|
|
|||||||||||||||||||||||||||||
|
Secret Disk 4 Workgroup EditionСистема защиты конфиденциальной информации и персональных данных, хранящихся и обрабатываемых на персональном компьютере под управлением операционной системы семейства Microsoft Windows, с возможностью защиты системного раздела и двухфакторной аутентификацией пользователя до загрузки операционной системы и коллективной работы с конфиденциальными данными по сети.
Когда необходим Secret Disk 4 Workgroup Edition?
Назначение Secret Disk 4 Workgroup Edition
Отличительные особенности Secret Disk 4 Workgroup EditionНадежная защита данныхШифрование разделов на жестких дисках, томов на динамических дисках, виртуальных дисков и съемных носителей. Защита системного раздела жесткого дискаСистемный раздел жесткого диска содержит большое количество информации, представляющей особый интерес для хакеров, конкурентов или инсайдеров. Например, в системном разделе хранятся учетные записи пользователей, логины и пароли к различным информационным ресурсам, электронная почта, лицензионная информация используемых программ и т.д. Злоумышленники могут получить все эти данные, анализируя временные файлы ОС, файлы подкачки, файлы-журналы приложений, дампы памяти, а также образ, сохраняемый на диск при переходе системы в "спящий" режим. Secret Disk 4 Workgroup Edition, в отличие от многих конкурентов, позволяет защитить системный раздел, а также хранящуюся на нем информацию. Загрузка операционной системы по электронному ключу eTokenПолучив доступ к персональному компьютеру, злоумышленник или недобросовестный сотрудник может использовать его для получения доступа к закрытым ресурсам (например, к корпоративным серверам или платежной системе пользователя). Стандартные средства авторизации операционной системы Microsoft Windows не могут надежно ограничить загрузку и работу в операционной системе. Использование электронных USB-ключей и смарт-карт eToken для аутентификации пользователей до загрузки ОС гарантирует доступ к компьютеру только доверенных лиц. Secret Disk 4 Workgroup Edition предоставляет наиболее безопасную и надежную на сегодняшний день процедуру подтверждения прав пользователя - двухфакторную аутентификацию - для доступа к данным необходимо не только наличие USB-токена, но и знание пароля для загрузки операционной системы. Прозрачное шифрованиеОперации начального зашифрования или полного перешифрования для современных дисков большого объема могут потребовать значительного времени, что может создать определенные неудобства для пользователя. В Secret Disk 4 Workgroup Edition все операции зашифрования, перешифрования и расшифрования проводятся в фоновом режиме. Во время выполнения этих операций диск полностью доступен для работы, что дает возможность использовать компьютер, не дожидаясь окончания процесса шифрования. Восстановление доступа к зашифрованным дискамЕсли Ваш электронный ключ, персональный компьютер или отдельный диск с данными попали в чужие руки, Вы можете быть спокойны за сохранность и недоступность Ваших данных - никто, кроме Вас не сможет получить доступ к ним в обход системы Secret Disk. В случае утери или поломки USB-ключа Secret Disk 4 Workgroup Edition предусмотрена возможность резервного восстановления доступа к данным. Коллективная работа по сети с зашифрованными даннымиСпециальная редакция Secret Disk 4 Workgroup Edition создает на персональном компьютере защищенные диски, предназначенные для организации безопасной коллективной работы с конфиденциальной информацией в сети для небольших групп пользователей (не более 10 одновременных подключений по сети). Необратимое удаление данныхВ Secret Disk 4 Workgroup Edition реализованы две функции безопасности данных:
Дополнительные особенности
Сертифицированная версияСертифицированная версия Secret Disk 4 Workgroup Edition может использоваться в ИСПДн до 2 класса включительно и для создания автоматизированных систем до класса защищенности 1Г включительно. Комплектуется сертифицированным ключом eToken PRO (Java). Принципы работы Secret Disk 4 Workgroup EditionКак работает Secret Disk 4 Workgroup Edition?
Secret Disk 4 Workgroup Edition может работать в двух режимах. Режим 1. Аналогично Secret Disk 4. Данные, хранящиеся на зашифрованных дисках персонального компьютера, доступны только администратору безопасности и пользователям, владеющими электронным ключом eToken и зарегистрированными в Secret Disk 4 Workgroup Edition. Остальные пользователи, включая системного администратора, не могут получить доступ к зашифрованным данным.
Режим 2. С поддержкой рабочих групп. Secret Disk 4 Workgroup Edition создает на персональном компьютере защищенные диски, предназначенные для организации безопасной коллективной работы с конфиденциальной информацией в сети для небольших групп пользователей (не более 10 одновременных подключений по сети).
Защита конфиденциальной информации обеспечивается шифрованием данных "на лету" с помощью надежных алгоритмов шифрования. При чтении данных с зашифрованного диска происходит их расшифрование, при записи на диск - зашифрование. Находящиеся на зашифрованном диске данные всегда зашифрованы. Защищенный диск можно подключать и отключать. Отключенный зашифрованный диск выглядит как неформатированный. С подключенным зашифрованным диском можно работать точно так же, как с обычным. Для того чтобы подключить зашифрованный диск, пользователь должен иметь смарт-карту или USB-ключ eToken, знать его пароль и иметь право доступа к данному диску. Для создания нового зашифрованного диска (или преобразования в зашифрованный диск уже существующего на компьютере диска с данными) необходимо иметь смарт-карту или USB-ключ eToken с электронной лицензией на использование Secret Disk 4 Workgroup Edition. Кроме того, в памяти токена должен находиться пользовательский сертификат открытого ключа и соответствующий ему закрытый ключ. Можно применять уже имеющиеся сертификаты (например, сертификат для входа в сеть, ЭЦП и шифрования почты). Если цифрового сертификата еще нет, то он может быть создан с помощью Secret Disk 4 Workgroup Edition. Доступ к защищенным дискамSecret Disk 4 Workgroup Edition предусматривает доступ к защищенным дискам нескольким пользователям. Для этого цифровой сертификат с открытым ключом каждого пользователя должен быть зарегистрирован в системе. Пользователь, создавший защищенный диск, рассматривается как владелец данного ресурса. Владелец может предоставить независимый доступ к защищенным дискам, создав крипто-копию ключа шифрования, защищенную на открытом ключе того пользователя, которому владелец диска предоставил доступ. В этом случае созданная крипто-копия ключа шифрования доступна для расшифровывания только с использованием закрытого ключа, установленного на его персональном идентификаторе eToken. Таким образом достигается персонализированный доступ к зашифрованным ресурсам. Система предусматривает, что владелец может в дальнейшем изъять у пользователя ранее созданную крипто-копию ключа шифрования. Пользователь, в свою очередь, имея доступ к ключу шифрования, предоставить доступ другим пользователям не может. Управление зашифрованными дискамиУправление Secret Disk 4 Workgroup Edition осуществляется через удобный пользовательский интерфейс. Непосредственная работа с зашифрованными дисками предполагается только с локального компьютера. Пользовательский сертификат открытого ключа и соответствующий ему закрытый ключ хранятся в памяти электронного ключа eToken. Можно использовать уже имеющиеся сертификаты (например, сертификат для входа в сеть, ЭЦП и шифрования почты). Для того чтобы получить доступ к данным на зашифрованном диске, пользователь должен подключить диск. Для этого к компьютеру необходимо подключить электронный USB-ключ или смарт-карту eToken. Шифрование дисковSecret Disk 4 Workgroup Edition позволяет защищать существующие диски (все разделы жесткого диска, включая системный), в том числе съёмные, а также создавать так называемые виртуальные диски. Всё содержимое виртуального диска хранится в одном файле-контейнере в зашифрованном виде. Подключенный виртуальный диск операционная система воспринимает как обычный диск. Файл подключенного виртуального диска защищён от удаления. При создании зашифрованного диска пользователь может выбрать алгоритм шифрования диска из списка:
Содержимое диска шифруется посекторно с использованием выбранного алгоритма шифрования и сгенерированного ключа шифрования диска. Процесс шифрования диска может быть приостановлен пользователем или даже прерван, например, из-за перебоев электропитания, однако это не повлечёт за собой потерю данных. Приостановленный или прерванный процесс шифрования может быть возобновлён в любой удобный момент. По завершении процесса шифрования всё содержимое диска становится зашифрованным, что обеспечивает надёжную криптографическую защиту хранящихся на нём данных. При прямом просмотре содержимое отключенного зашифрованного диска выглядит как случайная последовательность битов ("белый шум"), поскольку все данные зашифрованы. По содержимому раздела диска невозможно определить, является ли данный раздел просто неформатированным, или же на нём имеется какая-то информация. Так Secret Disk обеспечивает защиту конфиденциальной информации от несанкционированного доступа, а также сокрытие наличия данных на компьютере. Технические характеристики Secret Disk 4 Workgroup EditionСистемные требованияПрограммное обеспечение
Аппаратное обеспечение
Спецификация
Комплект поставки Secret Disk 4 Workgroup EditionКоробочная версияВключает:
Коробочный вариант рекомендуется при поставке новым пользователям не имеющим электронного ключа eToken. Дополнительные поставкиПродукт можно установить на произвольное количество компьютеров, но одновременно использовать только на компьютерах, к USB-порту которых подключен электронный ключ eToken с лицензией. Для того чтобы использовать продукт на нескольких компьютерах, необходимо иметь соответствующее количество электронных ключей eToken с загруженными лицензиями Secret Disk 4 Workgroup Edition.
|
|