Контакты
Подписка
МЕНЮ
Контакты
Подписка

Существует ли отечественный средство защиты, осуществляющее защиту системного раздела и доверенную загрузку не на PCI модулях? - Форум по вопросам информационной безопасности

Существует ли отечественный средство защиты, осуществляющее защиту системного раздела и доверенную загрузку не на PCI модулях? - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Hoop | 34030 19.01.2012 17:19
Здравствуйте!

Существует ли отечественный средство защиты, осуществляющее защиту системного раздела и доверенную загрузку не на PCI модулях (как токен USB, например)?
Etoken реализует эту функцию, но с использованием зарубежной криптографии, а значит не подходит и все равно требует применения аппаратных МДЗ...

Автор: Hoop | 34033 19.01.2012 17:28
Я прошу прощения за косноязычие, конечно не etoken требует применения МДЗ, а СКЗИ согласно сертификату...

Автор: Некто | 34034 19.01.2012 18:08
Обратитесь, опять же :), в Аладдин. Они под елочку получили сертификат на продукт, который совместно с линейкой изделий Крафтвея решает эту задачу. Может и подойдет?

Автор: Hoop | 34057 20.01.2012 11:02
to Некто
Как раз позвонил в Аладдин, но ребята меня уведомили, что их СКЗИ все таки требуют МДЗ, предложили традиционные Соболь и Аккорд. У Анкад есть материнская плата с защищенным BIOS. Видимо это все, других вариантов нет, хотя был бы счастлив о них узнать...

Автор: Cug, Гос | 34058 20.01.2012 11:07
Hoop, у мну все руки (или уши) не доходят до разузнать о Trusted Boot Loader (СекуритиКод из ГК Информзащита). Буду признателен, если пообщаетесь с вендором и поделитесь результатами :)

Автор: Hoop | 34059 20.01.2012 11:29
to Cug
не знаю расстрою ли или обрадую Вас, но Trusted Boot Loader не имеет отношения к СКЗИ, он задумывался как вариант программной части СЗИ НСД SecretNet как раз в случаях невозможности установить карту PCI (ноутбуки, планшетники, опечатанные), соответственно ИСПДн-К2, АС-1В, но вариантов программных СЗИ НСД немало, а вот варианта "облегченных" МДЗ (хотя даже в случае PCI, производители заявляют требование "не модифицировать BIOS") нет, в чем я убеждаюсь.

Автор: Некто | 34060 20.01.2012 11:58
Hoop,
сылочку на материнку Анкада с защищенным биос не подкинете?

Уж не знаю, кому вы там в Аладдин звонили, но продукт готов был ещё в прошлом году и тяжело шла сертификация - затянулась.
А вот, что у Аладдина:

Встраиваемый модуль безопасности Aladdin TSM

СЕРТИФИКАТ СООТВЕТСТВИЯ № 2542
Выдан 30 декабря 2011 г.
Действителен до 30 декабря 2014 г.

Настоящий сертификат удостоверяет, что программный комплекс «Встраиваемый модуль безопасности Aladdin TSM» 46538383.50 1410 010-01 версии 1.1.1.21, разработанный и производимый ЗАО «Аладдин Р.Д.» в соответствии с техническими условиями 46538383.50 1410.010-01 ТУ, функционирующий в среде операционных систем, указанных в паспорте 46538383.50 1410.010-01ПС, является программным средством защиты информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну, от несанкционированного доступа, соответствует требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) - по 3 уровню контроля и технических условий, а также может использоваться при создании автоматизированных систем до класса защищённости 1Г включительно и для защиты информации в информационных системах персональных данных до 1 класса включительно.


ПК TSM предназначен для:
• защиты от НСД к компьютеру до загрузки операционной системы (ОС);
• регистрации событий доступа (в том числе несанкционированного) к компьютеру;
• контроля целостности (КЦ) программной среды компьютера.
ПК TSM может применяться для защиты от несанкционированного доступа (НСД) автономного компьютера, рабочей станции или сервера в локальной вычислительной сети.
ПК TSM включает:
• модуль TSM, выполняющий основные функции ПК (далее – TSM);
• Сервисное приложение, выполняющее формирование списка объектов для КЦ программной среды компьютера, вывод журнала регистрации событий и сводной информации о состоянии TSM.
ПК TSM обеспечивает:
• идентификацию и аутентификацию пользователей с применением идентифицирующих устройств (далее – ИУ);
• установку и изменение настроек TSM;
• управление пользователями TSM:
 регистрацию (добавление новых учетных записей) пользователей,
 изменение информации о пользователях и настроек ИУ,
 удаление учетных записей пользователей,
 блокирование/разблокирование доступа пользователей;
• изменение пароля пользователя в ИУ (далее – пароля ИУ);
• средства КЦ (самоконтроль и контроль целостности объектов, размещенных на жестких дисках компьютера);
• регистрацию событий TSM в журнале событий;
• просмотр журнала событий;
• вывод сводной информации о версии, настройках, содержании хранилища TSM;
• защиту данных TSM, включая очистку памяти;
• ограничение доступа к BIOS SETUP.


Просмотров темы: 4232

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*