DallasLock
«Dallas Lock» — система защиты информации от несанкционированного доступа
«Dallas Lock» — сертифицированная система защиты информации от несанкционированного доступа. Использование СЗИ от НСД «Dallas Lock» в проектах по защите информации ограниченного доступа позволяет привести автоматизированные системы в соответствие требованиям законов РФ, стандартов и руководящих документов. Основные из них:
- Федеральный Закон №98-ФЗ «О коммерческой тайне»
- Федеральный Закон №152-ФЗ «О персональных данных»
- Федеральный Закон №5485-1-ФЗ «О государственной тайне»
- Стандарты Банка России СТО БР
- Руководящий документ Гостехкомиссии РФ «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации»
- Руководящий документ «Положение о методах и способах защиты информации в информационных системах персональных данных», утвержденный Приказом ФСТЭК России от 05.02.2010 № 58
- Руководящий документ «Специальные требования и рекомендации по технической защите конфиденциальной информации» СТР-К
В настоящее время в рамках новых проектов поставляются следующие версии и компоненты линейки «Dallas Lock»:
СЗИ от НСД «Dallas Lock 6.0» (Microsoft Windows 95/98)
СЗИ от НСД «Dallas Lock 7.5» (Microsoft Windows XP/2000/2003)
СЗИ от НСД «Dallas Lock 7.7» (Microsoft Windows XP/Vista/2003/2008/7)
Сервер безопасности «Dallas Lock 7.5» (Microsoft Windows XP/2000/2003)
Сервер безопасности «Dallas Lock 7.7» (Microsoft Windows XP/Vista/2003/2008/7)
Сертификаты ФСТЭК России позволяют использовать СЗИ от НСД«DALLAS LOCK» для защиты:
- конфиденциальной информации и государственной тайны в автоматизированных системах до класса 1Б включительно;
- информационных систем персональных данных до класса К1 включительно.
Лицензии от ФСБ, Министерства обороны и ФСТЭК России, выданные ООО «КОНФИДЕНТ», свидетельствуют о высоком уровне специалистов компании в областе защиты информации и разрешают ООО «КОНФИДЕНТ» следующую деятельность
- проведение работ с использованием сведений, составляющих государственную тайну;
- проведение работ, связанных с созданием средств защиты информации;
- осуществление мероприятий и (или) оказание услуг в области защиты государственной тайны;
- техническая защита конфиденциальной информации;
- осуществление разработки, производства, распространения и обслуживания шифровальных (криптографических) средств;
- разработка и (или) производство средств защиты конфиденциальной информации.
- Аутентификация пользователей (однофакторная или двухфакторная).
- Разграничение прав доступа пользователей и администраторов к локальным и сетевым ресурсам.
- Разграничение доступа к сменным накопителям для исключения утечки конфиденциальной информации.
- Мандатный и дискреционный принципы разграничения прав.
- Доверенная информационная среда.
- Возможность организации замкнутой программной среды.
- Контроль каналов распространения конфиденциальной информации.
- Контроль целостности ресурсов компьютера. Контроль программно-аппаратной конфигурации.
- Удаленное администрирование рабочих мест.
- Отсутствие обязательной аппаратной части.
- Работа на сервере терминального доступа.
- Централизованное управление политиками безопасности при использовании Сервера Безопасности.
- Оперативный мониторинг и аудит действий пользователей.
- Очистка остаточной информации.
- Трехуровневая система управления безопасностью (компьютер-домен безопасности-лес безопасности), что позволяет применять «Dallas Lock» в организации с большим количеством филиалов.
- Защита автоматизированных рабочих мест без централизованного управления – защита небольшого количества (до 10-50) рабочих станций и серверов. Автоматизированные рабочие места могут администрироваться либо локально, либо удаленно.
- Защита автоматизированных рабочих мест с централизованным управлением в сетях (не требуется наличие ActiveDirectory) — применение политик безопасности, а также централизованное разворачивание «Dallas Lock» – используется сервер безопасности «Dallas Lock 7.7»