Система разграничения доступа СРД «Криптон-Щит»

13
Грязнов Евгений Зам. начальника отдела системных исследований и интеграции MCSE, MCDBA, CCNA Система разграничения доступа СРД «КРИПТОН-ЩИТ»

Upload: ancud-ltd

Post on 20-Jul-2015

400 views

Category:

Technology


1 download

TRANSCRIPT

Page 1: Система разграничения доступа СРД «Криптон-Щит»

Грязнов ЕвгенийЗам. начальника отдела системных исследований и интеграцииMCSE, MCDBA, CCNA

Система разграничения доступаСРД «КРИПТОН-ЩИТ»

Page 2: Система разграничения доступа СРД «Криптон-Щит»

2

Доверенная загрузка, контроль целостности операционной системы и компонентов СРД.

Разграничение доступа ко всем ресурсам на уровне ядра для всех процессов и пользователей ОС.

Разграничение доступа к USB носителям, портам ввода-вывода, контроль печати, затирание файлов.

Средства инсталляции, администрирования, протоколирования, автоматического обновления.

Page 3: Система разграничения доступа СРД «Криптон-Щит»

3

Замкнутая программная среда,GINA / CP, доверенная оболочка, поддержка аппаратных СЗИ.

Работа в сетевом режиме. Поддержка серверной реализации.

Поддержка новейших операционных систем (Win 8 x32/64, Server 2012).

Page 4: Система разграничения доступа СРД «Криптон-Щит»

4

Наличие сертификатов соответствия ФСБ России и ФСТЭК России

Поддержка многошаговых

процедур с возможностью наследования полномочий

Сравнительно невысокая стоимость

автономного комплекта

изделия

Page 5: Система разграничения доступа СРД «Криптон-Щит»

5

Сертификат ФСБ России №СФ/022-1887 от 18.07.2012г.

К средствам защиты информации от несанкционированного доступа в автоматизированных информационных системах, расположенных на территории РФ.

Сертификат ФСТЭК России №3130 от 08.04.2014г.

К программным средствам защиты информации от несанкционированного доступа – по 3 классу защищенности и по 2 уровню контроля отсутствия НДВ.

Page 6: Система разграничения доступа СРД «Криптон-Щит»

Драйвер разграничения

доступа

6

Аппаратные средства защитыОбеспечение непрерывности

загрузки ОС

Блок идентификации и аутентификации

Реализация режима паузы неактивности

Драйвер фильтрации

устройств USB

БД полномочийБлок аудита

Блок разграничения доступа

Блок управления

Служебные утилиты администрирования

Page 7: Система разграничения доступа СРД «Криптон-Щит»

7

Аппаратура

АПМДЗ КСИА

Уровень ядра

Драйвер разграничения

доступаRing 0

Уровень

приложений

Ring 3Приложение

Приложение с НДВ

Page 8: Система разграничения доступа СРД «Криптон-Щит»

8

Аппаратура

АПМДЗ КСИА

Уровень ядра

Драйвер разграничения

доступаRing 0

Уровень

приложений

Ring 3Приложение

Драйвер с НДВ

Page 9: Система разграничения доступа СРД «Криптон-Щит»

9

Аппаратура

АПМДЗ КСИА

Уровень ядра

Драйвер разграничения

доступаRing 0

Гипервизор

Hook MSR-регистров

Функции защиты СЗИ

Ring -1

Page 10: Система разграничения доступа СРД «Криптон-Щит»

10

Разрешённые сетевые ресурсы

ОС и приложения пользователя

Виртуальный диск с разрешёнными данными

Сеть Данные

Виртуальная машина для пользователя

Гипервизор

Функции защиты СЗИ и разграничения доступа

Доверенная ОС

Page 11: Система разграничения доступа СРД «Криптон-Щит»

11

• Протоколирование операций;

• Управление каналами ввода/вывода;

• Предоставление ресурсов пользователю в соответствии с рабочим процессом.

Page 12: Система разграничения доступа СРД «Криптон-Щит»

12

Межсетевой экран

Виртуальная машина

для защиты сети

Антивирус

Виртуальная машина

для контроля данных

Page 13: Система разграничения доступа СРД «Криптон-Щит»