КСЗИ «Панцирь»
Разработчик: ЗАО «Информационные технологии в бизнесе»
КСЗИ «Панцирь» — программный продукт для ОС Windows 2000/XP/2003, собственными средствами реализующий все технические требования, регламентируемые для АС класса защищенности 1Г. Для шифрования данных в КСЗИ реализована возможность подключения криптопровайдеров «Signal-COM CSP» (ЗАО «Сигнал КОМ») и «КриптоПро CSP 3.0» (ООО «Крипто-Про»), сертифицированных ФСБ России по требованиям безопасности информации к классам «КС1» и «КC2».
Назначение и состав КСЗИ «Панцирь»
Система предназначена длязащиты информации, обрабатываемой на автономном компьютере, либо на компьютерах в составе корпоративной сети. КСЗИ служит для эффективного противодействия, как известным, так ипотенциально возможным атакам на защищаемые ресурсы, что обеспечивается устранением архитектурных недостатков защиты современных ОС.
КСЗИ может применяться для защиты, как от внешних, так и от внутренних ИТ-угроз, обеспечивая эффективное противодействия атакам и со стороны хакеров, и со стороны инсайдеров (санкционированных пользователей, допущенных к обработке информации на защищаемом вычислительном средстве).
КСЗИ также может использоваться для эффективного противодействия вирусным атакам и шпионским программам.
В части дополнительной защиты конфиденциальности информации в КСЗИ реализованы возможности гарантированного удаления остаточной информации и шифрования данных "на лету" (шифрование файлов и дисков, локальных, съемных, сетевых).
Система реализована программно (опционально может использоваться аппаратная компонента защиты), содержит в своем составе клиентскую и серверную части(для реализации АРМа администратора безопасности в составе сети).
Основные механизмы защиты КСЗИ реализованы в виде системных драйверов. Все возможности защиты, предоставляемые КСЗИ, реализованы собственными средствами (не использованы встроенные механизмы ОС).
Основные механизмы защиты, реализованные в КСЗИ «Панцирь»:
- механизмы разграничения доступа к локальным и разделенным в сети ресурсам — к файловым объектам, к об ъе кт ам реестра ОС, к внешним накопителям, к принтерам, к сетевым хостам и др.?
- механизм включения в разграничительную политику субъекта "процесс", как самостоятельного субъекта доступа к ресурсам, принципиально расширяющий функциональные возможности защиты и противодействующий атакам на расширение привилегий;
- механизм управления подключением устройств;
- механизм обеспечения замкнутости программной среды, позволяющий локализовать среду исполнения для пользователей, в частности противодействующий запуску троянских и шпионских программ;
- механизмы контроля целостности файловых объектов (программ и данных) и контроля корректности функционирования КСЗИ;
- механизм авторизации, позволяющий подключать аппаратные средства ввода парольных данных (eToken и др.);
- механизм контроля корректности идентификации субъекта доступа к ресурсам (контроль олицетворения);
- механизм противодействия ошибкам и закладкам в системном и в прикладном ПО;
- механизм шифрования данных, реализующий ключевую политику, обеспечивающую невозможность несанкционированно раскрыть похищенную информацию (в том числе и собственно пользователем, ее обрабатывающим - инсайдером), даже при наличии у похитителя ключа шифрования.
Цена продукта представлена в Прейскуранте на средства и системы защиты информации
По вопросам приобретения обращайтесь в ООО НПП «Ижинформпроект»