Нужно обеспечить доверенную загрузку СВТ с помощью единого решения
Средство доверенной загрузки (СДЗ) Dallas Lock
Предоставляет доступ к информационным ресурсам в случае успешной проверки подлинности загружаемой ОС. Осуществляет проверку целостности программно-аппаратной среды и регистрацию событий безопасности
Характеристики
Средство доверенной загрузки (СДЗ) Dallas Lock – решение уровня платы расширения, предназначенное для защиты информации, содержащей сведения, составляющие государственную тайну до уровня «совершенно секретно» включительно, и иной информации с ограниченным доступом. СДЗ Dallas Lock выполняет свои функции (включая администрирование параметров изделия и просмотр журнала) до начала загрузки штатной операционной системы (ШОС)
Продукт совместим с большинством сертифицированных моделей техники
✔ включен в единый реестр российских программ для ЭВМ и БД (№ 2019 от 08.10.2016 г.)
✔ включен в единый реестр российских программ для ЭВМ и БД (реестр ПАК) (№ 24884 от 15.11.2024 г.)
✔ включен в Реестр российской промышленной продукции и Единый реестр российской радиоэлектронной продукции (№ 10675270, № 10675271, № 10675272)
✔ соответствует требованиям ФСТЭК и Минобороны России
Назначение продукта
• идентификация и аутентификация пользователя до выполнения действий по загрузке ОС
• контроль целостности загружаемой ОС
• блокирование загрузки ОС при нарушении целостности загружаемой программной среды
• контроль состава компонентов аппаратного обеспечения ПК, основываясь на их идентификационной информации. Блокировка загрузки ОС при обнаружении несанкционированного изменения состава аппаратных компонентов АРМ
Функции СДЗ Dallas Lock
• идентификация и аутентификация
• управление доступом
• самодиагностика
• администрирование
• регистрация и учет
• контроль устройств
• контроль целостности
Сценарии использования
Необходимо выполнить требования ФСТЭК России по обеспечению доверенной загрузки СВТ
Нужно защитить АРМ от возможности загрузки не штатной ОС, а также изменения программного или аппаратного обеспечения АРМ
Необходимо включить компьютеры, защищенные СДЗ, в единый Домен безопасности
Необходимо обеспечить контроль за физическим изменением конфигурации СДЗ и АРМ
Необходимо производить учет несанкционированных действий пользователя для принятия оперативных мер
Нужно обеспечить полную независимость СДЗ от компонентов системы
Нужно обеспечить двухфакторную аутентификацию пользователя при входе в ОС
Схема работы
Сервер безопасности позволяет объединять защищаемые компьютеры в Домен безопасности.
Это обеспечивает централизованное управление, позволяет собирать журналы безопасности с клиентов, просматривать их состояние.
Менеджер СБ позволяет управлять несколькими Серверами безопасности через единую консоль.
Сервер лицензий позволяет гибко распределять квоты клиентских лицензий между Серверами безопасности и создавать отказоустойчивые терминальные системы и кластеры безопасности
Производитель
Вернуться к списку
1С Продажа и Услуги