HomeContact
 

Авторизация
Логин

Пароль



Вы не зарегистрированы?
Нажмите здесь для регистрации.

Забыли пароль?
Запросите новый здесь.

СЗИ Security Studio

Средство защиты информации от несанкционированного доступа

Images: security_studio.gifСистема Security Studio предназначена для защиты информации, составляющей коммерческую тайну, и персональных данных.

 

Назначение системы Security Studio

Внедрение Security Studio позволяет решить основные задачи, возникающие, когда необходимо защитить конфиденциальную информацию и подтвердить легитимность этой защиты (пройти аттестацию):

  • Эффективно бороться с внутренними нарушителями;
  • Разграничить доступ к конфиденциальной информации;
  • Контролировать каналы распространения конфиденциальной информации;
  • Упростить процесс аттестации автоматизированной системы организации.

Защита в соответствии с законодательством

Наличие сертификатов ФСТЭК обеспечивает возможность использования СЗИ Security Studio для защиты конфиденциальной информации в полном соответствии с законодательством РФ.

Достоинства системы Security Studio

  • Соответствие требованиям регулирующих документов

    СЗИ Security Studio помогает соответствовать требованиям российских и международных законодательных актов и регулирующих документов по защите конфиденциальной информации, коммерческой тайны и персональных данных.
  • Наличие инструментов централизованного управления, мониторинга и аудита

    Централизованной управление и мониторинг в режиме реального времени позволяют оперативно выявлять любые инциденты безопасности, возникающие при работе пользователей информационной системы.
  • Комплексность решения

    Имеющийся набор функций позволяет использовать только Security Studio, вместо нескольких решений от разных производителей.
  • Модульная система

    Организации различного размера могут построить систему необходимого им уровня защищенности и управляемости, за счет возможности лицензирования подходящих модулей.

Ключевые возможности СЗИ Security Studio

  • Простота внедрения в информационные системы любой сложности;
  • Идентификация и аутентификация пользователей, в том числе с использованием электронных идентификаторов eToken;
  • Гибкое разграничение прав пользователей, основанное на неиерархических метках конфиденциальности (до 50 меток);
  • Всесторонний контроль обращения пользователей с защищаемой информацией;
  • Разграничение прав доступа пользователей к любому внутреннему и внешнему устройству;
  • Аудит действий пользователей, включая администраторов;
  • Контроль целостности среды обработки данных:
    • контроль аппаратной конфигурации компьютеров
    • контроль настроек операционной системы и критичных приложений серверов, рабочих станций
    • контроль настроек оборудования Cisco
  • Гарантированное затирание содержимого файлов при их удалении;
  • Централизованное управление всеми компонентами системы и мониторинг в режиме реального времени при защите локальных и распределенных сетей.

Компоненты СЗИ Security Studio

Компоненты системы взаимодействуют друг с другом на основе иерархической  клиент-серверной архитектуры, что значительно повышает надёжность системы и удобство эксплуатации.

 

Images: arhitektura.gif

 

  • Сервер мониторинга получает информации об актуальном состоянии всех агентов, собирает и анализирует журналы регистрации, и обеспечивает передачу агентам оперативных команд.
  • Средства управления устанавливаются на рабочее место администратора и позволяют вести оперативное управление, мониторинг и аудит.
  • Программа пакетной установки СУБД Oracle осуществляет автоматизированную установку и настройку компонентов СУБД.
  • Агент конфиденциальности для Windows 2000/XP/2003 обеспечивает защиту конфиденциальной информации на всех рабочих станциях и серверах, где он установлен, а также неизменность используемых программных средств.
  • Агент контроля целостности для рабочих станций и серверов  под управлением Windows 2000/XP/2003 и Агент контроля целостности для серверов openSUSE Linux позволяют гарантировать неизменность используемых программных средств рабочих станций и серверов информационной системы.
  • Агент контроля настроек сетевого оборудования(Cisco) следит за целостностью настроек устройств периметровой защиты информационной сети организации.

Для упрощения защиты локальных и распределенных информационных систем централизованное управление Security Studio полностью интегрировано в стандартные средства управления ОС Windows.

Сертификаты

Сертификат соответствия ФСТЭК № 1597 от 24.04.2008 года подтверждает соответствие средства защиты информации Security Studio требованиям руководящих документов ФСТЭК России по 4-му уровню контроля на отсутствие недекларированных возможностей и 5-му классу защищенности по СВТ.



Новый Документ Рейтинг@Mail.ru