SafeNode System Loader

Средство доверенной загрузки «SafeNode System Loader» (СДЗ) представляет собой программно-техническое средство, встраиваемое в UEFI BIOS, обеспечивающее защиту от несанкционированного доступа к рабочим станциям и серверам с момента их включения до момента старта операционной системы.
 
Решаемые задачи
  • Защита от несанкционированного доступа на этапе загрузки устройства.
  • Обеспечение целостности загружаемых операционных систем и наложенных средств защиты.
  • Обеспечение блокировки загрузки нештатных операционных систем.
  • Выполнение требований приказов ФСТЭК России:
    • №17 по защите государственных информационных систем (ГИС);
    • №21 по защите информационных систем персональных данных (ИСПДн);
    • №31 по защите автоматизированных систем управления технологическим процессом (АСУ ТП);
    • №239 по защите значимых объектов критической информационной инфраструктуры (КИИ).
  • Обеспечение доверенной загрузки в автоматизированных системах, обрабатывающих государственную тайну.
Сертификат ФСТЭК №4250 на SafeNode System Loader будет продлён на срок 5 лет с тем же номером. Ожидаемое время продления 3 квартал 2025 года. Сформировано официальное письмо во ФСТЭК с сообщением о том, что наша компания будет оказывать техподдержку по продукту. Уведомление позволяет пользователям продукта осуществлять эксплуатацию средства после 20 мая 2025 года, несмотря на то, что сертификат не будет продлён до этого момента
 
«SafeNode System Loader» соответствует требованиям руководящих документов ФСТЭК России к средствам доверенной загрузки уровня базовой системы ввода-вывода 2 класса и может использоваться для построения:
  • автоматизированных систем, обрабатывающих сведения, составляющие государственную тайну, до класса защищённости 2А включительно;
  • автоматизированных систем, не обрабатывающих сведения, составляющие государственную тайну, до класса защищенности 1Г включительно;
  • государственных информационных систем до класса защищенности К1 включительно;
  • информационных систем персональных данных до 1 уровня защищенности включительно;
  • автоматизированных систем технологическими процессами до 1 класса защищенности включительно;
  • значимых объектов критической информационной инфраструктуры до 1 категории включительно.
ПРЕИМУЩЕСТВА
  • Возможность установки в UEFI BIOS различных производителей.
  • Программная установка без вскрытия корпуса ПК.
  • Централизованная установка, управление и сбор аудита с передачей в SIEM при использовании сервера Блокхост-Сеть 4.
  • Контроль неизменности UEFI методом проверки целостности состава его модулей, а также целостности системных таблиц UEFI.
  • Двухфакторная аутентификация до загрузки операционной системы.
  • Контроль работоспособности ОЗУ.
  • Контроль целостности любых файлов в системе до загрузки ОС.
  • Контроль изменения аппаратной конфигурации компьютера.
  • Неизвлекаемость.
  • Низкая стоимость владения.

 

Подробнее о продукте SafeNode System Loader