Блокхост-Сеть 4

«Блокхост-Сеть 4» - средство контроля съёмных машинных носителей информации, управления двухфакторной аутентификацией и защиты от несанкционированного доступа ресурсов рабочих станций и серверов.
Решаемые задачи
  • Защита от несанкционированного доступа на этапе загрузки операционной системы и в процессе ее функционирования.
  • Управление жизненным циклом средств двухфакторной аутентификации.
  • Противодействие краже конфиденциальной информации с целью получения коммерческой выгоды.
  • Обеспечение требуемого уровня безопасности, соответствующего нормам законодательства и правовым актам организации для прохождения аттестации автоматизированных рабочих мест.
Выполнение требований приказов ФСТЭК России:
  • №17 по защите государственных информационных систем (ГИС).
  • №21 по защите информационных систем персональных данных (ИСПДн).
  • №31 по защите автоматизированных систем управления технологическим процессом (АСУ ТП).
  • №239 по защите значимых объектов критической информационной инфраструктуры (КИИ).
Сертификация
«Блокхост-Сеть 4» проходит испытания на соответствие требованиям руководящих документов ФСТЭК России:
  • руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 5 классу защищенности;
  • руководящего документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (утвержденный приказом ФСТЭК России от 30 июля 2018 г № 131) по 4 уровню доверия;
  • руководящего документа «Требования к средствам контроля съемных машинных носителей информации», (утвержденным приказом ФСТЭК России от 28 июля 2014 г. № 87);
  • методического документа «Профиль защиты средств контроля подключения съемных машинных носителей информации четверного класса защиты» ИТ.СКН.П4.ПЗ, (ФСТЭК России, 2014);
ПРЕИМУЩЕСТВА
  • Простое развёртывание
    Встроенная система развёртывания позволяет с минимальными затратами централизованно установить необходимые модули средства защиты, а также дополнительные программные компоненты сторонних разработчиков на рабочие станции.
  • Удобное управление
    Централизованная иерархическая система управления позволяет сформировать и настроить политику безопасности для рабочих станций в защищаемой распределённой сети.
  • Управление двухфакторной аутентификацией и PKI
    Встроенная подсистема позволяет управлять жизненным циклом usb-токенов, смарт-карт, как без использования, так и с использованием PKI сертификатов, выпускаемых как с сервера средства защиты, так и выпущенных внешними системами.
  • Единообразная поддержка разных платформ
    Управление однотипными политиками для Linux, Windows, UEFI клиентов.
  • Простой переход на Linux платформу
    Перемещение клиентов между серверами в иерархии и восстановление Windows сервера на Linux платформе.
  • Управление доверенной загрузкой
    Централизованное управление из единой консоли клиентами средства доверенной загрузки SafeNode System Loader.
  • Интеграция с системами корреляции событий
    Сбор событий аудита в больших распределённых сетях по всей иерархии серверов безопасности и подчинённых рабочих станций, передача событий аудита в системы корреляции для выявления инцидентов безопасности.

 

Подробнее о продукте Блокхост-Сеть 4