Эл. почта:

СДЗ Dallas Lock

СДЗ Dallas Lock
Описание

Средство доверенной загрузки (СДЗ) Dallas Lock – решение уровня платы расширения, предназначенное для защиты конфиденциальной информации, в том числе содержащейся в государственных информационных системах (ГИС), информационных системах персональных данных (ИСПДн), а также для защиты информации, содержащей сведения, составляющие государственную тайну до уровня «совершенно секретно» включительно.

СДЗ Dallas Lock является программно-аппаратным средством, которое осуществляет блокирование попыток несанкционированной загрузки нештатной операционной системы, а также предоставляет доступ к информационным ресурсам в случае успешной проверки подлинности загружаемой операционной системы. Осуществляет проверку целостности программно-аппаратной среды и регистрацию событий безопасности.

СДЗ Dallas Lock предназначено для использования на персональных компьютерах, ноутбуках, моноблоках и серверах архитектуры intel х86-32, x86-64. Реализована поддержка наиболее распространенных файловых систем, включая: FAT12, FAT16, FAT32, NTFS, Ext2, Ext3, Ext4, VMFS3, VMFS5. Поддерживаются разъемы: PCI Express; Mini PCI Express; M.2.

Обеспечивает
  • идентификацию и аутентификацию пользователя до выполнения действий по загрузке операционной системы или администратора до выполнения действий по управлению СДЗ;
  • двухфакторную аутентификацию пользователей при совместном использовании СДЗ с аппаратными идентификаторами;
  • автоматическое прохождение идентификации и аутентификации в штатной операционной системе после успешного прохождения авторизации и выполнения загрузки с использованием СДЗ;
  • контроль целостности загружаемой операционной системы, блокирование загрузки операционной системы при нарушении целостности загружаемой программной среды (операционной системы);
  • блокирование загрузки операционной системы при выявлении попыток загрузки нештатной операционной системы;
  • блокировку пользователя при выявлении попыток обхода СДЗ;
  • автоматическую регистрацию событий, относящихся к безопасности компьютера и СДЗ, в соответствующих журналах аудита. Предоставляет возможность защищенного от несанкционированного уничтожения или модификации записей журнала аудита;
  • реагирование на обнаружение событий, указывающих на возможное нарушение безопасности;
  • недоступность ресурсов СДЗ из штатной операционной системы после завершения работы СДЗ;
  • контроль состава компонентов аппаратного обеспечения ПК, основываясь на их идентификационной информации. Блокирует загрузку операционной системы при обнаружении несанкционированного изменения состава аппаратных компонентов СВТ;
  • выполнение перезагрузки ПК при выявлении попыток обхода СДЗ.
Ключевые особенности
  • Полное администрирование СДЗ проводится без использования ресурсов загружаемой штатной ОC (согласно новым требования ФСТЭК России об изолировании СДЗ).
  • Хранение ключевой, служебной и другой необходимой информации в энергонезависимой памяти платы СДЗ.
  • Полноценная поддержка UEFI.
  • Поддерживается широкий спектр аппаратных идентификаторов: USB-ключи и смарт-карты Aladdin eToken Pro/Java, Рутокен, JaCarta (JaCarta ГОСТ, JaCarta PKI), электронные ключи Touch Memory (iButton), ESMART.
  • Возможность сохранения (восстановления) параметров конфигурации СДЗ на различные носители информации.
  • Разграничение доступа к управлению СДЗ.
  • Датчик вскрытия корпуса (для варианта исполнения – PCIe «KT-500»).
  • Наличие собственных часов с независимым источником питания (для варианта исполнения – PCIe «KT-500»).
  • Поддержка разъема M.2.
  • Централизованное управление.
Информация о производителе

Группа компаний «Конфидент», основанная в 1992 году, – одна из первых негосударственных организаций в России, предложивших услуги в области защиты информации.

Сегодня ГК «Конфидент» активно работает по нескольким направлениям: комплексные проекты по созданию систем информационной безопасности заказчиков (органов государственной власти, бизнеса), разработка средств защиты информации, проектирование и монтаж систем инженерного обеспечения зданий, эксплуатация и техническое обслуживание инженерных систем.

На рынке информационной безопасности осуществляют свою деятельность Центр защиты информации ГК «Конфидент» и ООО «Конфидент-Интеграция».

В компетенцию ООО «Конфидент-Интеграция» входят:
  • консалтинговые услуги – аудит систем информационной безопасности, анализ информационных рисков, разработка и согласование документации, приведение информационных систем заказчика в соответствие требованиям законодательства;
  • интеграция – от проектирования комплексных систем защиты информации до внедрения, сопровождения подсистем и аттестации объектов информатизации.
Центр защиты информации ГК «Конфидент» выступает в роли вендора, активно развивая и продвигая линейку сертифицированных средств защиты информации Dallas Lock и управляя партнерской сетью, которая насчитывает более 500 Партнеров по всей России, включая ведущих интеграторов и региональные аттестационные центры.

Услугами ГК «Конфидент» воспользовались тысячи компаний и организаций из разных регионов России – органы государственной власти, организации кредитно-финансовой сферы, предприятия ВПК, авиационной, телекоммуникационной, энергетической отраслей и многие другие.

ГК «Конфидент» действует на основании лицензий ФСТЭК России, ФСБ России, МЧС России, Роскомнадзора и Минобороны России.

Ссылка на сайт производителя: www.confident.ru