Установка vipnet safeboot linux

ViPNet SafeBoot

ViPNet SafeBoot — сертифицированный высокотехнологичный программный модуль доверенной загрузки (ПМДЗ), устанавливаемый в UEFI BIOS различных производителей. Предназначен для защиты ПК, мобильных устройств, серверов (в том числе и серверов виртуализации) от различных угроз несанкционированного доступа (НСД) на этапе загрузки и от атак на BIOS.

Защита для компьютеров и серверов должна действовать с момента их включения. Время с момента включения до старта операционной системы является ключевым для доверия к системе в целом. На самых ранних этапах загрузки есть риск:

  • передачи управления недоверенному загрузчику;
  • загрузки вредоносного кода в UEFI;
  • перехвата данных и отключения базовых защитных механизмов.

Все это может привести к обходу всех установленных в операционной системе средств защиты и краже информации. Встраивание модуля доверенной загрузки ViPNet SafeBoot защищает компьютер от этих угроз и делает систему доверенной.

ViPNet SafeBoot предназначен для идентификации и аутентификации пользователей, разграничения доступа на основе ролей, а также организации доверенной загрузки операционной системы.

ViPNet SafeBoot повышает уровень безопасности устройств и компьютеров за счёт:

  • авторизации на уровне BIOS, до загрузки основных компонентов операционной системы;
  • контроля целостности BIOS, защищаемых компонентов операционной системы и аппаратного обеспечения;
  • блокировки загрузки нештатной копии операционной системы.

Управляющее приложение:

ViPNet SafeBoot MC – программное обеспечение, предназначенное для централизованного лицензирования и сбора журналов с продуктов ViPNet SafeBoot версий 1.4 и 2.0.

  • Защита от Malware в UEFI BIOS
  • Поддержка SSO для входа в операционную систему и в ViPNet SafePoint 1.2
  • Поддержка токенов Rutoken S и JaCarta LT
  • Поддержка работы со считывателями смарт-карт – ACR38, JCR721, ASEDrive IIIe
  • Поддержка сенсорных экранов, реализация сенсорной клавиатуры под UEFI

Продукт ViPNet SafeBoot может использоваться как совместно с другими продуктами ViPNet, так и отдельно. Основные задачи которые могут быть решены:

  • Выполнение требований приказов ФСТЭК России:
    • №17 по защите государственных информационных систем (ГИС);
    • №21 по защите информационных систем персональных данных (ИСПДн);
    • №31 по защите автоматизированных систем управления технологическим процессом (АСУ ТП);
    • №239 по защите критической информационной инфраструктуры (КИИ).

    ИнфоТеКС оставляет за собой право без уведомления вносить изменения в поставляемую продукцию (характеристики, внешний вид, комплектность), не ухудшающие ее потребительских свойств.

    Программный межсетевой экран, предназначенный для контроля и управления трафиком рабочих мест и серверов пользователей информационных систем

    ИнфоТеКС выдал отечественным компаниям более 10 000 бесплатных лицензий на продукты для защиты информации

    Завершен контроль изменений новой версии программного модуля доверенной загрузки ViPNet SafeBoot 2.1.2

    Аутентификация пользователя с помощью токена с сертификатом формата x.509 (двухфакторная), пароля или их сочетания. Поддерживаемые идентификаторы:

    • JaCarta PKI
    • JaCarta-2 ГОСТ
    • JaCarta PKI/ГОСТ
    • JaCarta-2 PKI/ГОСТ
    • JaCarta LT
    • Rutoken ЭЦП
    • Rutoken ЭЦП 2.0
    • Rutoken Lite
    • Rutoken S
    • Guardant ID

    Чтобы платформе можно было доверять, нужна гарантия, что все важные модули, загружаемые при старте системы, неизменны. Поэтому ViPNet SafeBoot проверяет целостность:

    • всех ключевых модулей UEFI BIOS;
    • загрузочных секторов жесткого диска;
    • таблиц ACPI, SMBIOS, карты распределения памяти;
    • файлов на дисках с системами FAT32, NTFS, EXT2, EXT3, EXT4 (ViPNet SafeBoot не важно какая операционная система установлена);
    • реестра Windows;
    • ресурсов конфигурационного пространства PCI/PCe;
    • CMOS (содержимого энергонезависимой памяти);
    • завершенности транзакций — NTFS, EXT3, EXT4.

    Для удобства пользователей появилась возможность автоматического построения списков контроля для ОС Windows.

    Авторизация в AD/LDAP — имеется возможность прохождения аутентификации, используя уже имеющуюся учётную запись в AD/LDAP.

    Поддержка SSO для входа в операционную систему и/или ViPNet SafePoint v.1.2

    Защита от malware в UEFI BIOS – блокируем запись malware в UEFI BIOS и его возможность размещения в Windows Platform Binary Table (WPBT), а так же попыток записи на диск.

    Защита на уровне SMM* – защита от перехвата управления и выполнения привилегированных команд (операций).

    Журнал событий безопасности. Для удобства предусмотрены несколько режимов ведения журнала с разным уровнем детализации.

    Шаблоны администрирования. ПМДЗ настраивается локально на защищаемом компьютере. С помощью шаблонов настроек это можно делать в несколько раз быстрее.

    Защита от обхода и самотестирование. ПМДЗ контролирует свое состояние и исключает возможность доступа к системе, если его целостность нарушена.

    Обновление ПМДЗ. Имеется возможность доверенного обновления ПМДЗ администратором системы.

    Запрет загрузки с внешних носителей. Невозможность загрузки нештатной операционной системы.

    * Режим системного управления (System Management Mode, SMM) — режим, при котором приостанавливается исполнение другого кода (включая код операционной системы)

    Источник

    Читайте также:  Change python path in linux
Оцените статью
Adblock
detector