СЗИ «Блокхост-сеть 2.0»
![]() |
Средство защиты информации «Блокхост-Сеть 2.0» предназначено для защиты информационных ресурсов от несанкционированного доступа в локальных вычислительных сетях на базе персональных компьютеров, функционирующих под управлением операционных систем Microsoft Windows 2008R2/Vista/7/8/8.1/2012/2012R2. «Блокхост-Сеть 2.0» дополняет и усиливает собственные возможности защиты операционной системы, создавая тем самым доверенную рабочую среду функционирования процессов. «Блокхост-Сеть 2.0» имеет сертификат ФСТЭК России № 3740 от 30 ноября 2016 года. |
Сложности, возникающие в организациях, не оснащенных средствами защиты информации:
- Возможность утечки государственной и коммерческой тайны, конфиденциальной информации, в том числе персональных данных.
- Необходимость обеспечения требуемого уровня безопасности, соответствующего нормам законодательства и правовым актам организации для прохождения аттестации автоматизированных рабочих мест.
- Необходимость противодействия всё большему количеству организаций, специализирующихся на краже
- конфиденциальной информации с целью получения коммерческой выгоды.
«Блокхост-Сеть 2.0» решает эти проблемы благодаря следующим механизмам защиты:
- Двухфакторная аутентификация пользователей с помощью электронных носителей ключевой информации
- Контроль и ограничение запуска процессов, формирование замкнутой программной среды
- Разграничение прав доступа пользователей к файлам и папкам, в том числе по времени
- Контроль вывода информации на печать и отчуждаемые носители (флэш-накопители, внешние жесткие диски)
- Гарантированное удаление файлов и очистка оперативной памяти от остаточной информации
- Контроль изменения реестра и его восстановление
«Блокхост-Сеть 2.0» выполняет следующие функции защиты рабочей станции:
- двухфакторная аутентификация администратора безопасности и пользователей с применением персональных идентификаторов
- дискреционный и мандатный механизмы контроля доступа к информационным ресурсам в соответствии с заданными параметрами безопасности, в том числе по времени
- контроль целостности системного ПО, прикладного ПО и информационных ресурсов АРМ
- очистка областей оперативной памяти после завершения работы контролируемых процессов, что предотвращает считывание информации ограниченного доступа
- гарантированное удаление файлов и папок, что исключает возможность восстановления
- контроль вывода информации на печать и отчуждаемые физические носители, маркировка документов
- контроль запуска процессов
- персональный межсетевой экран (контроль доступа к сетевым ресурсам и фильтрация сетевого трафика)
- защита от изменения/удаления СЗИ «Блокхост-Сеть 2.0»
Преимущества «Блокхост-Сеть 2.0»
- Соответствие требованиям законодательства, наличие необходимых сертификатов
- Централизованное развертывание и обновление СЗИ
- Наличие «мягкого» режима работы, облегчающего процесс адаптации пользователя
- Удобное администрирование