Надежный программно-аппаратный комплекс обеспечивает доверенную загрузку
операционной системы
Интегрированное централизованное управление
Интеграция в контур управления Secret Net Studio позволяет сэкономить на
эксплуатации и мониторинге состояния большого количества Соболей.
Высокая защищенность доверенной аппаратной составляющей
Хранение критичных данных в независимом модуле памяти не позволяет
злоумышленнику обойти систему защиты даже в случае взлома программной части.
Наиболее зрелое решение на рынке
Являясь лидером среди решений такого класса, Соболь обладает наибольшей
надежностью и самым большим количеством проверенного на совместимость
оборудования.
Составная часть криптографических систем
Соболь входит в список необходимого оборудования для использования средств
криптографической защиты информации для класса КС2 и выше.
Интеграция в систему управления Secret Net Studio
Управление пользователями и ключами
Централизация мониторинга событий
Одновременная аутентификация
В Соболе и Secret Net Studio
В Соболе и Secret Net LSP
Контроль целостности до загрузки ОС
Файлов
Веток реестра
Списка подключенного оборудования
Двухфакторная аутентификация
Ключ iButton
USB-токен
Сертифицирован по требованиям РД ФСТЭК России:
2-й класс СДЗ уровня платы расширения
2-й уровень доверия
Сертифицирован по требованиям РД ФСБ России:
АПМДЗ класса 1Б/3Б
МДЗ 2Б
Возможности
Контроль целостности программной среды
Контроль неизменности файлов и физических секторов жесткого диска, а также
файловых систем: NTFS, FAT16, FAT32, EXT2, EXT3, EXT4 в ОС семейства Linux и
Windows.
Поддержка широкого списка операционных систем семейства Windows и Linux.
Контроль целостности реестра Windows
Контроль неизменности системного реестра Windows повышает защищенность
рабочих станций от несанкционированных действий внутри операционной системы.
Контроль конфигурации
Контроль неизменности конфигурации компьютера: PCI-устройств, SMBIOS.
Интеграция с Secret Net Studio и Secret Net LSP
Усиление контроля целостности на рабочих станциях и серверах под защитой
Secret Net Studio.
Автоматическая передача записей журнала событий безопасности в Secret Net
Studio.
Использование единого идентификатора для ПАК Соболь, Secret Net Studio/
Secret Net LSP, входа в операционную систему и хранения электронной подписи.
Поддержка полнодискового шифрования Secret Net Studio:
Позволяет получить доступ для ПАК Соболь к ресурсам на зашифрованных
разделах диска, созданных средствами шифрования СЗИ Secret Net Studio.
Сторожевой таймер
Блокировка доступа к компьютеру с помощью механизма сторожевого таймера в
случае, если управление при его включении не передано ПАК Соболь.
Решаемые задачи
Защита информации от несанкционированного доступа.
Контроль целостности компонентов ИС.
Запрет загрузки ОС с внешних носителей.
Защита конфиденциальной информации и гостайны в соответствии с требованиями
нормативных документов.
Идентификация и аутентификация
Использование персональных электронных идентификаторов:
USB-ключи Guardant ID/Guardant ID 2.0, JaCarta: 2 ГОСТ, 2 PKI/ГОСТ,
SF/ГОСТ, PRO, PKI, PRO/ГОСТ, 2 PRO/ГОСТ, Рутокен: ЭЦП 3.0, ЭЦП 2.0 (RF),
ЭЦП 2.0 2100 (RF), Lite (RF), 2151 (RF), S (RF), vdToken, new Форос
R301;
Смарт-карты Рутокен ЭЦП 2.0, Lite SC, ЭЦП SC, 2151, JaCarta: 2 ГОСТ, 2
PKI/ГОСТ, 2 PRO/ГОСТ, PKI, PRO, ПЭК (персональная электронная карта),
eToken PRO и PRO (Java), Форос;
Единый контур управления для смешанной среды Windows-Linux
Единая политика безопасности масштабируется на все конечные точки сети и
снижает вероятность атак, связанных с неправильной настройкой системы защиты.
Защита от распространения злоумышленника по сети
Фильтрация сетевых потоков ограничивает возможности злоумышленника по
распространению внутри сети и повышает уровень её защиты.
Гибкость при выборе платформы
За счет отвязки механизмов защиты от операционной системы значительно
расширяется набор возможных дистрибутивов для организации рабочих мест и
серверов.
Легкость изменений среды
Реализация механизмов безопасности отдельным средством защиты значительно
облегчает настройку и обновление отдельных компонентов ОС.
Базовый набор механизмов безопасности
Secret Net LSP
Аутентификация пользователя
Контроль целостности
Замкнутая программная среда
Межсетевой экран
Secret Net Studio for Linux
+ Антивирус
+ Средство обнаружения вторжений
Интеграция с другими средствами защиты
Secret Net LSP
Настройка политики безопасности из консоли Secret Net Studio
Совместный режим работы с Соболем
Secret Net Studio for Linux
+ Управление политиками безопасности Secret Net Studio для Linux через
Security Code Orchestrator
Поддержка широкого набора ОС
Secret Net LSP
Российские: Astra Linux, ALT Linux, РЕД ОС
Международные: CentOS, Ubuntu, Red Hat Enterprise Linux, Debian
Secret Net Studio for Linux
Российские: Astra Linux, ALT Linux, РЕД ОС, AlterOS, MosOS Arbat
Поддержка новых ядер ОС
Оперативное добавление новых ядер ОС
Возможность обновления на новые ядра через Интернет-репозиторий
Secret Net LSP сертифицирован по требованиям РД ФСТЭК России:
5-й класс защищенности СВТ
4-й класс защиты МЭ типа «В»
4-й уровень доверия
4-й класс защиты СКН
Secret Net Studio для Linux сертифицирован по требованиям РД ФСТЭК России:
5-й класс защищенности СВТ
4-й класс защиты МЭ типа «В»»
4-й уровень доверия
4-й класс защиты СКН
Возможности
Защита от несанкционированного доступа
Контроль входа пользователей в систему по логину/ паролю или с
использованием электронных идентификаторов.
Механизм дискреционного разграничения доступа для контроля и управления
правами доступа пользователей и групп пользователей к объектам файловой
системы – файлам и каталогам.
Контроль целостности ключевых компонентов Secret Net Studio для Linux и
критических объектов файловой системы:
Настройка режимов реакции на нарушение целостности объектов;
Расписание запуска контроля целостности;
Поддержка полного контроля над объектами;
Поддержка контроля целостности в реальном времени.
Замкнутая программная среда обеспечивает запрет запуска программ, явно
неразрешенных администратором безопасности.
Уничтожение (затирание) содержимого конфиденциальных файлов при их удалении
пользователем. Очистка освобождаемых областей оперативной памяти компьютера
и запоминающих устройств (жестких дисков, внешних запоминающих устройств).
Поддерживаемые операционные системы
Альт 8 СП, Альт Рабочая станция/Сервер 10, Astra Linux Special Edition
1.7/1.8 new, Ред ОС 7.3/8 new, AlterOS 7.5, MosOS Arbat 15.04.
Персональный межсетевой экран
Контроль сетевого трафика.
Нейтрализация угроз, связанных с сетевым взаимодействием.
Разграничение сетевого доступа.
Контроль папок общего доступа.
Контроль именованных каналов.
Контроль использования сети приложениями.
Фильтрация входящих соединений с использованием данных отправителя пакетов.
Принудительное завершение TCP-соединений.
Блокировка ошибочных пакетов.
Контроль подключаемых устройств
Разграничение доступа пользователей и групп пользователей к шинам USB, SATA
и подключаемым к ним устройствам.
Правила подключения задаются:
На шину;
На классы устройств, связанные с шиной;
На конкретные модели и экземпляры устройств.
Управление настройками защиты ОС
Управление политиками ОС Astra Linux, полученными с Security Code
Orchestrator.
Контроль неизменности примененных настроек.
Периодический запрос настроек с Security Code Orchestrator.
Запрос политик по команде администратора.
Сбор событий и отправка на syslog-сервер Security Code Orchestrator.
Управление и мониторинг
Централизованное управление через Security Code Orchestrator/сервер
безопасности SNS для Windows:
Управление политиками безопасности;
Сбор и хранение журналов управляемых объектов;
Хранение и отправка состояний защитных компонентов и системы в целом на
Security Code Orchestrator;
Возможность совместной работы сервера безопасности и Security Code
Orchestrator: результирующие политики суммируются с приоритетом у Security
Code Orchestrator.
Фиксация событий безопасности в журнале. Журнал включает события, связанные
с доступом пользователей к защищаемым файлам, устройствам и узлам
вычислительной сети. Фильтрация событий безопасности, контекстный поиск в
журнале событий безопасности.
Аудит действий субъектов с защищаемыми объектами (файлами, каталогами,
сетевыми соединениями). Возможность автоматического построения отчетов по
результатам аудита.
Антивирус
Настройка профилей сканирования.
Настройка расписания сканирования.
Формирование списка исключений для процедуры сканирования.
Запуск сканирования вручную.
Просмотр и управление содержимым карантина.
Обнаружение вторжений
Анализ сетевого трафика:
Сигнатурный анализ;
Эвристический анализ;
Анализ трафика по базе вредоносных IP- и URL-адресов.
Анализ состояния объекта защиты:
Контроль безопасной конфигурации;
Проверка на руткиты;
Проверка запущенных процессов;
Проверка скрытых портов;
Проверка наличия интерфейсов в неразборчивом режиме.
Единая система управления продуктами для защиты Windows, Linux и платами
доверенной загрузки. Система масштабируется до управления десятками тысяч
рабочих станций и серверов.
Многоуровневая защита
Единый агент оптимально использует ресурсы компьютера для защиты от вирусов,
сетевых атак, а также от несанкционированного доступа к конфиденциальным
данным.
Проверенный инструмент
Secret Net Studio является стандартом для ряда критически важных отраслей
российской экономики в области защиты конфиденциальной информации, включая
защиту государственной тайны.
Выполнение требований
Встроенные шаблоны настроек безопасности обеспечивают и отслеживают требуемый
регулятором уровень защиты ИТ-инфраструктуры c минимальными усилиями со
стороны обслуживающего персонала.
Сертифицирован по требованиям РД ФСТЭК России:
4-й уровень доверия
5-й класс защищенности СВТ
4-й класс защиты СКН
4-й класс защиты САВЗ
4-й класс защиты СОВ уровня хоста
4-й класс защиты МЭ типа «В»
Сертифицирован по требованиям РД ФСБ России:
Класс защиты от НСД АК3/АК5
Возможности
Защита от несанкционированного доступа
Дискреционное и мандатное управление доступом к файлам.
Усиленный вход в систему.
Поддержка схем аутентификации пользователя.
Теневое копирование.
Контроль печати.
Затирание данных.
Замкнутая программная среда и контроль целостности данных.
Антивирусная защита и обнаружение вторжений
Сигнатурные и эвристические методы поиска вредоносного ПО.
Постоянная защита, сканирование из контекстного меню и по расписанию.
«Белые» списки директорий и файлов.
Выбор профилей сканирования.
Локальные серверы обновлений.
Эвристический и сигнатурный анализ входящего сетевого трафика.
Удаление вредоносных файлов, занятых другими процессами.
Шифрование данных
Шифрование контейнеров произвольного размера.
Хранение ключевой информации на электронных ключах или съемных дисках.
Резервное копирование ключей.
Настраиваемые права доступа к данным в контейнере.
Полнодисковое шифрование.
Совместимость с ПАК «Соболь».
Регистрация изменений статусов защиты диска сторонними средствами.
Защита сетевого взаимодействия
Межсетевой экран
Фильтрация трафика на L3, L4 и L7.
Настройка реакции на срабатывание правил.
Возможность задать действие правил по дням недели и времени суток.
Шаблоны для различных сетевых служб.
Добавление возможности экспортировать/ импортировать правила МЭ.
Поддержка настройки SPI через Программу управления.
Авторизация сетевых соединений
Разграничение доступа для терминальных серверов.
Защита от атак Man-in-the-middle.
Программная сегментация сети без изменения сетевой топологии.
Сокрытие сетевого трафика.
Централизованное управление и мониторинг
Шаблоны настроек для приведения системы в соответствие требованиям
законодательства РФ.
Централизованное развертывание, установка исправлений и обновлений.
Централизованное управление клиентами SNS для Linux/ Secret Net LSP через
сервер безопасности SNS.
Иерархические политики для управления настройками защитных компонентов.
Получение журналов из ПАК «Соболь».
Оповещение о событиях ИБ в панели управления и по e-mail.
Централизованное управление безопасностью в несвязанных доменах Active
Directory.
Детализированный аудит применения эффективных политик безопасности.
Идентификация действий администратора в системе.
Передача парольных политик в ПАК «Соболь».
Поддержка экспорта/импорта списка рабочих станций.
Централизованное управление сессиями пользователей и питанием компьютера.
Возможность отправки журналов на сторонний syslog сервер.
Возможность создания и распространения легковесного автономного пакета
развертывания.
new Централизованное управление с помощью Security Code
Orchestrator:
Управление клиентами SNS и SNS для Linux.
Возможность совместного режима работы сервера безопасности SNS и
Security Code Orchestrator.
Контроль устройств
Дискреционное и полномочное управление доступом к устройствам.
Контроль по группам, классам, моделям и отдельным устройствам.
Иерархическое наследование настроек.
Контроль подключения и отключения устройств.
Управление перенаправлением устройств в терминальных подключениях.
Защита от подмены VID и PID подключаемого устройства.
Устойчивость к атакам
Внешний контроль целостности защитных процессов СЗИ.
Внешний контроль целостности драйверов в системе.
Защита системы управления от действий локального администратора.
new Возможность интеграции со сторонними песочницами.
На нашем сайте вы сможете найти
инновационные и проверенные
временем технические решения
При возникновении вопросов связывайтесь с нашими специалистами любым удобным для вас образом, написать
письмо на электронную почту info@brevis-lab.ru, позвонить по
телефону