Защита конфиденциальной информации от несанкционированного доступа на персональных, портативных и мобильных компьютерах, серверах (автономных и в составе ЛВС). Поддерживает виртуальные среды
Dallas Lock 8.0
Запрещает посторонним лицам доступ к ресурсам ПК и позволяет разграничить права зарегистрированных в СЗИ пользователей при работе на компьютере
Характеристики Dallas Lock 8.0
Система защиты конфиденциальной информации накладного типа. Предназначена для автономных ПК и компьютеров в составе локально-вычислительной сети, в том числе под управлением контроллера домена.
Представляет собой программный комплекс средств защиты информации в ОС семейства Windows с возможностью подключения аппаратных идентификаторов
Сертификация
✔ включен в единый реестр российских программ для ЭВМ и БД (№ 407 от 18.04.2016 г.)
✔ соответствует требованиям ФСТЭК России:
5 класс защищенности СВТ от НСД
4 класс защиты МЭ (ИТ.МЭ.В4.ПЗ)
4 класс защиты СОВ (ИТ.СОВ.У4.ПЗ)
4 класс защиты СКН (ИТ.СКН.П4.ПЗ)
4 класс защиты СКН (ИТ.СКН.Н4.ПЗ)
4 уровень доверия (УД 4)
Сценарии использования
• нужно единое решение для защиты всех устройств
• есть необходимость отслеживать действия пользователей в автоматизированной системе
• есть вероятность несанкционированного запуска/изменения/установки/удаления программ или файлов, в том числе с использованием сети Интернет
• в инфраструктуре более 50 машин и их количество растет. Необходимо периодически проводить оперативное внедрение СЗИ от НСД
• необходимо выполнить требования ФСТЭК России в части защиты информации от НСД для прохождения аттестации информационной системы
• необходимо создать систему разграничения прав доступа с простым и понятным администрированием
• нужна комплексная защита, в том числе от угроз со стороны сетей и угроз, связанных с использованием накопителей
• в организации принято решение об обязательной двухфакторной аутентификации пользователя при входе в ОС
• необходимо создать замкнутую программную среду для защиты данных.
• необходимо обеспечить очистку остаточной информации и теневое копирование распечатываемых документов
Назначение решения
-
защита информации в автоматизированных системах до класса защищенности 1Г включительно
-
защита информации в информационных системах 1 уровня защищенности персональных данных
-
защита информации в государственных информационных системах 1 класса защищенности
-
защита информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, 1 класса защищенности
-
защита информации в значимых объектах критической информационной инфраструктуры (КИИ) до 1 категории включительно
Надежный инструментарий защиты от НСД
• идентификация и аутентификация
• управление доступом
• преобразование информации
• регистрация и учет
• восстановление после сбоев
• контроль целостности
• локальное, удаленное и централизованное администрирование
Набор подключаемых модулей для абсолютной защиты от угроз ИБ
• система обнаружения и предотвращения (СОВ)
• система контроля съемных машинных носителей информации (СКН)
• межсетевой экран
• модуль паспортизации ПО
• резервное копирование
Ключевые возможности Dallas Lock 8.0
Дискреционный принцип разграничения доступа к информационным ресурсам и подключаемым устройствам в соответствии со списками пользователей и их правами доступа (матрица доступа)
Аудит действий пользователей санкционированных и без соответствующих прав, ведение журналов регистрации событий
Контроль целостности файловой системы, программно-аппаратной среды и реестра
Объединение защищенных ПК для централизованного управления механизмами безопасности
Приведение АС, ГИС, АСУ ТП, КИИ и систем обработки ПДн в соответствие законодательству РФ по защите информации
Собственные механизмы управления информационной безопасностью, подменяющие (дублирующие) механизмы операционной системы
Эмулятор среды исполнения («Песочница»), в котором можно запустить любое ПО и протестировать его в изолированной, защищённой среде
Схема работы
Сервер безопасности позволяет объединять защищаемые компьютеры в Домен безопасности
Это обеспечивает централизованное управление, позволяет собирать журналы безопасности с клиентов, просматривать их состояние.
Менеджер СБ позволяет управлять несколькими Серверами безопасности через единую консоль.
Сервер лицензий позволяет гибко распределять квоты клиентских лицензий между Серверами безопасности и создавать отказоустойчивые терминальные системы и кластеры безопасности
Производитель
Вернуться к списку
1С Продажа и Услуги