Блокхост-МДЗ
- Все товары производителя:
- Газинформсервис
Программное решение «Блокхост-МДЗ» — это программно-аппаратный комплекс доверенной загрузки, позволяющий исключать несанкционированный доступ к ресурсам ПК на начальном этапе его загрузки. Благодаря «Блокхост-МДЗ» обеспечивается сохранность конфиденциальных данных как на жестких дисках, так и съемных носителях в случае их утери.
Перейти к описаниюПрограммный комплекс доверенной загрузки «Блокхост-МДЗ» применяется везде, где есть необходимость создания надежно защищенного доступа к рабочим станциям и серверам под управлением операционных систем Microsoft Windows 2008/2008R2/Vista/7/8/8.1/Server 2012/Linux, а также информации, хранящейся на жестких дисках и съемных носителях, не прибегая к сложным решениям с избыточным функционалом. «Блокхост-МДЗ» имеет модульную структуру и позволяет установить только самые необходимые компоненты, тем самым минимизируя затраты, связанные с защитой информации.
Программно-аппаратный комплекс «Блокхост-МДЗ» предназначен для решения следующих задач:
- двухфакторная аутентификация пользователей для усиления защиты входа на рабочую станцию до загрузки операционной системы;
- обеспечение конфиденциальности данных, хранимых на электронных носителях, путем шифрования их содержимого;
- контроль целостности файлов с заданной периодичностью;
- выполнение гарантированного удаления файлов без возможности их восстановления;
- очистка областей оперативной памяти после завершения контролируемых процессов для предотвращения считывания остаточной информации;
- сохранение конфиденциальности данных (при краже или утере носителей);
- контроль доступа пользователей к отчуждаемым носителям, оптическим приводам, WiFi и Bluetooth-адаптерам, подключаемым через USB порты.
«Блокхост-МДЗ» состоит из 7 модулей, которые могут быть использованы как единым комплексом, так и по отдельности. В их число входят модуль шифрования, модуль контроля портов, модуль контроля целостности, модуль очистки памяти, модуль гарантированного удаления.
«Блокхост-МДЗ» имеет сертификат ФСТЭК России № 2401. Наличие сертификата подтверждает, что средство защиты информации от несанкционированного доступа «Блокхост-МДЗ» обеспечивает:
- 4 уровень контроля отсутствия недекларированных возможностей в соответствии с руководящим документом «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей». (Гостехкомиссия России, 1999).
Система управления предназначена для решения следующих задач: удаленное управление модулями «Блокхост-МДЗ» (контроль целостности, очистка памяти, гарантированное удаление, контроль портов) создание и распространение политик безопасности на рабочих станциях в сети, в том числе групповых настроек.
Система мониторинга обеспечивает возможность сбора данных о событиях на рабочих местах пользователей. Является syslog-сервером, на который поступают сообщения от подсистем ПАК «Блокхост-МДЗ» (например, сообщения о нарушении целостности объекта), а также — некоторые события системы управления (например, запуск и остановка служб клиентов и серверов системы управления, подключение клиентов к серверу).
Модуль шифрования выполняет следующие функции:
- шифрование разделов жесткого диска (как пользовательских, так и системного);
- шифрование отчуждаемых носителей (флэшек, внешних жестких дисков и т.д.);
- установка режима «Замок». В таком режиме осуществляется защита компьютера от несанкционированного доступа к его ресурсам, предотвращая загрузку операционной системы для пользователей, не прошедших аутентификацию;
- создание резервной копии ключевого носителя информации;
- возможность переноса информации с одного носителя на другой;
- поддержка двух типов усиленной аутентификации пользователей до загрузки операционной системы: с использованием электронного идентификатора eToken Pro/eToken NG-FLASH/NG-OTP или по паролю, вводимому пользователем;
- смена носителя ключевой информации для доступа к разделу жесткого диска. Раздел может быть как системный, так и пользовательский.
Модуль контроля целостности осуществляет периодический контроль целостности указанных файлов и содержимого каталогов на ПЭВМ. Подсистема состоит из двух отдельных модулей — под управлением ОС Windows и Linux, соответственно.
Модуль очистки памяти контролирует определенные (критические) процессы, поставленные на контроль, и после их завершения осуществляет очистку освобождаемых областей оперативной памяти ПК, ранее использованных для хранения информации ограниченного доступа, путем записи маскирующей информации в память при ее освобождении (перераспределении).
Модуль гарантированного удаления исключает считывание остаточной информации на диске после удаления файлов. Удаление файлов происходит в фоновом режиме (без блокирования работы запущенных приложений) путем трехкратного затирания их содержимого по специальному алгоритму и в соответствии с ГОСТ P 50739-95. Подсистема состоит из двух отдельных модулей, устанавливаемых по выбору пользователя:
- модуль гарантированного удаления всех удаляемых стандартным способом объектов файловой системы на ПЭВМ;
- модуль гарантированного удаления выбранных по требованию пользователя объектов файловой системы.
Модуль контроля портов
Модуль контроля портов предназначен для решения следующих задач:
- Контроль доступа пользователей: к USB, FireWire, инфракрасным, COM- и LPT-портам к дисководам, CD/DVD-ROM, WiFi и Bluetooth-адаптерам и другим устройствам к устройствам типа iPhone, BlackBerry, а также к устройствам, работающим под управлением ОС Palm OS, Android и Windows Mobile к буферу обмена Windows
- Протоколирование (аудит) использования устройств на компьютере.
Входными данными модуля контроля портов является список пользователей и соответствующие им права на доступ и аудит доступа к различным типам устройств, а также общие настройки аудита и настройки безопасности, применяемые к рабочей станции. Выходными данными модуля контроля портов является информация о разрешенных/запрещенных попытках доступа пользователей к устройствам. Поставляется в составе системы управления «Блокхост-МДЗ».
Продукты из этой категории
-
от 2 700 ₽ Выбрать лицензию
Менеджер Паролей и Заполнитель веб-форм, полностью автоматизирующий ввод паролей и заполнение форм.
-
от 3 594 ₽ Выбрать лицензию
Программа для восстановления забытых паролей к архивам ZIP (PKZIP, WinZIP), ARJ/WinARJ, RAR/WinRAR и ACE/WinACE.
-
от 1 679 ₽ Выбрать лицензию
Профессиональное решение с GPU ускорением на видеокартах NVIDIA/AMD для восстановления паролей к Rar/WinRar архивам.
-
1 490 ₽ Выбрать лицензию
Законченное решение для контроля доступа и обеспечения безопасности компьютеров, работающих под управлением операционных систем Windows, начиная с Windows 2000 и заканчивая Windows 10. Независимо от того, находится ли компьютер в личном или в общем пользовании, WinLock гарантирует, что только авторизованные пользователи смогут получить доступ к важной информации.
-
1 679 ₽ Выбрать лицензию
Эффективное программное решение с GPU ускорением на видеокартах AMD/NVIDIA для восстановления паролей к zip/WinZip архивам с классическим и WinZip AES шифрованием.
-
O&K Print Watch - программа для оптимизации процесса печати, учета использования принтеров, ведения статистики, а также планирования бюджета компании с учетом потребления ресурсов печати каждым пользователем.
-
3 508 ₽ Выбрать лицензию
Программа, позволяющая скрывать ваши личные файлы, фотографии, видео и другую личную информацию на вашем ПК.
-
от 2 639 ₽ Выбрать лицензию
Windows-программа с GPU ускорением на видеокартах NVIDIA/AMD для восстановления паролей к документам Microsoft Office/OpenOffice/LibreOffice.
-
от 1 679 ₽ Выбрать лицензию
Эффективное программное решение для восстановления паролей к файлам Adobe PDF. Быстрый поиск пароля для открытия документа, мгновенное удаление пароля для изменения прав доступа для всех версий формата PDF.
-
от 1 794 ₽ Выбрать лицензию
AdminDeviceLan запрещает работу устройств Flash накопителей, CD-ROM, дисководов на удаленных компьютерах сети, тем самым предупреждает кражу информации с компьютеров, несанкционированную установку программ, проникновение вирусов со съемных носителей. Управление возможно любым количеством компьютеров, но можно и на одном. Имеется пакетный режим, который позволяет задать и выполнить задание на нескольких компьютерах одним кликом, возможн...