СУБД Postgres Pro Certified – это сертифицированная российская версия системы управления базами данных PostgreSQL, разработанная для защиты конфиденциальной информации и персональных данных в государственных и коммерческих системах. Она соответствует требованиям ФСТЭК России 4-го уровня доверия без недостоверных сведений и классу защиты 4Г, что делает её идеальным выбором для импортозамещения в госсекторе и КИИ.
Сертификация и соответствие
Postgres Pro Certified включена в реестр сертифицированных средств защиты информации ФСТЭК под № 3637 (действует до 5 октября 2029 года). Сертификат подтверждает встроенные механизмы идентификации, аутентификации, контроля целостности и регистрации событий безопасности. Подходит для систем обработки персональных данных, гостайны и критической инфраструктуры по нормам 152-ФЗ, 187-ФЗ и приказам ФСТЭК.
Встроенные средства защиты
СУБД Postgres Pro Certified обладает надежными встроенными механизмами защиты от несанкционированного доступа к данным. Особое внимание уделено очистке памяти: перед удалением или освобождением оперативной памяти система полностью стирает остатки информации, включая версии строк, страницы таблиц и журналы предзаписи. Дисковая память также очищается тщательно – файлы уничтожаются без возможности восстановления обычными способами.
Контроль целостности охватывает исполняемые файлы сервера, конфигурационные файлы и системный каталог. Любые попытки несанкционированных изменений блокируются на уровне ядра, обеспечивая стабильность ключевых структур даже при угрозах.
Новые модули безопасности
В систему добавлен модуль pg_proaudit для точной регистрации событий безопасности. Он настраивается под нужды организации: фиксирует входы и выходы, неудачные попытки доступа, обращения к защищенным объектам, изменения политик защиты и прочие инциденты. Записи хранятся с отметками времени и данными о сеансах для удобного анализа.
Модуль pgbadger предназначен для глубокого разбора журналов: создает отчеты, графики нагрузки, выявляет ошибки доступа и подозрительные запросы с возможностью экспорта в удобные форматы.
Мониторинг системы
Агент Zabbix собирает метрики сервера Postgres Pro и операционной системы: активные соединения, операции ввода-вывода, загрузку процессора и памяти, статистику журналов и уборки. Это помогает быстро обнаруживать аномалии и оптимизировать работу без лишних настроек.
Балансировка соединений
Балансировщик pgbouncer снижает затраты на создание новых подключений, особенно в сценариях с высокой нагрузкой. Поддерживает пулы транзакций и сеансов, авторизацию на сервере и отказоустойчивость, что повышает стабильность и безопасность