Сейчас в базе: продуктов/услуг - 305; организаций - 135; Добавлено за последнюю неделю - 10. Не нашли то, что искали ? Напишите нам
ПАК Блокхост-МДЗ

ПАК Блокхост-МДЗ 0

Программно-аппаратный комплекс (ПАК) доверенной загрузки «Блокхост-МДЗ» предназначен для исключения несанкционированного доступа (НСД) к ресурсам компьютера на начальном этапе его загрузки.

ПАК «Блокхост-МДЗ» выполняет загрузку операционной системы (ОС) только после проведения контрольных процедур, обеспечивающих доверенность загрузки ОС. Реализует функцию шифрования системного и/или пользовательских дисков, а также съемных USB-носителей, обеспечивает очистку оперативной памяти после завершения контролируемых процессов, выполняет функции контроля целостности выбранных файлов /каталогов и гарантированное удаление файлов/каталогов в соответствии с ГОСТ Р 50739-95 без возможности их восстановления.

ПАК «Блокхост-МДЗ» обеспечивает защиту от НСД к информации, содержащейся на:

  • локальном компьютере;
  • сетевом компьютере;
  • ноутбуке, нетбуке.

Функционирует под управлением ОС Windows 2000/XP/2003/Vista/7.

ПАК «Блокхост-МДЗ» состоит из четырех подсистем, которые можно устанавливать как единым комплексом, так и каждую отдельно:

  • Подсистемы контроля целостности, которая предназначена для периодического контроля целостности файлов и содержимого каталогов на рабочей станции. Использование групповых политик домена позволяет централизованно выполнить установку подсистемы и загрузить список контролируемых файлов на удаленные рабочие станции;
  • Подсистемы очистки памяти, контролирующей определенные (критические) процессы, поставленные на контроль, и после их завершения осуществляет очистку освобождаемых областей оперативной памяти ПК, ранее использованных для хранения информации ограниченного доступа, путем записи маскирующей информации в память при ее освобождении (перераспределении);
  • Подсистема гарантированного удаления ПАК «Блокхост-МДЗ» всегда активна и запрещает удаление файлов стандартным способом. Удаление файлов происходит трехкратным затиранием содержимого по специальному алгоритму в соответствии с ГОСТ P50739-95 , исключающему считывание остаточной информации на диске после удаления. Подсистема состоит из двух отдельных модулей, устанавливаемых по выбору пользователя:
    • модуль гарантированного  удаления  всех  объектов файловой системы на ПЭВМ, удаляемых стандартным способом (функционирует на 32-bit ОС);
    • модуль  гарантированного удаления  выбранных  объектов файловой системы  по требованию пользователя (функционирует на 32/64-bit ОС).
  • Подсистемы шифрования дисков. Предназначена для исключения несанкционированного доступа (НСД) к ресурсам компьютера на начальном этапе его загрузки и обеспечивает защиту информации на дисках в случае их кражи:
    • выполнение “прозрачного” зашифрования и расшифрования дисков и USB носителей по алгоритмам AES-256 LRW и ГОСТ 28147-89, где в качестве носителей для хранения ключевой информации могут использоваться электронные идентификаторы eToken Pro, eToken Pro (Java), eToken NG-FLASH, eToken NG-OTP, eToken SC, ruToken, USB-накопители или дискеты;
    • поддержка двух типов усиленной аутентификации до загрузки операционной системы: с использованием электронного идентификатора eToken ProNG-FLASH NG-OTP или по паролю, вводимого пользователем;
    • отключение и подключение пользовательских дисков;
    • перезагрузка ПЭВМ после трех неудачных попыток аутентификации

Механизм действий ПАК «Блокхост-МДЗ»:

  • Двухфакторная аутентификация до загрузки ОС с использования USB-ключей e-Token, RuToken;
  • Шифрование системного и пользовательского дисков, контроль целостности файлов ОС и ПАК «Блокхост-МДЗ».

СВЕДЕНИЯ О НАЛИЧИИ СЕРТИФИКАТОВ:

Сертификат ФСТЭК России № 2401 от 12.08.2011 удостоверяет, что программно-аппаратный комплекс доверенной загрузки «Блокхост-МДЗ», разработанный и производимый ООО «ГАЗИНФОРМСЕРВИС» в соответствии с техническими условиями ТУ 4257-012-72410666-08, функционирующая под управлением операционных систем, указанных в формуляре 72410666.00012-01 30 01, является программно-техническим средством защиты от несанкционированного доступа к информации, не содержащей сведения, составяющие государственную тайну, и соответствует требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) – по 4 уровню контроля и технических условий ().

Система добровольной сертификации Газпромсерт. Сертификат №ГО00.RU.1313 от 15.12.2012. Сертификат подтверждает, что программная часть программного-аппаратного комплекса доверенной загрузки "Блокхост-МДЗ" соответствует требованиям по безопасности информации, заданным в ТУ № 5014-012-72410666-08 ().


СМОТРИТЕ ТАКЖЕ:

  
Если вы считаете, что описание содержит неточности,напишите нам
Powered by Подписаться на обновления по RSS RSS Feeds