Программно-аппаратный комплекс средств защиты информации от несанкционированного доступа - модуль доверенной загрузки (МДЗ) операционной системы Microsoft Windows XP Professional "Аккорд-XR" предназначен для применения на ПЭВМ (рабочих станциях ЛВС) типа IBM PC, функционирующих под управлением ОС Microsoft Windows XP Professional (Service Pack 1a). Данная операционная система была разработана совместно компаниями Microsoft и Алтэкс Строй и сертифицирована как программный продукт общего назначения со встроенными средствами защиты от несанкционированного доступа к конфиденциальной информации.
В состав комплекса входят:
· специализированный контроллер "Аккорд-TINY" с шинным интерфейсом PCI (напряжение питания шины 3.3 или 5 вольт);
· специальное программное обеспечение для управления списком контролируемых объектов в среде ОС Windows XP.
Контроллер "Аккорд-TINY" обеспечивает:
· блокировку загрузки ПЭВМ с отчуждаемых носителей (FDD, CD ROM, ZIP Drive, USB флэш-диск);
· контроль целостности программ, данных и системных областей жестких дисков, а также конфигурации технических средств ПЭВМ (РС);
· хранение списка контролируемых объектов и журнала регистрации событий во внутренней энергонезависимой памяти;
· возможность изменения встроенного ПО контроллера (технологический режим) без замены аппаратной части комплекса;
· на аппаратном уровне режим доверенной загрузки сертифицированных версий ОС Windows XP (выполнение процедур контроля целостности системных разделов диска,
программ, данных и ключей реестра).
Под термином "доверенная загрузка" понимается загрузка ОС только после проведения процедур проверки целостности технических и программных средств ПЭВМ с использованием алгоритма пошагового контроля целостности. Комплекс "Аккорд-XR" работает с файловыми системами FAT 16, FAT 32, NTFS.
Специальное программное обеспечение инсталлируется на жесткий диск ПЭВМ и предназначено для:
· формирования и редактирования списка контролируемых объектов;
· расчета контрольных сумм;
· записи данных в энергонезависимую память аппаратной части комплекса (МДЗ);
· просмотра журнала регистрации событий, возникающих в процессе работы МДЗ.
Комплекс "Аккорд-XR" имеет сертификат Государственной технической комиссии при Президенте Российской Федерации № 938 от 29 сентября 2004 г., как программно-техническое средство защиты от несанкционированного доступа к конфиденциальной информации, обрабатываемой в ОС Windows XP.
Защита серверов
3.1. Сервер безопасности Secret Net 5.0
3.2. Электронный замок Соболь
Сервер безопасности Secret Net 5.0
– это система защиты конфиденциальной информации от несанкционированного доступа, которая функционирует под управлением современных ОС MS Windows 2000, Windows XP и Windows 2003.
– это комплексное решение, которое сочетает в себе большой набор функциональных возможностей по защите информации, средства централизованного управления настройками защитных механизмов, средства оперативного реагирования на действия инсайдеров и возможность мониторинга безопасности защищаемой информационной системы в режиме реального времени.
Достоинства решения
За счёт тесной интеграции собственных защитных механизмов с механизмами управления сетевой инфраструктуры защищаемой сети, Secret Net 5.0 повышает защищенность всей автоматизированной информационной системы компании в целом:
· Обеспечивает централизованное управление настройками политики безопасности;
· Работает совместно с ОС Windows, расширяя, дополняя и усиливая стандартные механизмы защиты;
· Осуществляет мониторинг и аудит политики безопасности в режиме реального времени;
· Позволяет оперативно реагировать на события НСД;
· Поддерживает терминальный режим работы пользователей с рабочей станцией.
Глубокая интеграция системы управления Secret Net 5.0 со штатным механизмами управления информационной системой позволяет избежать постоянно возникающих проблем синхронизации данных между ИС и выделенным сервером настроек, который имелся в предыдущих версиях системы и часто присутствует в аналогичных системах защиты.
Основные возможности
· Централизованное управление
· Оперативное реагирование на действия злоумышленников
· Централизованный просмотр событий безопасности
· Контроль вывода конфиденциальной информации на внешние носители
· Аппаратная идентификация пользователей
· Контроль целостности файлов
· Разграничение доступа к устройствам (CD\DVD, USB, Wi-Fi и т.д.)