Система контроля и разграничения доступа Diamond ACS

Программный, программно-аппаратный комплекс защиты информации от несанкционированного доступа в средствах вычислительной техники (СВТ)

Видеообзор 1:52:45
Обзор Diamond ACS

Отличительными преимуществами использования данного комплекса являются:

  • наиболее низкая стоимость внедрения и владения комплекса;
  • простая адаптация средств комплекса к любой IT-инфраструктуре заказчика;
  • высокая степень масштабируемости применяемых элементов комплекса;
  • кроссплатформенность, обеспечивающая централизованное управление безопасностью информации в СВТ на аппаратных платформах с архитектурой процессора: Intel IA-32 и EM64T, для всех современных дистрибутивов семейств операционных систем Microsoft Windows и Linux;
  • удобство установки и управления.

Эти преимущества основываются на применении ряда уникальных технических решений, таких как:

  • самые развитые в своем классе средства сетевого развертывания и администрирования;
  • высокоскоростная параллельная обработка на одном сервере информации о событиях безопасности от большого количества средств защиты, установленных на СВТ;
  • собственный TCP-транспорт без необходимости использования дополнительного программного обеспечения и служб (IIS, и т.п.);
  • использование систем управления базами данных (СУБД) с открытыми исходными кодами, входящими в реестр отечественного программного обеспечения таких, как PostgreSQL;
  • средства защиты информации, использующие технологии аппаратной поддержки виртуализации;
  • возможность работы с большим (до 50 000) количеством агентов на СВТ под управлением одного сервера безопасности без изменения скорости обработки данных сервером;
  • возможность развертывания агентов в единой системе управления безопасности без ограничения их количества;
  • возможность одновременного конфигурирования политик безопасности разных (несвязанных друг с другом) доменов и автономных рабочих станций с одного автоматизированного рабочего места (АРМ) администратора;
  • возможность конфигурирования сетевых АРМ пользователей вне зависимости от их состояний (включены или выключены);
  • реализация дискреционного контроля доступа в виде собственной подсистемы комплекса (наложенных механизмов защиты), дополняющей стандартные средства операционной системы и полностью независимой от них;
  • поддержка средств идентификации и аутентификации на базе идентификаторов eToken, MS-Key, Rutoken, JaCarta, ePass2003 и др.;
  • возможность периодического контроля состояния защиты информации в автоматическом режиме (матрица доступа и контроль целостности);
  • возможность конфигурирования и отслеживания наличия устройств на всех рабочих станциях в режиме реального времени;
  • наличие функциональных возможностей системы контроля подключаемых съемных носителей (далее — СКН) информации, обеспечивающих:
    • реализацию политики безопасности по отношению к подключаемым произвольным съемным машинным носителям информации;
    • возможность управления использованием подключаемых произвольных съемных машинных носителей информации на основе анализа разрешений на подключение к конкретным интерфейсам ввода (вывода) средств вычислительной техники, типов подключаемых внешних программно-аппаратных устройств, конкретных съемных машинных носителей информации;
    • возможность со стороны администраторов СКН управлять данными (данными средства контроля подключения съемных машинных носителей информации), используемыми функциями безопасности средства контроля подключения съемных машинных носителей информации;
    • поддержку определенных ролей для средства контроля подключения съемных машинных носителей информации и их ассоциации с конкретными администраторами СКН и пользователями информационной системы;
    • возможность защиты от несанкционированной модификации данных средства контроля подключения съемных машинных носителей информации при передаче между программным обеспечением управления средствами контроля подключения съемных машинных носителей информации и программным обеспечением взаимодействия с подключаемыми съемными машинными носителями информации;
    • возможность регистрации событий, связанных с изменениями конфигурации функций безопасности средства контроля подключения съемных машинных носителей информации;
    • возможность читать информацию из записей аудита уполномоченным администраторам СКН;
    • возможность реагирования при обнаружении событий, указывающих на возможное нарушение безопасности;
    • возможность выборочного просмотра данных аудита.

Входящие в комплекс средства аппаратной поддержки включают в себя специализированные аппаратные модули доверенной загрузки (АМДЗ) форм-факторов PCI, PCI-express и mini PCI-express, которые обладают следующими основными преимуществами:

  • графический интерфейс пользователя;
  • возможность выполнения приложений в доверенной вычислительной среде на отдельном 32-битном ARM-процессоре;
  • возможность коммутации выделенного USB-интерфейса между внутренним процессором и АРМ;
  • возможность интеграции SMART-карты в АМДЗ;
  • поддержка средств идентификации и аутентификации на базе идентификаторов eToken, MS-Key, Rutoken, JaCarta, ePass2003 и др.;
  • поддержка многофакторной аутентификации с использованием биометрических данных пользователя (вход в систему по отпечаткам пальцев, смарт-карте и PIN-коду);

СКРД Diamond ACS включает в свой состав следующие продукты:

  • Security Manager — консоль администрирования политик безопасности;
  • Security Monitor — консоль мониторинга состояния защищаемых рабочих станций;
  • Diamond ACS Server — сервер безопасности;
  • Автономный агент под операционную систему линейки Windows и Linux.
  • Сетевой агент под операционную систему линейки Windows и Linux.

ООО ТСС совместно с другими разработчиками средств защиты информации проводят работу по созданию интегрированных решений с использованием СКРД Diamond ACS. В частности, в версии Diamond ACS 3.22.0.4 реализована поддержка модулей доверенной загрузки ОКБ САПР, что позволило выполнить требования ФСТЭК России для высоких классов защиты. В настоящее время ведется работа по созданию системы управления АПМДЗ для выполнения требований ФСБ.

Актуальная версия 3.22.0.5, срок технической поддержки до 08.07.2044 г.

Ваша инфраструктура может быть до 50 раз эффективнее

Оптимальный подход к обработке клиентских соединений позволяет Diamond ACS обслуживать эффективно сети любого масштаба

Не только требования регулятора

По нашей статистике, более 60% инцидентов можно полностью предотвратить правильным использованием комплекса

Комплексная экономическая эффективность внедрения

При планировании бюджетов важно учитывать совокупную стоимость владения комплекса средств защиты информации

Сертификаты
Материалы
Буклет Diamond ACS: основные функции и преимущества решения

Буклет содержит краткое описание функциональных характеристик комплекса контроля и разграничения доступа Diamond ACS.

Видео по продукту
Другие продукты