| Автор: Hoop | 34030 | 19.01.2012 17:19 |
|
Здравствуйте!
Существует ли отечественный средство защиты, осуществляющее защиту системного раздела и доверенную загрузку не на PCI модулях (как токен USB, например)? Etoken реализует эту функцию, но с использованием зарубежной криптографии, а значит не подходит и все равно требует применения аппаратных МДЗ... |
|
| Автор: Hoop | 34033 | 19.01.2012 17:28 |
|
Я прошу прощения за косноязычие, конечно не etoken требует применения МДЗ, а СКЗИ согласно сертификату...
|
|
| Автор: Некто | 34034 | 19.01.2012 18:08 |
|
Обратитесь, опять же :), в Аладдин. Они под елочку получили сертификат на продукт, который совместно с линейкой изделий Крафтвея решает эту задачу. Может и подойдет?
|
|
| Автор: Hoop | 34057 | 20.01.2012 11:02 |
|
to Некто
Как раз позвонил в Аладдин, но ребята меня уведомили, что их СКЗИ все таки требуют МДЗ, предложили традиционные Соболь и Аккорд. У Анкад есть материнская плата с защищенным BIOS. Видимо это все, других вариантов нет, хотя был бы счастлив о них узнать... |
|
| Автор: Cug, Гос | 34058 | 20.01.2012 11:07 |
|
Hoop, у мну все руки (или уши) не доходят до разузнать о Trusted Boot Loader (СекуритиКод из ГК Информзащита). Буду признателен, если пообщаетесь с вендором и поделитесь результатами :)
|
|
| Автор: Hoop | 34059 | 20.01.2012 11:29 |
|
to Cug
не знаю расстрою ли или обрадую Вас, но Trusted Boot Loader не имеет отношения к СКЗИ, он задумывался как вариант программной части СЗИ НСД SecretNet как раз в случаях невозможности установить карту PCI (ноутбуки, планшетники, опечатанные), соответственно ИСПДн-К2, АС-1В, но вариантов программных СЗИ НСД немало, а вот варианта "облегченных" МДЗ (хотя даже в случае PCI, производители заявляют требование "не модифицировать BIOS") нет, в чем я убеждаюсь. |
|
| Автор: Некто | 34060 | 20.01.2012 11:58 |
|
Hoop,
сылочку на материнку Анкада с защищенным биос не подкинете? Уж не знаю, кому вы там в Аладдин звонили, но продукт готов был ещё в прошлом году и тяжело шла сертификация - затянулась. А вот, что у Аладдина: Встраиваемый модуль безопасности Aladdin TSM СЕРТИФИКАТ СООТВЕТСТВИЯ № 2542 Выдан 30 декабря 2011 г. Действителен до 30 декабря 2014 г. Настоящий сертификат удостоверяет, что программный комплекс «Встраиваемый модуль безопасности Aladdin TSM» 46538383.50 1410 010-01 версии 1.1.1.21, разработанный и производимый ЗАО «Аладдин Р.Д.» в соответствии с техническими условиями 46538383.50 1410.010-01 ТУ, функционирующий в среде операционных систем, указанных в паспорте 46538383.50 1410.010-01ПС, является программным средством защиты информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну, от несанкционированного доступа, соответствует требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) - по 3 уровню контроля и технических условий, а также может использоваться при создании автоматизированных систем до класса защищённости 1Г включительно и для защиты информации в информационных системах персональных данных до 1 класса включительно. ПК TSM предназначен для: • защиты от НСД к компьютеру до загрузки операционной системы (ОС); • регистрации событий доступа (в том числе несанкционированного) к компьютеру; • контроля целостности (КЦ) программной среды компьютера. ПК TSM может применяться для защиты от несанкционированного доступа (НСД) автономного компьютера, рабочей станции или сервера в локальной вычислительной сети. ПК TSM включает: • модуль TSM, выполняющий основные функции ПК (далее – TSM); • Сервисное приложение, выполняющее формирование списка объектов для КЦ программной среды компьютера, вывод журнала регистрации событий и сводной информации о состоянии TSM. ПК TSM обеспечивает: • идентификацию и аутентификацию пользователей с применением идентифицирующих устройств (далее – ИУ); • установку и изменение настроек TSM; • управление пользователями TSM:  регистрацию (добавление новых учетных записей) пользователей,  изменение информации о пользователях и настроек ИУ,  удаление учетных записей пользователей,  блокирование/разблокирование доступа пользователей; • изменение пароля пользователя в ИУ (далее – пароля ИУ); • средства КЦ (самоконтроль и контроль целостности объектов, размещенных на жестких дисках компьютера); • регистрацию событий TSM в журнале событий; • просмотр журнала событий; • вывод сводной информации о версии, настройках, содержании хранилища TSM; • защиту данных TSM, включая очистку памяти; • ограничение доступа к BIOS SETUP. |
|
Просмотров темы: 4232