Отличительными преимуществами использования данного комплекса являются:
- наиболее низкая стоимость внедрения и владения комплекса;
- простая адаптация средств комплекса к любой IT-инфраструктуре заказчика;
- высокая степень масштабируемости применяемых элементов комплекса;
- кроссплатформенность, обеспечивающая централизованное управление безопасностью информации в СВТ на аппаратных платформах с архитектурой процессора: Intel IA-32 и EM64T, для всех современных дистрибутивов семейств операционных систем Microsoft Windows и Linux;
- удобство установки и управления.
Эти преимущества основываются на применении ряда уникальных технических решений, таких как:
- самые развитые в своем классе средства сетевого развертывания и администрирования;
- высокоскоростная параллельная обработка на одном сервере информации о событиях безопасности от большого количества средств защиты, установленных на СВТ;
- собственный TCP-транспорт без необходимости использования дополнительного программного обеспечения и служб (IIS, и т.п.);
- использование систем управления базами данных (СУБД) с открытыми исходными кодами, входящими в реестр отечественного программного обеспечения таких, как PostgreSQL;
- средства защиты информации, использующие технологии аппаратной поддержки виртуализации;
- возможность работы с большим (до 50 000) количеством агентов на СВТ под управлением одного сервера безопасности без изменения скорости обработки данных сервером;
- возможность развертывания агентов в единой системе управления безопасности без ограничения их количества;
- возможность одновременного конфигурирования политик безопасности разных (несвязанных друг с другом) доменов и автономных рабочих станций с одного автоматизированного рабочего места (АРМ) администратора;
- возможность конфигурирования сетевых АРМ пользователей вне зависимости от их состояний (включены или выключены);
- реализация дискреционного контроля доступа в виде собственной подсистемы комплекса (наложенных механизмов защиты), дополняющей стандартные средства операционной системы и полностью независимой от них;
- поддержка средств идентификации и аутентификации на базе идентификаторов eToken, MS-Key, Rutoken, JaCarta, ePass2003 и др.;
- возможность периодического контроля состояния защиты информации в автоматическом режиме (матрица доступа и контроль целостности);
- возможность конфигурирования и отслеживания наличия устройств на всех рабочих станциях в режиме реального времени;
- наличие функциональных возможностей системы контроля подключаемых съемных носителей (далее — СКН) информации, обеспечивающих:
- реализацию политики безопасности по отношению к подключаемым произвольным съемным машинным носителям информации;
- возможность управления использованием подключаемых произвольных съемных машинных носителей информации на основе анализа разрешений на подключение к конкретным интерфейсам ввода (вывода) средств вычислительной техники, типов подключаемых внешних программно-аппаратных устройств, конкретных съемных машинных носителей информации;
- возможность со стороны администраторов СКН управлять данными (данными средства контроля подключения съемных машинных носителей информации), используемыми функциями безопасности средства контроля подключения съемных машинных носителей информации;
- поддержку определенных ролей для средства контроля подключения съемных машинных носителей информации и их ассоциации с конкретными администраторами СКН и пользователями информационной системы;
- возможность защиты от несанкционированной модификации данных средства контроля подключения съемных машинных носителей информации при передаче между программным обеспечением управления средствами контроля подключения съемных машинных носителей информации и программным обеспечением взаимодействия с подключаемыми съемными машинными носителями информации;
- возможность регистрации событий, связанных с изменениями конфигурации функций безопасности средства контроля подключения съемных машинных носителей информации;
- возможность читать информацию из записей аудита уполномоченным администраторам СКН;
- возможность реагирования при обнаружении событий, указывающих на возможное нарушение безопасности;
- возможность выборочного просмотра данных аудита.
Входящие в комплекс средства аппаратной поддержки включают в себя специализированные аппаратные модули доверенной загрузки (АМДЗ) форм-факторов PCI, PCI-express и mini PCI-express, которые обладают следующими основными преимуществами:
- графический интерфейс пользователя;
- возможность выполнения приложений в доверенной вычислительной среде на отдельном 32-битном ARM-процессоре;
- возможность коммутации выделенного USB-интерфейса между внутренним процессором и АРМ;
- возможность интеграции SMART-карты в АМДЗ;
- поддержка средств идентификации и аутентификации на базе идентификаторов eToken, MS-Key, Rutoken, JaCarta, ePass2003 и др.;
- поддержка многофакторной аутентификации с использованием биометрических данных пользователя (вход в систему по отпечаткам пальцев, смарт-карте и PIN-коду);
СКРД Diamond ACS включает в свой состав следующие продукты:
- Security Manager — консоль администрирования политик безопасности;
- Security Monitor — консоль мониторинга состояния защищаемых рабочих станций;
- Diamond ACS Server — сервер безопасности;
- Автономный агент под операционную систему линейки Windows и Linux.
- Сетевой агент под операционную систему линейки Windows и Linux.
ООО ТСС совместно с другими разработчиками средств защиты информации проводят работу по созданию интегрированных решений с использованием СКРД Diamond ACS. В частности, в версии Diamond ACS 3.22.0.4 реализована поддержка модулей доверенной загрузки ОКБ САПР, что позволило выполнить требования ФСТЭК России для высоких классов защиты. В настоящее время ведется работа по созданию системы управления АПМДЗ для выполнения требований ФСБ.
Оптимальный подход к обработке клиентских соединений позволяет Diamond ACS обслуживать эффективно сети любого масштаба
По нашей статистике, более 60% инцидентов можно полностью предотвратить правильным использованием комплекса
При планировании бюджетов важно учитывать совокупную стоимость владения комплекса средств защиты информации
Буклет содержит краткое описание функциональных характеристик комплекса контроля и разграничения доступа Diamond ACS.