Dallas Lock 8.0-C |
заказать консультацию |
Система защиты от несанкционированного доступа конфиденциальной информации и информации, составляющей государственную тайну вплоть до уровня «совершенно секретно», Dallas Lock 8.0-C. ПО сертифицировано ФСТЭК и Минобороны РФ.
Dallas Lock 8.0-C — специализированная версия программного комплекса СЗИ от НСД, предназначенная для обеспечения безопасности сведений повышенной секретности, включая гостайну уровня «совершенно секретно». Продукт обеспечивает защиту информации как в процессе хранения, так и в процессе обработки. Dallas Lock 8.0-C может использоваться на всех типах рабочих станций и серверов, включая виртуальные. Программный комплекс обеспечивает одинаково эффективную защиту как изолированных (автономных) ПК, так и машин, работающих в составе локальных вычислительных сетей, в том числе под управлением контроллера домена. Dallas Lock 8.0-C работает только с операционными системами семейства Windows, поддерживает подключение аппаратных идентификаторов (Touch Memory, eToken Pro/Java, Rutoken, Rutoken ЭЦП и т. п.).
Специальные возможности Dallas Lock 8.0-C
СЗИ для работы с данными повышенной секретности вмещает весь функционал базовой версии Dallas Lock 8.0-К плюс дополнительные возможности:
- авторизация в загрузчике до загрузки операционной системы;
- прозрачное преобразование жёстких дисков;
- мандатный принцип разграничения доступа к объектам файловой системы и устройствам;
- расширенные параметры очистки остаточной информации.
Назначение DALLAS LOCK 8.0-С
- Защита информации в автоматизированных системах до класса защищённости 1Б* включительно
- Защита информации в информационных системах 1 уровня защищённости персональных данных
- Защита информации в государственных информационных системах 1 класса защищённости
- Защита информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, 1 класса защищённости
- Защита информации в значимых объектах критической информационной инфраструктуры до 1 категории включительно
Видео о продукции
Основной функционал DALLAS LOCK 8.0-С
- Защита конфиденциальных данных от несанкционированного доступа на всех видах физических компьютеров: стационарных ПК, ноутбуках, планшетах, серверах (файловых, контроллерах домена и терминального доступа). При этом не имеет значения, работает ли машина автономно или в составе локальной корпоративной сети. Dallas Lock 8.0-K может использоваться и для обеспечения безопасности виртуальных сред, а также готовых рабочих операционных систем, загружаемых с USB-носителей по технологии Windows To Go (WTG).
- Гибкое разграничение прав доступа к информационным ресурсам и подключаемым устройствам с помощью дискреционного и мандатного механизмов.
- Контроль действий сотрудников. Функционал подраздела «Регистрация и учёт» позволяет отслеживать потенциально опасные действия пользователей, санкционированные и нелегальные, а также вести журнал регистрации событий.
- Контроль целостности файловой системы, программно-аппаратной среды и реестра.
- Объединение защищённых ПК для централизованного управления механизмами безопасности.
- Приведение АС, ГИС, АСУ ТП, КИИ и систем обработки ПДн в соответствие законодательству РФ по защите информации.
- Собственные механизмы управления информационной безопасностью, подменяющие (дублирующие) механизмы операционной системы.
Для усиления защиты от угроз информационной безопасности Dallas Lock 8.0-C всегда можно дополнить следующими подключаемыми модулями: система обнаружения и предотвращения вторжений (СОВ), средство контроля съёмных машинных носителей (СКН), межсетевой экран (МЭ).
Характеристика | Dallas Lock 8.0-К | Dallas Lock 8.0-C |
---|---|---|
Класс защищенности СВТ | 5 | 3 |
Класс защищенности МЭ | 3 | 2* |
Класс защиты СКН | 4 | 2* |
Уровень контроля отсутствия НДВ | 4 | 2 |
Класс АС | 1Г | 1Б |
Уровень защищенности ПДн | 1 | |
Класс ГИС | 1 | |
Класс АСУ ТП | 1 | |
Авторизация до загрузки ОС | Нет | Да |
Прозрачное преобразование локальных жёстких дисков | Нет | Да |
Мандатный принцип разграничения доступа | Нет | Да |
Централизованное управление | Да |