Сертифицированный аппаратно-программный модуль доверенной загрузки (АПМДЗ).
Электронный замок «Соболь» может быть использован для того, чтобы:
- Поддержка платы PCI,
- Поддержка платы PCI Express,
- Поддержка платы Mini PCI Express,
- Поддержка платы Mini PCI Express Half Size
Идентификация и усиленная (двухфакторная) аутентификация пользователей с использованием персональных идентификаторов. В качестве персональных идентификаторов пользователей могут применяться:
- iButton (DS1992, DS1993, DS1994, DS1995, DS1996).
- eToken PRO / eToken PRO (Java).
- смарт-карта eToken PRO через USB-считыватель Athena ASEDrive IIIe USB V2.
- iKey 2032.
- Рутокен S / Рутокен S RF.
- После включения питания компьютера, замок «Соболь» перехватывает управление всеми устройствами ввода-вывода и не позволяет загрузиться нештатной ОС.
- После успешной загрузки штатной копии ОС доступ к этим устройствам восстанавливается.
- Запрет распространяется на всех пользователей компьютера, за исключением администратора.
Используемый в комплексе «Соболь» механизм контроля целостности позволяет контролировать неизменность файлов и физических секторов жесткого диска до загрузки операционной системы.
- Для этого вычисляются некоторые контрольные значения проверяемых объектов и сравниваются с ранее рассчитанными для каждого из этих объектов эталонными значениями.
- Формирование списка подлежащих контролю объектов с указанием пути к каждому контролируемому файлу и координат каждого контролируемого сектора производится с помощью программы управления шаблонами контроля целостности.
- Контроль целостности функционирует под управлением операционных систем, использующих следующие файловые системы: NTFS5, NTFS, FAT32, FAT16, FAT12, UFS, EXT2 и EXT3
Администратор имеет возможность задать режим работы электронного замка, при котором будет блокирован вход пользователей в систему при нарушении целостности контролируемых файлов.
Данная возможность позволяет контролировать неизменность системного реестра Windows, что существенно повышает защищенность рабочих станций от несанкционированных действий внутри операционной системы.
Механизм сторожевого таймера обеспечивает блокировку доступа к компьютеру при условии, что после включения компьютера и по истечении заданного интервала времени управление не передано расширению BIOS комплекса «Соболь».
Электронный замок «Соболь» осуществляет ведение системного журнала, записи которого хранятся в специальной энергонезависимой памяти. Таким образом, электронный замок «Соболь» предоставляет администратору информацию обо всех попытках доступа к ПЭВМ. В системном журнале фиксируются следующие события:
- факт входа пользователя и имя пользователя;
- предъявление незарегистрированного идентификатора пользователя;
- введение неправильного пароля;
- превышение числа попыток входа в систему;
- число и дата НСД.
ПАК «Соболь» позволяет контролировать неизменность конфигурации компьютера – PCI-устройств, ACPI, SMBIOS и оперативной памяти. Данная возможность существенно повышает защиту Вашей рабочей станции.
Ведомство/Номер | Продукт | Описание |
---|---|---|
Минобороны России Заключение на Соболь 8 УГШ МО от 07.04.2011 №317/9/1053 |
ПАК "Соболь" версия 3.0 | Подтверждает соответствие руководящих документов по 2 уровню контроля отсутствия НДВ и возможность использования в автоматизированных системах до класса защищенности 1Б включительно |
Таможенный союз |
ПАК "Соболь" версия 3.0 | Подтверждает соответствие требованиям технических регламентов Таможенного Союза: ТР ТС 004/2011 и ТР ТС 020/2011 |
ФСБ России |
ПАК "Соболь" версия 3.0 | Подтверждает соответствие требованиям к аппаратно-программным модулям доверенной загрузки ЭВМ класса 1Б и возможность использования для защиты информации, содержащей сведения, составляющие государственную тайну |
ФСБ России |
ПАК "Соболь" версия 3.1 (исполнение 1) | Подтверждает соответствие требованиям к аппаратно-программным модулям доверенной загрузки ЭВМ класса 3Б и возможность использования для защиты от несанкционированного доступа к информации, не содержащей сведений, составляющих государственную тайну |
ФСБ России |
ПАК "Соболь" версия 3.2 (исполнение 1) | Подтверждает соответствие требованиям к аппаратно-программным модулям доверенной загрузки ЭВМ класса 3Б и возможность использования для защиты от несанкционированного доступа к информации, не содержащей сведений, составляющих государственную тайну |
ФСТЭК России 1967 RU.40308570.501410.001 |
ПАК "Соболь" версия 3.0 | Подтверждает соответствие требованиям руководящих документов к средствам доверенной загрузки уровня платы расширения второго класса и возможность использования в автоматизированных системах до класса защищенности 1Б включительно, в ИСПДн до УЗ1 включительно и в ГИС до 1-го класса защищенности включительно * |
Для ПАК «Соболь» с сертификатом ФСБ России:
Операционные системы семейства Windows |
|
Операционные системы семейства Linux |
Семейство ОС Unix:
|
Файловая система | NTFS, FAT32, FAT16, UFS2, UFS, EXT4, EXT3, EXT2 |
Оперативная память | В соответствии с требованиями операционной системы, установленной на компьютер |
Жесткий диск | Минимально 50 Мб свободного пространства |
Привод | CD/DVD-ROM Требование необязательно при наличии общедоступного сетевого ресурса с программным обеспечением комплекса "Соболь". |
Системная плата | Наличие свободного разъема системной шины стандарта PCI/PCI Express/Mini PCI Express. Для реализации механизма сторожевого таймера наличие хотя бы одного из разъемов:
|
Для ПАК «Соболь» с сертификатом ФСТЭК России:
Операционная система | Удовлетворяющая требованиям компьютера, семейства Windows или Linux*. Гарантированная совместимость с ОС Windows:
Гарантированная совместимость с ОС Linux:
Семейство ОС Unix:
|
Файловая система | NTFS, FAT32, FAT16, UFS2, UFS, EXT4, EXT3, EXT2 |
Оперативная память | В соответствии с требованиями операционной системы, установленной на компьютер |
Жесткий диск | Минимально 50 Мб свободного пространства |
Привод | CD/DVD-ROM Требование необязательно при наличии общедоступного сетевого ресурса с программным обеспечением комплекса "Соболь". |
Системная плата | Наличие свободного разъема системной шины стандарта PCI/PCI Express/Mini PCI Express. Для реализации механизма сторожевого таймера наличие хотя бы одного из разъемов:
|
* Некоторые операционные системы и их версии не поддерживаются в связи с архитектурными особенностями. Для проверки поддержки интересующей вас операционной системы, не представленной в списке, закажите тестовый образец.
Возможна техническая несовместимость с некоторыми моделями системных плат ЭВМ. Информацию о совместимости конфигураций компьютеров с ПАК «Соболь» можно найти в Таблице совместимости.
Если вы не нашли информацию по вашим компьютерам в таблице, рекомендуем перед приобретением проверить плату на совместимость.
A | B | |
---|---|---|
1 | ИТ ЭНИГМА | |
2 | Полный прайс-лист | |
3 | со скидками от 27.11.2023 | |
4 | ||
5 | Соболь | |
6 |