|
Предназначена для комплексной и многофункциональной защиты информационных ресурсов от несанкционированного доступа при работе в многопользовательских автоматизированных системах (АС) и информационных системах персональных данных (ИСПДн).
СЗИ от НСД Страж NT (версия 3.0) имеет сертификат ФСТЭК России №2145, который удостоверяет, что система защиты информации от НСД Страж NT (версия 3.0) является программным средством защиты от несанкционированного доступа к информации и соответствует требованиям руководящих документов Гостехкомиссии России "Средства вычислительной техники. Защита информации от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации" по 3 классу защищенности, "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств информации. Классификация по уровню контроля отсутствия недекларированных возможностей" по 2 уровню контроля.
Характеристика | Описание |
---|
Среда функционирования | 32-разрядные операционные системы MS Windows 2000 (Server и Professional), MS Windows XP (Professional и Home Edition), MS Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7. | Реализация | Программная. Отсутствие аппаратной составляющей исключает необходимость проведения специальных исследований и проверок после установки средств защиты на ПЭВМ, а также дает возможность применения на носимых компьютерах (ноутбуках).
| Варианты применения | -автономная рабочая станция -рабочая станция в составе ЛВС -сервер | Сертификат | Сертификат ФСТЭК России №2145. Позволяет использовать СЗИ от НСД Страж NТ (версия 3.0) для организации защиты информации в АС класса защищенности до 1Б включительно и при создании ИСПДн до 1 класса включительно. |
Основные отличия от Страж NT (версия 2.5):
- Поддержка современных операционных систем компании Microsoft.
Добавлена поддержка 32-хразрядных операционных систем Windows Vista, Windows Server 2008, Windows 7.
- Подсистема контроля устройств.
Возможность контроля устройств, подключенных к компьютеру, путём задания дескрипторов безопасности для групп однотипных устройств.
- Подсистема преобразования информации на отчуждаемых носителях.
Дополнительный механизм защиты съемных носителей (дискет и флэш-накопителей) путем прозрачного преобразования всей информации, записываемой на носитель. Преобразование информации осуществляется с применением функции гаммирования с обратной связью алгоритма криптографического преобразования ГОСТ 28147-89.
- Подсистема создания и применения шаблонов настроек.
Новый механизм, предназначенный для облегчения настройки СЗИ. Механизм позволяет создавать списки настроек и свободно тиражировать их на другие компьютеры.
- Поддержка в качестве персональных идентификаторов USB-ключей Rutoken и флэш-накопителей.
Помимо уже используемых ранее гибких магнитных дисков, идентификаторов iButton, USB-ключей eToken и Guardant ID, в новой версии реализована поддержка ключей Rutoken. Дополнительно реализована возможность использования в качестве идентификаторов пользователей флэш-накопителей.
- Подсистема учёта носителей информации.
Полностью переработана подсистема работы с носителями информации. В Страж NT (версия 3.0) существует возможность регистрировать как отчуждаемые носители, так и отдельные тома жестких дисков.
- Подсистема регистрации.
Все события СЗИ доступны для просмотра из одной программы. Усовершенствованы функции сортировки и поиска отдельных событий СЗИ.
- Подсистема маркировки и учёта документов, выдаваемых на печать.
Новая программа настройки маркировки документов позволяет более гибко задавать состав и порядок служебной информации, выводимой на печать.
- Подсистема управления пользователями.
Добавлены новые функции работы с идентификаторами и возможность редактировать пользователей на удалённых рабочих станциях.
- Подсистема настройки системы защиты.
Настройка системы защиты Страж NT (версия 3.0) реализована в виде единого центра настройки.
|