Собственные разработки (Dallas Lock)
Рады предложить Вашему вниманию собственную разработку компании Конфидент по защите персональных компьютеров и серверов от несанкционированного доступа, линейку продуктов Dallas Lock, сертифицированных Федеральной службы по техническому и экспортному контролю России (ФСТЭК России, ранее Гостехкомиссия РФ).
С этой продуктовой линейки компания начинала свою деятельность, первые версии «Dallas Lock» появились в 1993 году. На протяжении всех этих лет поколения программно-аппаратных комплексов эволюционировали от замка на включение компьютера под управлением MS-DOS до мощной распределённой системы защиты информации, удовлетворяющей самым строгим современным требованиям. Линейка «Dallas Lock» развивалась одновременно с корпоративными информационными системами наших заказчиков и требованиями законодательства по защите информации. И всегда «Dallas Lock», благодаря передовым технологиям и грамотному маркетингу, был одним из лидеров отрасли.
Сегодня флагманская версия системы защиты информации от несанкционированного доступа (СЗИ от НСД) «Dallas Lock 7.7» не имеет аналогов по совокупности функциональных возможностей и наличию сертификата ФСТЭК РФ на соответствие требованиям РД и законодательства по защите персональных данных:
- полностью программная реализация позволяет защищать мобильные ПК (ноутбуки) и промышленные сервера;
- возможно использовать аппаратные идентификаторы (USB eToken, смарт-карты eToken, Rutoken, Touch Memory) для двухфакторной авторизации;
- реализованы мандатный и дискреционный принципы разграничения прав, а также возможность организации замкнутой программной среды;
- выделенный опциональный центр управления позволяет облегчить развертывание и администрирование системы;
- менеджер-консоль для управления несколькими центрами управления позволяют строить иерархию (лес, домен) безопасности;
- поддерживаются соверменные OC Windows XP/2003/Vista/2008/7;
- при этом сертификат на «Dallas Lock 7.7» позволяет защищать информацию в АС до уровня 1Б включительно и в ИСПДн до 1 класса включительно.
Внедрение Dallas Lock позволяет не только решить вопросы защиты информации на передовом технологическом уровне, но и выполнить требования надзорных органов и руководящих документов по защите служебных данных и конфиденциальной информации, а также гостайны категории «секретно» и «совершенно секретно».
Встроенная система аудита событий позволяет также обеспечить условия для создания режима персональной ответственности сотрудников — пользователей информационной системы за доступ к информационным ресурсам.
В дополнение к сертификационным испытаниям ФСТЭК, СЗИ НСД DallasLock успешно прошло испытания на совместимость со специализированным программным обеспечением Центрального Банка России (испытания проводились по внутренним методикам испытаний программно-аппаратных средств ЦБ РФ).
За более чем шестилетний срок действия сертификатов версии DallasLock 7.x для Windows 2000/XP/2003/Vista/2008/7 апробированы и получили широкое распространение во многих государственных учреждениях и коммерческих организациях.
Документация, листовки, сертификаты и демонстрационные версии продуктов доступны после регистрации и авторизации.
Цены
Варианты комплектации и цены можно узнать в прайс-листе после регистрации и авторизации, либо связавщись с нашими менеджерами (страница «Контакты»). Также Вы можете обратиться к нашим авторизованным партнерам.
По вопросам заключения дилерского соглашения обращайтесь к менеджеру по работе с партнерами Центра защиты информации.
Акции
Обновление старых версий (в том числе снятых с производства) производится со скидкой 25-50% от стоимости лицензий новой версии DallasLock 6.0 / 7.0 / 7.5 / 7.7.
Заказать продукт сейчас
Что нового в DallasLock 7.7 по сравнению с предыдущими версиями
- Добавлена поддержка операционных систем: Windows Vista, Windows Server 2008, Windows 7;
- Увеличено количество мандатных уровней до 50;
- Добавлена возможность разграничивать доступ к сменным накопителям по серийному номеру (в том числе к USB-Flash);
- Добавлен расширенный контроль целостности программно-аппаратной среды компьютера, с возможностью гибкой настройки;
- Добавлена возможность контроля целостности файловой системы по расписанию;
- Добавлена поддержка работы со внешними крипто провайдерами (в том числе сертифицированными, например, крипто-про);
- Добавлена функция генерирования отчётов назначенных прав на ресурсы;
- Добавлен новый журнал запуска/завершения процессов;
- Добавлена возможность блокировки работы с файлами по их расширению;
- Выполнены дополнительные требования для СЗИ от НСД по защите персональных данных;
- Реализована возможность применения файла конфигурации в процессе работы;
- Сохранение резервной копии файлов СЗИ и сравнение их с используемыми в системе;
- Назначения дополнительных паролей на выполнения определенных операций по изменению параметров СЗИ;
- Добавлена функция автоматического тестирования основного функционала СЗИ.
Возможности Dallas Lock 7.7
- Запрет доступа к компьютеру посторонними лицам.
- Двухфакторная авторизация по паролю и аппаратному идентификатору.
- Разграничение прав пользователей и администраторов на доступ к локальным и сетевым ресурсам.
- Разграничение доступа к сменным накопителям (в том числе к CD-DVD и USB дискам).
- Организация замкнутой программной среды.
- Контроль целостности ресурсов компьютера.
- Контроль аппаратно-программной конфигурации.
- Аудит действий пользователей.
- Очистка остаточной информации.
- Защита содержимого дисков путем прозрачного преобразования.
- Создание кодированных файлов-контейнеров.
- Возможность подключения к Серверу Безопасности «Dallas Lock» для организации централизованного управления.
- Объединение нескольких Серверов Безопасности в единый «Лес Безопасности».
- Удаленное администрирование.
- Возможность установки на портативные компьютеры (ноутбуки).
- Отсутствие обязательной аппаратной части.
- Работа на сервере терминального доступа.
Предыдущая версия Dallas Lock 7.5
Система Dallas Lock 7.5 представляет собой программное средство защиты от несанкционированного доступа к информации на персональном компьютере, подключенному к локальной вычислительной сети с возможностью подключения аппаратных идентификаторов и централизованного управления.
Основные возможности Dallas Lock 7.5
- Система запрещает посторонними лицам доступ к ресурсам ПЭВМ и позволяет разграничить права пользователей при работе на.
- В качестве средства опознавания пользователей служат индивидуальные пароли пользователей и аппаратные идентификаторы.
- Гибкие настройки сложности паролей.
- Возможно ограничение доступа пользователей к ПЭВМ по дате и времени.
- Возможна блокировка клавиатуры на время загрузки компьютера.
- Возможно ограничение круга доступных для пользователя объектов файловой системы (дисков, папок и файлов под FAT и NTFS). Применяется полностью независимый от ОС механизм.
- Используются два принципа контроля доступа:
- дискреционный — обеспечивает доступ к защищаемым объектам (дискам, каталогам, файлам) в соответствии со списками пользователей (групп) и их правами доступа.
- мандатный — каждому пользователю присваивается уровень доступа и некоторым объектам файловой системы так же может присваивается уровень доступа.
- Система контроля целостности параметров компьютера. Она обеспечивает:
- контроль целостности BIOS;
- контроль целостности Boot сектора;
- контроль целостности CMOS-памяти компьютера;
- контроль целостности MBR;
- контроль целостности файлов и папок при загрузке компьютера;
- контроль целостности файлов при доступе;
- блокировку загрузки компьютера при выявлении изменений;
- блокировку запуска программ при выявлении изменений.
- Подсистема позволяет:
- очищать освобождаемую память;
- очищать файл подкачки виртуальной памяти;
- очищать освобождаемое дисковое пространство (эта возможность работает не только при
- удалении файлов, но и при их перемещении или уменьшении (происходит «затирка» освобождаемой части);
- очищать определенные папки при выходе пользователя из системы;
- принудительно зачищать определённые файлы и папки, используя соответствующий пункт в контекстном меню проводника (windows explorer).
- Ведение журналов;
- Подсистема перехвата событий печати позволяет на каждом распечатанном с данного компьютера документе добавлять штамп. Формат и поля штампа могут гибко настраиваться.
- Для защиты от загрузки компьютера и доступа к информации, хранящейся на локальных дисках, в обход СЗИ, предусмотрена функция преобразования в «прозрачном» режиме.
- Преобразование файлов и папок.
- Настраиваемая замкнутая программная среда.
- Возможна установка СЗИ на портативные компьютеры (ноутбуки).
- Возможна установка СЗИ на компьютеры, работающие в составе домена (как на клиентские ПК, так и на контроллер домена).
- Возможна установка на сервере терминального доступа.
- Система позволяет просматривать экранные снимки удаленного компьютера.
- В состав Dallas Lock 7.5 входит оболочка ZPSShell, которая может использоваться вместо стандартной оболочки explorer.exe.
- Централизованное управление клиентами.
