СДЗ УБ Dallas Lock
Средство доверенной загрузки уровня базовой системы ввода-вывода (СДЗ УБ) Dallas Lock – решение уровня базовой системы ввода-вывода, предназначенное для защиты информации, содержащей сведения, составляющие государственную тайну до уровня «совершенно секретно» включительно, и иной информации с ограниченным доступом. СДЗ УБ Dallas Lock выполняет свои функции (включая администрирование параметров изделия и просмотр журнала) до начала загрузки штатной операционной системы (ШОС).
СДЗ УБ Dallas Lock – программно-техническое средство, блокирующее попытки несанкционированной загрузки нештатной операционной системы. Также предоставляет доступ к информационным ресурсам в случае успешной проверки подлинности загружаемой операционной системы. Осуществляет проверку целостности программного обеспечения и среды функционирования и регистрацию событий безопасности.
СВЕДЕНИЯ О ВКЛЮЧЕНИИ В ГОСУДАРСТВЕННЫЕ РЕЕСТРЫ
На основании поручения Минкомсвязи России от 14.12.2023 по протоколу заседания экспертного совета от 06.12.2023 № 808пр СДЗ УБ Dallas Lock включен в единый реестр российских программ для ЭВМ и БД.
Номер записи реестра — № 20592 от 14.12.2023 г.
КЛЮЧЕВЫЕ ВОЗМОЖНОСТИ СДЗ УБ DALLAS LOCK
- Изделие позволяет блокировать загрузку операционной системы при следующих событиях:
- выявление попыток загрузки нештатной операционной системы;
- превышение числа неудачных попыток аутентификации пользователя;
- нарушение целостности средства доверенной загрузки, загружаемой программной среды, состава аппаратных компонентов;
- критичные типы сбоев и ошибок, для которых требуется аварийная поддержка и восстановление и которые затрагивают функции безопасности и не могут быть устранены.
- СДЗ УБ Dallas Lock позволяет осуществлять контроль целостности следующих типов объектов:
- «Файловая система»;
- «Реестр ОС MS Windows»;
- «Области диска»;
- «CMOS»;
- «Таблицы SMBIOS»;
- «Образы BIOS»;
- «Аппаратная конфигурация»;
- «Программное обеспечение СДЗ УБ».
- Поддерживаемые аппаратные идентификаторы: USB-ключи и смарт-карты Aladdin (Aladdin eToken Pro/Java); USB-ключи и смарт-карты Рутокен (Рутокен ЭЦП, Рутокен ЭЦП 2.0, Рутокен ЭЦП 3.0, Рутокен Lite); электронные ключи Touch Memory (iButton); USB-ключи и смарт-карты ESMART (ESMART Token, ESMART Token ГОСТ); USB-ключи и смарт-карты JaCarta (JaCarta ГОСТ, JaCarta SF/ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta-2 ГОСТ, JaCarta PKI), USB-ключи Guardant ID 2.0.
НАЗНАЧЕНИЕ СДЗ УБ DALLAS LOCK
- Идентификация и аутентификация пользователя до выполнения действий по загрузке операционной системы или администратора до выполнения действия по управлению СДЗ;
- Контроль целостности загружаемой операционной системы, блокирование загрузки операционной системы при нарушении целостности загружаемой программной среды (операционной системы);
- Контроль состава компонентов аппаратного обеспечения ПК, основываясь на их идентификационной информации. Блокирование загрузки операционной системы при обнаружении несанкционированного изменения состава аппаратных компонентов АРМ.
Подробнее о продукте СДЗ УБ Dallas Lock