Обновление и восстановление

Вопрос Ответ

Как восстановить работоспособность узла в случае выхода из строя одного из компонентов «Виртуальный модуль Termidesk»?

Для восстановления работоспособности узла требуется заменить вышедший из строя компонент новым

Где найти информацию по кумулятивным обновлениям между мажорными релизами?

Информацию по изменениям, вошедшим в релиз, можно найти в примечаниях к выпуску

Будут ли поддерживаться старые версии продукта при выпуске новых мажорных версий?

Будут поддерживаться текущая и предыдущая мажорные версии, причем предыдущая мажорная версия должна быть обновлена до последней минорной. Пример: мажорная версия 5.0, и предыдущая 4.3.2

Где найти инструкцию для обновления с релизов, выпущенных до 4.0?

Действия по обновлению включают в себя перечень шагов по установке, которые всегда приведены в документах к выпущенной версии.

Предполагается, что обновление должно происходить последовательно, например, с версии 3.3 до 4.0, с 4.0 до 4.1, затем с 4.1 до 4.2 и т.д.

Как обеспечиваться своевременный выпуск пакетов обновлений апробируемого решения разработчиками, в т.ч. для устранения выявленных уязвимостей?

В части устранения уязвимостей разработчик ООО «Увеон» проводит разработку временных методических рекомендаций для уязвимостей, запрашиваемых ФСТЭК России:

  • CVSS 9.0–10.0 – не более 96 часов;

  • CVSS 7.0–8.9 – не более 10 календарных дней;

  • CVSS 0.1–6.9 – сроки определяются внутренними регламентами самой организации.

У продуктовой команды имеются установленные сроки устранения:

  • не должен превышать 45 рабочих дней с момента выявления уязвимости изготовителем или получения данных об уязвимости из внешних источников – в отношении уязвимостей критического или высокого уровня опасности;

  • не должен превышать 90 рабочих дней с момента выявления уязвимости изготовителем или получения данных об уязвимостях из внешних источников – в отношении уязвимостей среднего или низкого уровня опасности.

Публикация выявленных уязвимостей производится в личном кабинете клиента.

Информация о выявленных уязвимостях также публикуется в БДУ ФСТЭК