Особенности архитектуры информация физически хранится и обрабатывается только на серверах 01 02 03 Терминалы в выключенном состоянии не содержат информации, подлежащей защите Централизованная обработка информации упрощает контроль информационных потоков и мониторинг действий пользователей
Простота адаптации к географически распределенной среде 04 Обновление по требуется только на серверах 05 06 07 Централизованное администрирование снижает требования к квалификации «на местах» Улучшенные эксплуатационные характеристики терминалов плюс упрощение их защищенного исполнения Особенности архитектуры
Обеспечение защиты Контроллер домена терминал Сервер приложений Сервер Бд СЗУТ терминал терминал Строгая аутентификация И контроль доступа Защищенное исполнение + доверенная терминальная ос Система разграничения доступа Шифрование каналов
Общие характеристики терминалов Шифрованное отчуждение информации на внешние носители (опционально) 04 05 06 Возможность безопасного локального хранения образа ос Модифицированный BIOS для ряда терминалов
Система разграничения доступа «КРИПТОН-ЩИТ» Блок аудита Блок идентификации и аутентификации Аппаратные средства защиты БД полномочий Блок управления Блок разграничения доступа Служебные утилиты администрирования Драйвер разграничения доступа Драйвер фильтрации устройств USB
архитектуры «Тонкий клиент» Контроль и разграничение доступа к ресурсам на уровне ядра ос Разграничение доступа по пользователям и процессам Дискреционный и мандатный принципы разграничения доступа Интеграция с аппаратными средствами защиты
Сервер защиты и управления терминалами Поддерживается кластеризация и балансировка нагрузки на все серверные компоненты защищенной архитектуры. Администрирование всех объектов, зарегистрированных в системе Настройка связей между объектами Управление динамическими данными Аутентификация пользователей
Примеры связей между объектами сопоставление терминала и пользователя с терминальной ОС 01 отнесение пользователя к категории 02 03 04 связь меню с категорией Связь меню верхнего и нижнего уровня
Примеры связей между объектами Связь меню и приложения 05 Логическая группировка пользователей и терминалов по подразделениям 06 07 08 Реализация иерархической структуры подразделений Назначение пользователю аутентифицирующего носителя
2. Получение образа ОС 3. Запуск образа 4. Прозрачная аутентификация 5. Профиль СРД 6. Список приложений 7. Работа Сзут Серверы приложений Терминалы Терминал Решения для защиты информации на основе архитектуры «Тонкий клиент»
позволяет гибко распределять полномочия между администраторами. Программа централизованного администрирования Программа оперативного управления Средство просмотра журнала операций Решения для защиты информации на основе архитектуры «Тонкий клиент»
Примеры внедрения СЗИ ПАК «КРИПТОН-ТК», реализующий описанные выше принципы, имеет положительное заключение ФСБ РФ. Географически распределенная система с большим количеством терминалов 01 Система с «тяжелыми» CAD приложениями 02 03 04 Небольшой документооборот с высоким грифом Использование в «особых» условиях Все перечисленные системы успешно прошли аттестацию
Основные преимущества Мы готовы провести доработку комплекса «КРИПТОН-ТК» под требования заказчика и оказать максимальное содействие успешному внедрению системы в целом. Помощь в подготовке предложений по архитектуре АИС 01 02 03 Написание и согласование СТЗ на СЗИ Доработка СЗИ под необходимые требования
Основные преимущества Активное участие в получении положительного заключения после доработки 04 05 06 Установка и настройка (внедрение) СЗИ Активное участие в аттестации системы