Выпущена обновленная версия Postgres Pro Enterprise Certified

Новости Источник: Postgres Professional

Компания Postgres Professional обновила сертифицированную версию промышленной СУБД для защиты критически значимых данных – Postgres Pro Enterprise Certified. Сертификат соответствия ФСТЭК РФ был переоформлен 17 мая 2022 года. Новый релиз поддерживает две версии ядра СУБД - 11.15.1 и 13.6.1. 

Впервые в СУБД Postgres Pro Enterprise Certified (ядро 13.6.1) поддерживаются серверы на платформе «Эльбрус». Добавлена поддержка операционных систем специального назначения – Astra Linux Special Edition (релиз «Ленинград») и «Альт 8 СП» на архитектуре «Эльбрус». 

Помимо этого, в сертифицированной версии обновлены модули и расширения, входящие в состав дистрибутива (mamonsu, pg_probackup, pgpro_pwr), исправлены ошибки и добавлены новые функции. Прекращена поддержка устаревших ОС Astra Linux «Смоленск» 1.5 и МСВСфера 6.3.

Месяцем ранее, в апреле, ФСТЭК РФ также сертифицировал обновление Postgres Pro Enterprise Certified. Его целью было устранение уязвимостей, возникающих несмотря на использование SSL-сертификатов и шифрования. CVE-2021-23222, уязвимость в клиентской библиотеке libpq заключалась в том, что злоумышленники могли подменить несколько первых ответов на запросы клиента. Уязвимость  ядра CVE-2021-23214 позволяла атакующим вводить произвольные запросы при первом установлении соединения. 

«Уже в июле этого года мы планируем передать на испытание в лабораторию очередную версию  Postgres Pro Enterprise Certified – в соответствии со стратегией более частого выпуска и оперативного предоставления заказчикам версий без ошибок», - отметил заместитель генерального директора Postgres Professional Иван Панченко. 

Для справки: 

СУБД Postgres Pro Enterprise Certified может применяться для защиты информации в значимых объектах критической информационной инфраструктуры 1-й категории, в государственных информационных системах 1-го класса защищенности; в автоматизированных системах управления производственными и технологическими процессами 1-го класса защищенности; в информационных системах персональных данных при необходимости обеспечения 1-го уровня защищенности персональных данных; в информационных системах общего пользования II класса.

В Государственном реестре сертифицированных средств защиты информации ФСТЭК России СУБД Postgres Pro Enterprise имеет сертификат № 4063.