязвимость в клиентской библиотеке libpq заключалась в том, что злоумышленники могли подменить несколько первых ответов на запросы клиента. Уязвимость ядра CVE-2021-23214 позволяла атакующим вводить произвольные запросы при первом установлении соединения.
«Уже в июле этого года мы планируем передать на испытание в лабораторию очередную версию Postgres Pro Enterprise Certified – в соответствии со стратегией более частого выпуска и оперативного предоставления заказчикам версий без ошибок», - отметил заместитель генерального директора Postgres Professional Иван Панченко.
Для справки:
СУБД Postgres Pro Enterprise Certified может применяться для защиты информации в значимых объектах критической информационной инфраструктуры 1-й категории, в государственных информационных системах 1-го класса защищенности; в автоматизированных системах управления производственными и технологическими процессами 1-го класса защищенности; в информационных системах персональных данных при необходимости обеспечения 1-го уровня защищенности персональных данных; в информационных системах общего пользования II класса.
В Государственном реестре сертифицированных средств защиты информации ФСТЭК России СУБД Postgres Pro Enterprise имеет сертификат № 4063.