Межведомственная научно-практическая конференция «Специальные информационные технологии» - page 39

СЗИ Dallas Lock 8.0 — сертифицированная система
защиты информации накладного типа для автономных
АРМ и сложных сетевых инфраструктур. Интегрируется
с модулями:
МЭ — распределенный персональный межсетевой
экран с централизованным управлением, аудитом
событий ИБ;
СОВ — гибридная система обнаружения и предот-
вращения вторжений уровня узла в программном
исполнении;
СКН — программное решение для контроля под-
ключения устройств и отчуждения информации.
Ключевые особенности Dallas Lock 8.0:
централизованное управление;
отказоустойчивые кластеры безопасности;
«бесшовная» интеграция продуктов;
совместимость с ИТ/ИБ-решениями других произ-
водителей;
интеграция с SIEM-системами;
контроль действий привилегированных пользова-
телей;
элементы DLP-систем.
Регулятор выпускает требования к отдельным классам
решений по защите информации. В марте и в августе
2012 года вышли требования соответственно к СОВ
и к САВЗ, в январе и в декабре 2014 года — соответ-
ственно к СДЗ и к СКН, в декабре 2016 года — к МЭ,
в июне 2017 года ожидается выход требований к ОС.
С момента выпуска требований регулятором до возмож-
ности приобретения сертифицированного решения на
рынке проходит 1-2 года. В течение этого времени про-
исходит разработка и сертификация решения вендором.
Благодаря действиям регулятора, эти периоды в послед-
нее время стали уменьшаться.
Начиная с 2015 года, компания «Конфидент» прово-
дит анализ требований к конкурсной документации на
основе информации портала Госзакупок. При сравне-
нии неточностей в документации прошедшего 2016 года
с предыдущим наметилась некоторая динамика. В це-
лом, видно, что ситуация с конкурсной документацией
улучшается. Хуже стали обстоять дела по параметру
«Несовременные требования к инфраструктуре» (когда
указываются морально устаревшие ОС) и «Отсутствие
СКН для защиты информации в ГИС и защиты ПДн»,
при том, что использование СКН — базовая мера с точ-
ки зрения приказов ФСТЭК России. По параметру «От-
сутствие СДЗ для защиты информации в ГИС и защиты
ПДн» ситуация стала меняться в лучшую сторону.
СЗИ НСД Dallas Lock Linux — сертифицированная
система защиты информации накладного типа для за-
щиты конфиденциальной информации.
Ключевые особенности Dallas Lock Linux:
поддержка современных дистрибутивов ОС Linux;
централизованное управление — СБ Dallas Lock;
удаленное управление СЗИ из ОС Windows и Linux;
современный графический интерфейс (GUI);
сервис-ориентированная архитектура (для защиты
сложных распределенных систем);
собственные механизмы управления ИБ;
«бесшовная» интеграция с другими СЗИ Dallas Lock.
Универсальная лицензия дает право на использова-
ние СЗИ Dallas Lock 8.0-К (для ОС Windows™) или СЗИ
НСД Dallas Lock Linux по усмотрению администратора
безопасности.
СДЗ Dallas Lock — средство доверенной загрузки,
решение уровня платы расширения для защиты кон-
фиденциальной информации и информации, содержа-
щей сведения, составляющие государственную тайну
до уровня «совершенно секретно» включительно. Под-
держиваются разъемы: PCI Express; Mini PCI Express;
M.2* (изделия с разъемом М.2 будут доступны для при-
обретения после прохождения процедуры инспекцион-
ного контроля (плановый срок окончания — 1 квартал
2017 года).
Ключевые особенности СДЗ Dallas Lock:
администрирование без использования ресурсов
штатной ОС;
хранение ключевой информации в памяти платы
СДЗ;
полноценная поддержка UEFI;
поддержка USB-ключей и смарт-карт Aladdin
eToken Pro/Java, Рутокен, JaCarta (JaCarta ГОСТ,
JaCarta PKI), Touch Memory (iButton), еSmart;
сохранение (восстановление) конфигурации СДЗ
на различные носители;
разграничение доступа к управлению СДЗ;
датчик вскрытия корпуса;
собственные часы;
поддержка разъема M.2;
централизованное управление.
СЗВИ Dallas Lock — система защиты информации
в виртуальных инфраструктурах, предназначена для
комплексной многофункциональной защиты конфи-
денциальной информации от несанкционированного
доступа в виртуальных средах на базе vSphere.
Ключевые особенности СЗВИ Dallas Lock:
сканер настроек виртуальной инфраструктуры;
интеграция с ролевой моделью VMware;
работа с несколькими облаками виртуализации;
«прозрачная» аутентификация для пользователей
виртуальной инфраструктуры;
простота разворачивания компонентов защиты;
единая с VMware vSphere модель доступа и база
данных субъектов доступа;
управление несколькими серверами виртуализа-
ции vCenter из единой консоли;
репликация с сервером безопасности Dallas Lock 8.0;
управление клиентами СЗИ Dallas Lock 8.0 (НСД,
СКН, МЭ, СОВ);
управление клиентами СЗИ НСД Dallas Lock Linux.
В планах компании «Конфидент» на 2017 год даль-
нейшее развитие и совершенствование продуктов
линейки Dallas Lock. В частности, для Dallas Lock 8.0
запланирована сертификация по новым требованиям
МЭ, сертификация ПАК СКН, развитие инфраструктур-
ных механизмов, поддержка MS SQL, новых токенов,
NFC; для Dallas Lock Linux — сертификация меха-
низмов централизованного управления, поддержка
новых дистрибутивов (например, Ubuntu и др.); для
СДЗ Dallas Lock — сертификация изделия для М.2,
сертификация механизмов централизованного управ-
ления, усовершенствование мини-СДЗ; для СЗВИ
Dallas Lock — сертификация версий для vSphere 6.0,
6.5, HyperV и многое другое.
37
1...,29,30,31,32,33,34,35,36,37,38 40,41,42,43,44,45,46,47,48,49,...136
Powered by FlippingBook