ViPNet SafeBoot 3 подходит для корпоративной инфраструктуры, где требуется подтвердить личность пользователя до запуска ОС и допустить к работе только разрешенную конфигурацию устройства. Размещение программного модуля в UEFI BIOS позволяет встроить механизм доверенной загрузки непосредственно в платформу. Решение можно применять самостоятельно или совместно с другими продуктами ViPNet, сохраняя единый подход к защите рабочих мест и серверных систем.
Для ИТ- и ИБ-служб продукт создает основу для формализованного контроля запуска оборудования. Администраторы могут организовать доступ с учетом назначенных ролей, а аудиторы — работать с журналом событий в пределах предусмотренных полномочий. Такой подход помогает разделить эксплуатационные и контрольные функции и снизить зависимость безопасности от состояния уже загруженной операционной системы.Назначение:
ViPNet SafeBoot предназначен для идентификации и аутентификации пользователей, разграничения доступа на основе ролей, а также организации доверенной загрузки операционной системы. ViPNet SafeBoot повышает уровень безопасности устройств и компьютеров за счёт:- авторизации на уровне BIOS, до загрузки основных компонентов операционной системы;
- контроля целостности BIOS, защищаемых компонентов операционной системы и аппаратного обеспечения;
- блокировки загрузки нештатной копии операционной системы.
Преимущества
- Сертификация ФСТЭК России и ФСБ России для применения в регулируемых проектах защиты информации.
- Установка в UEFI BIOS различных производителей без использования отдельного извлекаемого аппаратного модуля.
- Защита загрузочной среды от malware, rootkit и bootkit, воздействующих на UEFI BIOS.
- Поддержка сетевой загрузки HTTP Boot и PXE Boot для тонких клиентов, терминалов и zero-client устройств.
- Возможность самостоятельного применения или совместной работы с другими продуктами ViPNet.
Возможности
Строгая двухфакторная аутентификация — Аутентификация пользователя с помощью токена с сертификатом формата x.509 (двухфакторная), пароля или их сочетания. Поддерживаемые идентификаторы:
- JaCarta PKI
- JaCarta-2 ГОСТ
- JaCarta PKI/ГОСТ
- JaCarta-2 PKI/ГОСТ
- JaCarta LT
- Rutoken ЭЦП
- Rutoken ЭЦП 2.0
- Rutoken Lite
- Guardant ID
Ролевой доступ
- Пользователь.
- Администратор.
- Аудитор.
Контроль целостности. Чтобы платформе можно было доверять, нужна гарантия, что все важные модули, загружаемые при старте системы, неизменны. Поэтому ViPNet SafeBoot проверяет целостность:
- всех ключевых модулей UEFI BIOS;
- загрузочных секторов жесткого диска;
- таблиц ACPI, SMBIOS, карты распределения памяти;
- файлов на дисках с системами FAT32, NTFS, EXT2, EXT3, EXT4 (ViPNet SafeBoot не важно какая операционная система установлена);
- реестра Windows;
- ресурсов конфигурационного пространства PCI/PCe;
- CMOS (содержимого энергонезависимой памяти);
- завершенности транзакций — NTFS, EXT3, EXT4


































