Руководства, Инструкции, Бланки

Рубикон-к Руководство Администратора img-1

Рубикон-к Руководство Администратора

Категория: Руководства

Описание

Астерит - Рубикон

Рубикон - К

Комплекс «РУБИКОН-К» применяется для межсетевого экранирования (МЭ),
обнаружения сетевых вторжений (СОВ) и построения VPN каналов.

Предназначен для использования в государственных информационных системах и
информационных системах, обрабатывающих конфиденциальную информацию,
включая персональные данные.

  • осуществлять межсетевое экранирование и организовать защиту периметра компьютерных сетей
  • выявлять сетевые вторжения
  • разделять физическую сеть на виртуальные сегменты (VLAN)
  • развертывать виртуальные частные сети (VPN) на основе глобальных сетей общего пользования, использующих протоколы семейства TCP/IP
  • построить криптографические, защитные каналы связи

Выполнение требований регуляторов

1. ФСТЭК России № 3290 от 4 декабря 2014 года, подтверждающий выполнение требований:

  • руководящего документа «Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1997) - по 3-му классу защищенности (МЭ-3)
  • руководящего документа «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011) - по 4-му классу защиты (СОВ-4)
  • руководящего документа «Профиль защиты систем обнаружения вторжений уровня узла четвёртого класса защиты ИТ.СОВ.У4.ПЗ» (ФСТЭК России, 2012) - по 4-му классу защиты (НДВ-4)
  • руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия Россия, 1999) - по 4 уровню контроля (НДВ-4)

2. ФСБ России СФ/124-1873, подтверждающий, что средство криптографической защиты информации (СКЗИ) Crypton IP Mobile (входящее в состав комплекса «Рубикон-К») соответствует требованиям ФСБ России к СКЗИ класса КС1

  • Высокая производительность
  • Возможность горячего резервирования на уровне устройств (VRRP, Ethernet Bypass), на уровне портов (VLAN bonding), на уровне каналов связи (динамическая маршрутизация OSPF)
  • Единственный межсетевой экран, поддерживающий мандатные метки отечественных защищенных операционных систем в сетевом трафике
  • Возможность интеграции с системой мониторинга событий информационной безопасности "KOMRAD Enterprise SIEM"
  • Модульная структура аппаратных платформ
  • Возможность конфигурации до 64 портов в одном комплексе
  • Сертифицирован ФСТЭК России для защиты конфиденциальной информации

Другие статьи

Рубикон-к руководство администратора

039. Межсетевое экранирование и обнаружение сетевых атак. Администрирование ПАК «РУБИКОН».

Длительность курса: 3 рабочих дня

Ближайшая дата: 25 - 27 января 2017 года

Стоимость: 22 000 рублей

Для кого этот курс: курс предназначен для системных администраторов, сетевых администраторов, администраторов ИБ, ИТ-аудиторов

  • изучить технологии межсетевого экранирования и обнаружения вторжений;
  • освоить приемы администрирования комплекса межсетевого экранирования и обнаружения вторжений "Рубикон".

Требования к предварительной подготовке: знакомство с основами построения сетей, ОС Linux, базовые знания стека протоколов TCP\IP.

Результат обучения: Понимание принципов межсетевого экранирования и обнаружения сетевых атак, владение навыками администрирования комплексов межсетевого экранирования и обнаружения вторжений "Рубикон" и "Рубикон-К".

День 1. Межсетевое экранирование.

РАЗДЕЛ 1. ВВЕДЕНИЕ В КУРС

  • схема учебного стенда: виртуальные машины и взаимодействие с ними;
  • базовые понятия о сети. Эталонные модели OSI и TCP/IP. Обзор каждого уровня;
  • IP-сети: адресация, подсети. Зарезервированные IP-адреса. Публичные и частные IP-адреса. Маска подсети. Маршрутизация;
  • обзор сетевых утилит Linux для работы с клиентскими узлами стенда: tcproute, ping, netcat, tcpdump, nmap и др.;
  • практика: сетевая настройка комплекса «Рубикон», сетевая настройка клиентских узлов.

РАЗДЕЛ 2. МЕЖСЕТЕВОЕ ЭКРАНИРОВАНИЕ

  • правила фильтрации пакетов;
  • использование NAT;
  • типы NAT;
  • настройка NAT в комплексе «Рубикон»;
  • использование PAT;
  • настройка PAT в комплексе «Рубикон»;
  • практика: конфигурация межсетевого экрана в качестве пограничного маршрутизатора;
  • практика: конфигурация межсетевого экрана для организации с собственными Интернет-ресурсами в зоне DMZ;
  • использование функции DHCP-сервера;
  • использование межсетевого экрана в качестве proxy-сервера.

День 2. Построение VPN. Технологии резервирования.

РАЗДЕЛ 4. ПРИНЦИПЫ ОРГАНИЗАЦИИ ВИРТУАЛЬНЫХ ЧАСТНЫХ СЕТЕЙ (VPN)

  • общие сведения о PKI;
  • сертификаты;
  • УЦ;
  • ключи;
  • схемы взаимодействия;
  • практика: построение VPN-тоннелей с помощью комплекса «Рубикон».

РАЗДЕЛ 5. ТЕХНОЛОГИИ РЕЗЕРВИРОВАНИЯ

  • общие сведения о резервировании устройств;
  • практика: резервирование устройств;
  • общие сведения о резервировании каналов. Использование OSPF;
  • практика: резервирование каналов;
  • общие сведения о резервировании сетевых интерфейсов;
  • практика: резервирование сетевых интерфейсов.

РАЗДЕЛ 6. ИСПОЛЬЗОВАНИЕ VLAN

практика: настройка VLAN.

РАЗДЕЛ 7. ОРГАНИЗАЦИЯ ОДНОНАПРАВЛЕННОГО ШЛЮЗА

РАЗДЕЛ 8. ИСПОЛЬЗОВАНИЕ МЕТОК ASTRA LINUX SE

РАЗДЕЛ 9. МОНИТОРИНГ РАБОТЫ МЕЖСЕТЕВОГО ЭКРАНА. ЖУРНАЛЫ СОБЫТИЙ

День 3. Обнаружение вторжений. Разработка правил.

РАЗДЕЛ 10. СЕТЕВЫЕ ВТОРЖЕНИЯ

  • методики проникновения в компьютерные сети;
  • хакерские инструменты;
  • сетевые атаки.

РАЗДЕЛ 11. ОБНАРУЖЕНИЕ ВТОРЖЕНИЙ С ПОМОЩЬЮ КОМПЛЕКСА «РУБИКОН»

  • обновление правил;
  • кастомизация набора правил;
  • создание правил;
  • реакция на обнаружение вторжений;
  • практика: разработка правил для обнаружения атак;
  • интеграция комплекса «Рубикон» с SIEM-системами.

СЕРТИФИКАЦИОННЫЙ ЭКЗАМЕН «АДМИНИСТРАТОР КОМПЛЕКСА МЕЖСЕТЕВОГО ЭКРАНИРОВАНИЯ И ОБНАРУЖЕНИЯ «РУБИКОН».

Условия обучения: Участникам представляются раздаточные материалы. По результатам обучения слушателям выдается сертификат учебного центра об окончании курса, а сдавшим успешно тестирование сертификат, подтверждающий статус "Сертифицированный администратор комплекса межсетевого экранирования и обнаружения вторжений "Рубикон".

Регистрация на курс

039. Межсетевое экранирование и обнаружение сетевых атак. Администрирование ПАК «РУБИКОН».

Рубикон-к руководство администратора

Программно-аппаратный комплекс «РУБИКОН-К» применяется для межсетевого экранирования, обнаружения сетевых вторжений и построения VPN-каналов. Предназначен для использования в государственных информационных системах и информационных системах, обрабатывающих конфиденциальную информацию, включая персональные данные.

Подробнее о РУБИКОН-К

Основные возможности «РУБИКОН-К»

  • Межсетевое экранирование и защита периметра компьютерной сети
  • Разделение физической сети на виртуальные сегменты (VLAN)
  • Выявление сетевых вторжений
  • Развертывание виртуальных частных сетей (VPN) на основе глобальных сетей общего пользования, использующих протоколы семейства TCP/IP
  • Построение криптографических, защищенных каналов связи
  • Высокая производительность
  • Возможность горячего резервирования на уровне устройств (VRRP, Ethernet Bypass), на уровне портов (VLAN bonding), на уровне каналов связи (динамическая маршрутизация OSPF)
  • Поддержка мандатных меток в сетевом трафике
  • Возможность интеграции с системой мониторинга событий информационной безопасности «КОМРАД»
  • Модульная структура аппаратных платформ
  • Возможность конфигурации до 65 портов в одном комплексе
Консультация

Руководство для администратора

Руководство для администратора. Часть 1. Проведение приема

Последнее изменение 06/12/2016 1:50 pm MSK

Существует два варианта внесения информации о проведеном приеме пациента в программу. Первый вариант - информация полностью вносится администратором, второй - часть работы берет на себя врач. Отличие состоит в том, что во втором случае формирование наряда, т.е. указание оказанных на приеме услуг, производится врачом.

В нашем примере подробно будет рассмотрен первый вариант проведения приема с участием только администратора.

1. Откройте программу под администратором.

2. Нажмите правой кнопкой мыши на приеме и выберите пункт «Пациент пришел».

3. После того как пациента пригласили в кабинет, нажмите «Начать прием».

4. После окончания приема нажмите «Текущий прием».

5. Выберите зубы, которые лечили на данном приеме.

6. Выберите группу услуг из прейскуранта.

7. Двойным нажатием мыши выберите оказанные услуги.

Если при заполнении была допущена ошибка, её можно исправить здесь же, щелкнув 2 раза левой кнопкой мыши на ошибочно добавленной услуге.

8. Выберите ассистента из списка.

9. Нажмите «Закончить прием».

На этом составление наряда закончено. Если администратор проводит прием совместно с врачом, наряд формирует врач.

В нашем примере после формирования наряда администратор сразу переходит к завершающему этапу проведения приема - к оплате, где расчет стоимости оказанных услуг с учетом скидки выполняется автоматически. Общая стоимость услуг, оказанных на приеме, отображается в поле «Сумма к оплате». В поле «Состояние счета до» можно увидеть, был ли у пациента долг или аванс. Если оно подсвечено зеленым. это означает, что у человека был аванс, если красным - долг. В поле «Оплачивается» вносится сумма, которую хочет внести пациент, а в поле «Вносится» - та, которую вам дает пациент, для быстрого подсчета сдачи. Если пациент хочет оплатить больше или наоборот меньше суммы к оплате, эта разница сразу же отразится на «Состоянии счета после», т.е. появится долг или аванс после текущего приема.

В случае, если пациент полностью оплачивает прием, следуйте следующим шагам:

1. Выберите кассу.

В программе 3 кассы: основная, дополнительная и безналичный расчет. Если расчёт с пациентом происходит наличными, выберите основную или дополнительную кассу, при оплате с помощью банковской карты - безналичную кассу.

2. Выберите тип и значение скидки.

В наряде можно выбрать разовую скидку. Для этого нужно выбрать «Разовая» скидка и в списке выбрать тип скидки, например скидка «От сотрудника». Скидка будет автоматически рассчитана и в поле «Сумма к оплате» будет уже отображаться сумма со скидкой (право предоставления скидки от сотрудника можно установить под учётной записью директора в настройках).

Информацию о постоянной скидке можно внести в карточку пациента, о чем будет рассказано в следующей части. В этом случае при оплате скидка будет подставляться автоматически. Для настройки остальных скидок, например «Дисконтные карты», обращайтесь в поддержку IDENT.

3. Нажмите «Сформировать счет и произвести оплату» или «Сформировать счет и распечатать счет-квитанцию» в зависимости от того, нужно ли отдавать пациенту счет с оказаными услугами или в этом нет необходимости.

По мере освоения врачами программы, можно постепенно переносить на них задачу по заполнению нарядов. Это можно делать либо для каждого врача индивидуально, либо для каждого рабочего места.

Для этого откройте « Настройки » - «Справочники» - «Кресла».

Отметьте на каких креслах врачи будут самостоятельно формировать наряды.

1. Выделите строчку с названием кресла.

2. Нажмите на кнопку «Изменить».

3. Отметьте, что на данном кресле есть компьютер.

4. Сохраните изменения.

Если оставить первоначальные настройки, формировать наряды сможет как врач, так и администратор. В случае поломки компьютера на одном из рабочих мест можно отключить заполнение наряда врачом.

В этой части вы ознакомились с тем, как может проводить прием администратор и в какие моменты к этому процессу подключается врач, если он работает в программе. Также были рассмотрены разновидности касс и возможность выбора скидки на прием в процессе заполнения наряда. Информация о приемах, счетах, а также состоянии личного счета хранится в карточке пациента, что и будет рассмотрено в следующей части руководства.

Была ли эта статья вам полезна?

СОВ Рубикон-К

СОВ Рубикон-К

Комплекс «РУБИКОН-К» применяется для межсетевого экранирования (МЭ), обнаружения сетевых вторжений (СОВ) и построения VPN каналов. Предназначен для использования в государственных информационных системах и информационных системах, обрабатывающих конфиденциальную информацию, включая персональные данные.

Преимущества

Комплекс «РУБИКОН-К» является программно-аппаратным комплексом, что упрощает его внедрение, эксплуатацию и сопровождение.

  • высокая производительность;
  • возможность горячего резервирования: на уровне устройств (VRRP, Enthernet Bypass), на уровне портов (VLAN bonding), на уровне каналов связи (динамическая маршрутизация OSPF);
  • единственный межсетевой экран, поддерживающий мандатные метки отечественных защищенных операционных систем в сетевом трафике;
  • возможность интеграции с системой мониторинга событий информационной безопасности «KOMRAD Enterprise SIEM»;
  • модульная структура аппаратных платформ;
  • возможность конфигурации до 64 портов в одном комплексе.
Технические характеристики
  • имеет в своем составе сертифицированную систему обнаружения вторжений (СОВ);

администрирование межсетевого экрана выполняется по защищенному протоколу HTTPS, устойчивому к перехвату информации;

обнаружение атак: web-службы, по служебным протоколам (в том числе SMTP, POP, SNMP, TELNET, FTP), на известные базы данных, DOS и DDOS атак, другие специфические атаки;

обеспечивает фильтрацию сетевых пакетов и осуществляет разграничение доступа пользователей к ресурсам сети на основе заданных правил;

поддержка фильтрации пакетов с мандатными метками Astra Linux и МСВС;

производит трансляцию сетевых адресов. Это дает возможность скрыть структуру внутренней сети от внешних субъектов и расширяет возможности использования произвольных диапазонов внутренних IP-адресов;

обеспечивает построение однонаправленного шлюза для связи сегментов с различными уровнями секретности;

высокая скорость работы;

количество сетевых портов- от 6 до 64 в том числе оптических;

операционная система — на базе ОС Linux;

возможность горячего резервирования;

поддержка оптических интерфейсов;

обновление базы правил СОВ;

возможна поставка в четырех вариантах исполнения.

РУБИКОН-K mini Технические характеристики:
  • форм-фактор: Mini-ITX;
  • габариты (ВхШxГ): 42х198×145 мм;
  • процессор: Intel Atom D510 частотой 1660 МГц;
  • оперативная память: SODIMM DDR2, 2 Гбайта;
  • жесткий диск: 320Gb;
  • блок питания: внешний адаптер переменного тока 12В, 220B 60Вт, 5A;
  • сетевые интерфейсы: 6х Gbe Ethernet 10/100/1000 RJ45;
  • видео порт (VGA): 1х (D-Sub);
  • порты USB: 2x;
  • 1хRJ45 Console;
  • USB-flash drive не менее 4 Gb;
  • упаковка: индивидуальная картонная коробка;
  • вес: в упаковке с блоком питания 2,6 кг.;
  • монтажный комплект для установки платформы в стандартной стойке типоразмера 19», предназначенной для установки телекоммуникационного оборудования (в стандартный комплект поставки не входит, заказывается отдельно);
  • производительность МЭ — до 800 Mb\s;
  • производительность СОВ — до 400 Mb\s.
Комплект поставки:
  • упаковка;
  • платформа;
  • формуляр с наклейкой ФСТЭК или отметками согласно МО;
  • руководство администратора;
  • краткое руководство пользователя;
  • заверенная копия сертификата;
  • гарантийный талон;
  • сертификат годовой технической поддержки;
  • блок питания;
  • кабель питания;
  • USB Flash с копией ПО для резервного восстановления;
  • лицензия на обновление баз сигнатур СОВ в течении года;
  • сертификат технической поддержки.
РУБИКОН-K 1U Технические характеристики:
    • форм-фактор: 1U для монтажа в 19» стойку;
    • габариты (ВхШxГ): 431x44x415 мм;
    • процессор: Intel Core i3 3,3 частотой 3300 МГц;
    • оперативная память: DDR3, 4 Гбайта;
    • жесткий диск: 500Gb;
    • блок питания: 220W;
    • сетевые интерфейсы: 6х Gbe Ethernet 10/100/1000 RJ45
    • модуль расширения — 4xGbE RJ 45/ 8xGbE RJ 45/ 8xGbE SFP/ 2x10GbE SFP+ (модули расширения в стандартный комплект поставки не входят, заказываются отдельно);
    • порты USB: 2x;
    • 1хRJ45 Console;
    • USB-flash drive не менее 4 Gb;
    • упаковка: индивидуальная картонная коробка;
    • вес: 8,2 кг, вес в упаковке 10 кг.;
    • монтажный комплект для установки платформы в стандартной стойке типоразмера 19», предназначенной для установки телекоммуникационного оборудования (уши) входят в комплект поставки;
    • монтажный комплект для установки платформы в стандартной стойке типоразмера 19», предназначенной для установки телекоммуникационного оборудования (салазки) в стандартный комплект поставки не входит, заказывается отдельно;
    • производительность МЭ — до 15 Gb\s;
    • производительность СОВ — до 2,5 Gb\s.
Комплект поставки:
    • упаковка;
    • платформа;
    • формуляр с наклейкой ФСТЭК или отметками согласно МО;
    • руководство администратора;
    • краткое руководство пользователя;
    • заверенная копия сертификата;
    • гарантийный талон;
    • сертификат годовой технической поддержки;
    • монтажный комплект в 19″ стойку (уши);
    • кабель питания;
    • USB Flash с копией ПО для резервного восстановления;
    • лицензия на обновление баз сигнатур СОВ в течении года.
РУБИКОН-K Высокопроизводительный Технические характеристики:
    • форм-фактор: 1U для монтажа в 19» стойку;
    • габариты (ВхШxГ): 43x437x650 мм;
    • процессор: Intel Xeon®;
    • оеративная память: 8 GB;
    • жесткий диск: 500Gb (опционально 4х RAID);
    • блок питания: 500W;
    • сетевые интерфейсы: 6х Gbe Ethernet 10/100/1000 RJ45;
    • Порты USB: 4x;
    • 1хRJ45 Console;
    • USB-flash drive не менее 4 Gb;
    • упаковка: индивидуальная картонная коробка;
    • вес: 10,5кг, вес в упаковке 16,5кг.;
    • монтажный комплект для установки платформы в стандартной стойке типоразмера 19», предназначенной для установки телекоммуникационного оборудования в стандартный комплект поставки не входит, заказывается отдельно;
    • производительность МЭ — до 25 Gb\s;
    • производительность СОВ — до 8 Gb\s.
Комплект поставки:
    • упаковка
    • платформа
    • формуляр с наклейкой ФСТЭК или отметками согласно МО
    • руководство администратора
    • краткое руководство пользователя
    • заверенная копия сертификата
    • гарантийный талон
    • сертификат годовой технической поддержки
    • кабель питания
    • USB Flash с копией ПО для резервного восстановления
    • лицензия на обновление баз сигнатур СОВ в течении года
РУБИКОН-K Мультипортовый Технические характеристики:
    • форм-фактор: 2U для монтажа в 19» стойку;
    • габариты (ВхШxГ): 444x88x600 мм;
    • процессор: 2хIntel Xeon®;
    • оперативная память: 128 GB;
    • жесткий диск: 2x500Gb;
    • блок питания: 1+1 600W;
    • 8 Модулей расширения, в каждый возможно установить — 4xGbE RJ45/ 8xGbE RJ45/ 8xGbE SFP/ 2x10GbE SFP+ (модули расширения в стандартный комплект поставки не входят, заказываются отдельно);
    • порты USB: 2x;
    • 1хRJ45 Console;
    • USB-flash drive не менее 4 Gb;
    • упаковка: индивидуальная картонная коробка;
    • вес: 25кг, вес в упаковке 28кг.;
    • монтажный комплект для установки платформы в стандартной стойке типоразмера 19», предназначенной для установки телекоммуникационного оборудования (уши) входят в комплект поставки;
    • монтажный комплект для установки платформы в стандартной стойке типоразмера 19», предназначенной для установки телекоммуникационного оборудования (салазки) в стандартный комплект поставки не входит, заказывается отдельно;
    • производительность МЭ — до 28 Gb\s;
    • производительность СОВ — до 12 Gb\s.
Комплект поставки:
  • упаковка;
  • платформа;
  • формуляр с наклейкой ФСТЭК;
  • руководство администратора;
  • краткое руководство пользователя;
  • заверенная копия сертификата;
  • гарантийный талон;
  • сертификат годовой технической поддержки;
  • монтажный комплект в 19″ стойку (уши);
  • кабель питания;
  • USB Flash с копией ПО для резервного восстановления;
  • лицензия на обновление баз сигнатур СОВ в течении года.
РУБИКОН-K Защищенный
  • степень защиты корпуса IP-32 (защита от проникновения посторонних предметов – 3 уровень защищенности, защита от проникновения воды – 2 уровень защищенности);
  • VGA: 1;
  • 2хRJ45;
  • порты USB: 2х;
  • COM: 1 x RS232/422/485;
  • напряжение питания: 9V
30V DC;
  • 1хCF Socket;
  • рабочая температура: -20°C +70°C;
  • температура при транспортировке и хранении -40°C +80°C;
  • влажность от 10% до 95% (без конденсата);
  • размеры: 230x195x51 мм.
    • упаковка;
    • аппаратная платформа с комплектом кабелей;
    • формуляр с наклейкой ФСТЭК или отметками согласно МО;
    • руководство администратора;
    • краткое руководство пользователя;
    • заверенная копия сертификата;
    • гарантийный талон;
    • сертификат годовой технической поддержки;
    • блок питания*;
    • накопитель с ПО**;
    • лицензия на обновление баз сигнатур СОВ в течение года***.

    Мы предоставляем возможность подобрать платформу под требования заказчика. За более детальной информацией можно получить, связавшись с департаментом продаж по тел. +7(495)223-23-92 или по электронной почте sales@npo-echelon.ru .

    *блок питания приобретается отдельно.
    **Flash USB с ПО предоставляется во всех поставках. При поставки по МО дополнительно предоставляется диск с ПО.
    ***приобретается отдельно.

    Сертификат

    ФСТЭК России № 3290 от 4 декабря 2014 года, подтверждающий выполнение требований:

    • руководящего документа «Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1997) — по 3-му классу защищенности (МЭ-3) ;
    • руководящего документа «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011) — по 4-му классу защиты (СОВ-4) ;
    • руководящего документа «Профиль защиты систем обнаружения вторжений уровня узла четвёртого класса защиты ИТ.СОВ.У4.ПЗ» (ФСТЭК России, 2012) — по 4-му классу защиты (НДВ-4) ;
    • руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия Россия, 1999) — по 4 уровню контроля (НДВ-4) .

    ФСБ России СФ/124-1873. подтверждающий, что средство криптографической защиты информации (СКЗИ) Crypton IP Mobile (входящее в состав комплекса «Рубикон-К») соответствует требованиям ФСБ России к СКЗИ класса КС1 .

    Патент

    • патент на полезную модель RUS 159041 18.02.2015. Межсетевой экран с фильтрацией трафика по мандатным меткам;

    Свидетельство о государственной регистрации

    • свидетельство Роспатента о государственной регистрации программы для ЭВМ №2011619338;
    • сведения об исключительном праве Минкомсвязи России №65286.