Блокхост-Сеть 4
«Блокхост-Сеть 4» - средство контроля съёмных машинных носителей информации, управления двухфакторной аутентификацией и защиты от несанкционированного доступа ресурсов рабочих станций и серверов.
Решаемые задачи
- Защита от несанкционированного доступа на этапе загрузки операционной системы и в процессе ее функционирования.
- Управление жизненным циклом средств двухфакторной аутентификации.
- Противодействие краже конфиденциальной информации с целью получения коммерческой выгоды.
- Обеспечение требуемого уровня безопасности, соответствующего нормам законодательства и правовым актам организации для прохождения аттестации автоматизированных рабочих мест.
Выполнение требований приказов ФСТЭК России:
- №17 по защите государственных информационных систем (ГИС).
- №21 по защите информационных систем персональных данных (ИСПДн).
- №31 по защите автоматизированных систем управления технологическим процессом (АСУ ТП).
- №239 по защите значимых объектов критической информационной инфраструктуры (КИИ).
Сертификация
«Блокхост-Сеть 4» проходит испытания на соответствие требованиям руководящих документов ФСТЭК России:
- руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности;
- руководящего документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (утвержденный приказом ФСТЭК России от 30 июля 2018 г № 131) по 4 уровню доверия;
- руководящего документа «Требования к средствам контроля съемных машинных носителей информации», (утвержденным приказом ФСТЭК России от 28 июля 2014 г. № 87);
- методического документа «Профиль защиты средств контроля подключения съемных машинных носителей информации четверного класса защиты» ИТ.СКН.П4.ПЗ, (ФСТЭК России, 2014);
ПРЕИМУЩЕСТВА
-
Простое развёртывание
Встроенная система развёртывания позволяет с минимальными затратами централизованно установить необходимые модули средства защиты, а также дополнительные программные компоненты сторонних разработчиков на рабочие станции. -
Удобное управление
Централизованная иерархическая система управления позволяет сформировать и настроить политику безопасности для рабочих станций в защищаемой распределённой сети. -
Управление двухфакторной аутентификацией и PKI
Встроенная подсистема позволяет управлять жизненным циклом usb-токенов, смарт-карт, как без использования, так и с использованием PKI сертификатов, выпускаемых как с сервера средства защиты, так и выпущенных внешними системами. -
Единообразная поддержка разных платформ
Управление однотипными политиками для Linux, Windows, UEFI клиентов. -
Простой переход на Linux платформу
Перемещение клиентов между серверами в иерархии и восстановление Windows сервера на Linux платформе. -
Управление доверенной загрузкой
Централизованное управление из единой консоли клиентами средства доверенной загрузки SafeNode System Loader. -
Интеграция с системами корреляции событий
Сбор событий аудита в больших распределённых сетях по всей иерархии серверов безопасности и подчинённых рабочих станций, передача событий аудита в системы корреляции для выявления инцидентов безопасности.