- Dallas Lock Linux/Dallas Lock 8.0-K.Право на использование (универсальная лицензия) (СЗИ НСД, СКН). Бессрочная лицензия [DLLNX80K.C.UADS.x.12M]
- Dallas Lock Linux/Dallas Lock 8.0-K. Право на использование (универсальная лицензия) (СЗИ НСД, СКН). Бессрочная лицензия
- [DLLNX80K.C.UADS.x.12M]
- ВОЗМОЖНОСТИ
- СООТВЕТСТВУЕТ ТРЕБОВАНИЯМ ФСТЭК РОССИИ:
- НАЗНАЧЕНИЕ DALLAS LOCK LINUX
- КЛЮЧЕВЫЕ ВОЗМОЖНОСТИ DALLAS LOCK LINUX
- РЕШИТЕ ПРОБЛЕМЫ БЕЗОПАСНОСТИ БЫСТРО И ЭФФЕКТИВНО
- НАДЕЖНАЯ ЗАЩИТА ОТ НСД С ИСПОЛЬЗОВАНИЕМ СОВРЕМЕННЫХ ИНСТРУМЕНТОВ
- НАБОР ПОДКЛЮЧАЕМЫХ МОДУЛЕЙ ДЛЯ ДОПОЛНИТЕЛЬНОЙ ЗАЩИТЫ ОТ УГРОЗ ИБ
- ПРОСТОЕ ВНЕДРЕНИЕ В СЛОЖНЫХ ИНФРАСТРУКТУРАХ СЕРВЕР БЕЗОПАСНОСТИ (СБ) + МЕНЕДЖЕР СБ + СЕРВЕР ЛИЦЕНЗИЙ
- БАЗОВЫЕ ПРОДУКТЫ Dallas Lock Linux:
- Средство защиты информации от несанкционированного доступа Dallas Lock Linux
- Назначение
- Ключевые возможности DALLAS LOCK LINUX
- Поддерживаемые ОС
- Системные требования
Dallas Lock Linux/Dallas Lock 8.0-K.Право на использование (универсальная лицензия) (СЗИ НСД, СКН). Бессрочная лицензия [DLLNX80K.C.UADS.x.12M]
от 1 шт до 9 шт 9 300 руб. от 10 шт до 24 шт 9 150 руб. от 25 шт до 49 шт 9 000 руб. от 50 шт до 99 шт 8 500 руб. от 100 шт до 249 шт 7 500 руб. от 250 шт до 499 шт 6 200 руб. от 500 шт и более 5 000 руб.
Dallas Lock Linux/Dallas Lock 8.0-K. Право на использование (универсальная лицензия) (СЗИ НСД, СКН). Бессрочная лицензия
[DLLNX80K.C.UADS.x.12M]
«x» – диапазон приобретаемых лицензий по количеству рабочих станций, серверов; «z» – срок оказания гарантийного сопровождения: 12M — 12 месяцев, 36M — 36 месяцев.
Поддержка СКН (средство контроля съемных машинных носителей информции уровня подключения) в составе Dallas Lock Linux реализована. Доступно после окончания процедуры инспекционного контроля сертифицированного изделия.
На основании статьи № 149 п. 2 пп. 26 НК РФ стоимость передаваемых неисключительных прав на используемое программное обеспечение не облагается НДС.
ВОЗМОЖНОСТИ
Сертифицированная система защиты конфиденциальной информации накладного типа предназначена для автономных персональных компьютеров и компьютеров в составе локально-вычислительной сети.
Представляет собой программный комплекс средств защиты информации в ОС семейства Linux с возможностью подключения аппаратных идентификаторов. Легко интегрируется в сложные сетевые инфраструктуры благодаря собственному набору сертифицированных решений.
СООТВЕТСТВУЕТ ТРЕБОВАНИЯМ ФСТЭК РОССИИ:
Сертификат ФСТЭК России № 3594 от 04 июля 2016 г.
по 5 классу защищенности СВТ от НСД
«Средства вычислительной техники. Защита от
несанкционированного доступа к информации. Показатели
защищенности от несанкционированного доступа к информации»
(Гостехкомиссия России, 1992)
по 4 классу защиты СКН (ИТ.СКН.П4.ПЗ)
«Профиль защиты средств контроля подключения съемных
машинных носителей информации четвертого класса защиты»
ИТ.СКН.П4.ПЗ (ФСТЭК России, 2014)
по 4 уровню доверия (УД4)
«Требования по безопасности информации,
устанавливающие уровни доверия к средствам технической
защиты информации и средствам обеспечения безопасности
информационных технологий» (ФСТЭК России, 2018)
НАЗНАЧЕНИЕ DALLAS LOCK LINUX
Защита информации в автоматизированных системах до класса защищенности 1Г включительно
Защита информации в информационных системах 1 уровня защищенности персональных данных
Защита информации в государственных информационных системах 1 класса защищенности
Защита информации в автоматизированных системах управления производственными и
технологическими процессами на критически важных объектах, потенциально опасных объектах,
а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для
окружающей природной среды, 1 класса защищенности
Защита информации в значимых объектах критической информационной инфраструктуры до 1
категории включительно
КЛЮЧЕВЫЕ ВОЗМОЖНОСТИ DALLAS LOCK LINUX
Защита конфиденциальной информации,
в том числе персональных данных, от несанкционированного доступа;
Поддержка широкого набора Linux-дистрибутивов,
в том числе таких популярных российских ОС, как
Astra Linux Common Edition 2.12, Альт Рабочая Станция 9.0 и ОС Лотос 2.1;
Сертифицированное средство контроля подключения съемных машинных носителей информации
четвертого класса защиты (ИТ.СКН.П4.ПЗ)
разграничение доступа на уровне конкретных устройств, типов устройств, интерфейсов ввода (вывода),
а также возможность реагирования при обнаружении событий, указывающих на возможное нарушение безопасности;
Управление правилами встроенного межсетевого экрана
графический интерфейс для настройки правил межсетевого экранирования ОС Linux;
Разграничение прав пользователей при работе на компьютере
и запрет посторонним лицам (нет учетной записи на данном ПК) доступа к ресурсам ПК.
Разграничения касаются прав доступа к сети, к объектам файловой системы,
к беспроводным устройствам и накопителям информации;
Управление средствами аутентификации,
в том числе хранение, выдача, инициализация,
блокирование средств аутентификации (eToken PRO Java, Рутокен) и принятие мер в случае утраты
и (или) компрометации средств аутентификации;
Разделение полномочий
(ролей, типов учетных записей) пользователей, администраторов и
лиц, обеспечивающих функционирование информационной системы;
Контроль целостности программного обеспечения,
включая программное обеспечение
средств защиты информации;
Выполнение требований законодательства РФ
по защите информации ограниченного доступа.
РЕШИТЕ ПРОБЛЕМЫ БЕЗОПАСНОСТИ БЫСТРО И ЭФФЕКТИВНО
В компании используются физические машины различного вида: ПК, ноутбуки, планшеты, есть свой сервер. Нужно единое решение для защиты всех устройств.
Нужно отслеживать действия пользователей в автоматизированной системе.
Существует вероятность несанкционированного запуска, изменения, установки или удаления программ или файлов, в том числе с использованием сети Интернет.
В инфраструктуре более 50 машин и их количество растет. Необходимо периодически проводить оперативное внедрение СЗИ НСД.
Необходимо выполнить требования ФСТЭК России в части защиты информации от НСД для прохождения аттестации информационной системы.
Сотрудники имеют одинаковые права доступа ко всей информации автоматизированной системы. Необходимо создать систему разграничения прав доступа с простым и понятным администрированием.
На АРМ установлены различные дистрибутивы ОС Linux. Необходимо решение, которое сможет защитить все компьютеры.
Среда управления должна быть простой и понятной, соответствовать современным требованиям к графическим интерфейсам
В организации принято решение об обязательной двухфакторной аутентификации пользователя при входе в ОС.
Связаться со специалистом
НАДЕЖНАЯ ЗАЩИТА ОТ НСД
С ИСПОЛЬЗОВАНИЕМ СОВРЕМЕННЫХ ИНСТРУМЕНТОВ
Все функции Dallas Lock Linux
НАБОР ПОДКЛЮЧАЕМЫХ МОДУЛЕЙ
ДЛЯ ДОПОЛНИТЕЛЬНОЙ ЗАЩИТЫ ОТ УГРОЗ ИБ
ПРОСТОЕ ВНЕДРЕНИЕ В СЛОЖНЫХ ИНФРАСТРУКТУРАХ
СЕРВЕР БЕЗОПАСНОСТИ (СБ) + МЕНЕДЖЕР СБ + СЕРВЕР ЛИЦЕНЗИЙ
Сервер безопасности позволяет объединять защищаемые компьютеры в Домен безопасности для централизованного и оперативного управления. Обеспечивает централизованное управление пользователями и группами пользователей на клиентах, политиками безопасности клиентов. Позволяет собирать журналы безопасности с клиентов, просматривать их состояние.
Менеджер серверов безопасности позволяет управлять несколькими Серверами безопасности через единую консоль.
Сервер лицензий позволяет гибко распределять квоты клиентских лицензий между Серверами безопасности и создавать отказоустойчивые терминальные системы и кластеры безопасности.
Система идентификации и аутентификации пользователей
Обеспечивается проверка пользователей при каждом входе в операционную систему и в консольное приложение управления СЗИ НСД.
Управление доступом
Реализуются собственные механизмы, направленные на контроль доступа пользователей в операционную систему и к защищаемым ресурсам – объектам файловой системы и устройствам.
Локальное, удаленное и централизованное администрирование
В качестве интерфейса взаимодействия предоставляется консольная оболочка администрирования, доступ к которой ограничен и предоставляется только для администраторов безопасности. При необходимости возможно использовать графическую оболочку администрирования, реализующую все возможности консольной оболочки администрирования, но имеющую интуитивно понятный интерфейс и набор инструментов, позволяющих упростить работу администратора СЗИ.
Регистрация и учет
Производится регистрация событий и их группировка в зависимости от типов событий, подлежащих протоколированию, также задает степень детализации аудита и другие факторы.
Гарантированная зачистка информации
Гарантирует предотвращение восстановления удаленных данных.
Контроль целостности
Обеспечивается контроль целостности аппаратной среды, целостность объектов файловой системы и целостность программных компонентов СЗИ НСД, а также восстановление целостности для программных компонентов средства защиты информации.
БАЗОВЫЕ ПРОДУКТЫ Dallas Lock Linux:
Артикул DLLNX80K.C.UADS.x.12M Производитель Конфидент Тип лицензии С сопровождением 12мес Семейство продуктов Dallas Lock Linux
Средство защиты информации от несанкционированного доступа Dallas Lock Linux
Сертифицированная система защиты конфиденциальной информации накладного типа предназначена для автономных персональных компьютеров и компьютеров в составе локально-вычислительной сети.
Представляет собой программный комплекс средств защиты информации в ОС семейства Linux с возможностью подключения аппаратных идентификаторов. Легко интегрируется в сложные сетевые инфраструктуры благодаря собственному набору сертифицированных решений.
Назначение
- Защита информации в информационных системах 1 уровня защищенности персональных данных;
- Защита информации в автоматизированных системах до класса защищенности 1Г включительно;
- Защита информации в государственных информационных системах 1 класса защищенности;
- Защита информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, 1 класса защищенности;
- Защита информации в значимых объектах критической информационной инфраструктуры до 1 категории включительно.
Ключевые возможности DALLAS LOCK LINUX
- Защита конфиденциальной информации, в том числе персональных данных, от несанкционированного доступа;
- Поддержка широкого набора Linux-дистрибутивов, в том числе таких популярных российских ОС, как Astra Linux Common Edition 2.12, Альт Рабочая Станция 9.0 и ОС Лотос 2.1;
- Сертифицированное средство контроля подключения съемных машинных носителей информации четвертого класса защиты (ИТ.СКН.П4.ПЗ) разграничение доступа на уровне конкретных устройств, типов устройств, интерфейсов ввода (вывода), а также возможность реагирования при обнаружении событий, указывающих на возможное нарушение безопасности;
- Управление правилами встроенного межсетевого экрана графический интерфейс для настройки правил межсетевого экранирования ОС Linux;
- Разграничение прав пользователей при работе на компьютере и запрет посторонним лицам (нет учетной записи на данном ПК) доступа к ресурсам ПК. Разграничения касаются прав доступа к сети, к объектам файловой системы, к беспроводным устройствам и накопителям информации;
- Управление средствами аутентификации, в том числе хранение, выдача, инициализация, блокирование средств аутентификации (eToken PRO Java, Рутокен) и принятие мер в случае утраты и (или) компрометации средств аутентификации;
- Разделение полномочий (ролей, типов учетных записей) пользователей, администраторов и лиц, обеспечивающих функционирование информационной системы;
- Контроль целостности программного обеспечения, включая программное обеспечение средств защиты информации;
- Выполнение требований законодательства РФ по защите информации ограниченного доступа.
Поддерживаемые ОС
- ОС Astra Linux Common Edition 2.12
- ОС Лотос 2.1
- Альт Рабочая Станция 8.2 (64 бита), 9.0
- Debian 8, 9
- CentOS 7 (обеспечивается поддержка минорных версий)
- Red Hat Enterprise Linux Server 7
- Fedora 30
- Ubuntu 16.04, 18.04
- РЕД ОС 7.1, 7.2 Муром
- ROSA Enterprise Linux Desktop/Server
СЗИ НСД Dallas Lock Linux поддерживает следующие типы файловых систем: ext2, ext3, ext4, JFS, Reiser FS.
Системные требования
Минимальная и оптимальная конфигурация ПК определяется требованиями операционной системы.
Для размещения файлов системы и ее работы требуется не менее 1500 Мбайт пространства на системном разделе жесткого диска. Для использования СЗИ НСД Dallas Lock Linux на компьютере в составе ЛВС необходимо настроить сетевой протокол TCP/IP.