Передача права на использование ПК ПМДЗ ViPNet SafeBoot 3 (исполнение 2)
Аутентификация(графический режим пользовательского интерфейса)
Меню режима настроек(графический режим пользовательского интерфейса)
Создание запроса на регистрацию
Доступно к онлайн оплате

Арт.: SC-235-SafeBoot-3 (Исп.2)
ПК ПМДЗ ViPNet SafeBoot 3— программное решение для доверенной загрузки устройств с UEFI BIOS. Продукт защищает ПК и серверы от несанкционированного доступа до запуска ОС, поддерживает аутентификацию пользователей, ролевое разграничение и контроль целостности загрузочной среды.
Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
7 710 ₽ / шт
Экономия0 ₽ 0%
Укажите количество
+
Сумма:
Предложение не является публичной офертой!
Характеристики и сертификаты
Исполнение
Программное обеспечение
Категория продукта
Защита рабочих станций и серверов
Операционная система
UEFI BIOS

Данный товар доступен к онлайн-оплате! Если у вас есть корпоративный аккаунт, Вы можете оплатить счет, выставленный на юридическое лицо. Для физических лиц мы предлагаем безналичную оплату, с безопасным сервисом ЮKassa, где Вы оплачиваете заказ любым удобным способом:

  • Банковской картой
  • ЮMoney
  • SberPay
  • СБП
Общие сведения
ПК ПМДЗ ViPNet SafeBoot 3 предоставляет организации право эксплуатации программного модуля доверенной загрузки для устройств с UEFI BIOS. Решение работает до запуска основных компонентов операционной системы и формирует контролируемую среду старта компьютера. Продукт предназначен для защиты персональных компьютеров, мобильных устройств, серверов и серверов виртуализации от несанкционированного доступа на раннем этапе загрузки, а также от атак, направленных на BIOS.

ViPNet SafeBoot 3 подходит для корпоративной инфраструктуры, где требуется подтвердить личность пользователя до запуска ОС и допустить к работе только разрешенную конфигурацию устройства. Размещение программного модуля в UEFI BIOS позволяет встроить механизм доверенной загрузки непосредственно в платформу. Решение можно применять самостоятельно или совместно с другими продуктами ViPNet, сохраняя единый подход к защите рабочих мест и серверных систем.

Для ИТ- и ИБ-служб продукт создает основу для формализованного контроля запуска оборудования. Администраторы могут организовать доступ с учетом назначенных ролей, а аудиторы — работать с журналом событий в пределах предусмотренных полномочий. Такой подход помогает разделить эксплуатационные и контрольные функции и снизить зависимость безопасности от состояния уже загруженной операционной системы.

Назначение:

ViPNet SafeBoot предназначен для идентификации и аутентификации пользователей, разграничения доступа на основе ролей, а также организации доверенной загрузки операционной системы. ViPNet SafeBoot повышает уровень безопасности устройств и компьютеров за счёт:
  • авторизации на уровне BIOS, до загрузки основных компонентов операционной системы;
  • контроля целостности BIOS, защищаемых компонентов операционной системы и аппаратного обеспечения;
  • блокировки загрузки нештатной копии операционной системы.

Преимущества

  • Сертификация ФСТЭК России и ФСБ России для применения в регулируемых проектах защиты информации.
  • Установка в UEFI BIOS различных производителей без использования отдельного извлекаемого аппаратного модуля.
  • Защита загрузочной среды от malware, rootkit и bootkit, воздействующих на UEFI BIOS.
  • Поддержка сетевой загрузки HTTP Boot и PXE Boot для тонких клиентов, терминалов и zero-client устройств.
  • Возможность самостоятельного применения или совместной работы с другими продуктами ViPNet.

Возможности

Строгая двухфакторная аутентификация — Аутентификация пользователя с помощью токена с сертификатом формата x.509 (двухфакторная), пароля или их сочетания. Поддерживаемые идентификаторы:

Ролевой доступ

  • Пользователь.
  • Администратор.
  • Аудитор.

Контроль целостности. Чтобы платформе можно было доверять, нужна гарантия, что все важные модули, загружаемые при старте системы, неизменны. Поэтому ViPNet SafeBoot проверяет целостность:

  • всех ключевых модулей UEFI BIOS;
  • загрузочных секторов жесткого диска;
  • таблиц ACPI, SMBIOS, карты распределения памяти;
  • файлов на дисках с системами FAT32, NTFS, EXT2, EXT3, EXT4 (ViPNet SafeBoot не важно какая операционная система установлена);
  • реестра Windows;
  • ресурсов конфигурационного пространства PCI/PCe;
  • CMOS (содержимого энергонезависимой памяти);
  • завершенности транзакций — NTFS, EXT3, EXT4


Сценарии использования

Продукт ViPNet SafeBoot 3 может использоваться как совместно с другими продуктами ViPNet, так и отдельно. 

Основные задачи, которые могут быть решены:

  • Построение систем с СКЗИ класса КС1-КС3 – где требуется наличие модуля доверенной загрузки
  • Выполнение требований приказов ФСТЭК России:
    • №17 по защите государственных информационных систем (ГИС);
    • №21 по защите информационных систем персональных данных (ИСПДн);
    • №31 по защите автоматизированных систем управления технологическим процессом (АСУ ТП);
    • №239 по защите критической информационной инфраструктуры (КИИ);
  • Защита от НСД на самых ранних этапах загрузки компьютеров или устройств с UEFI BIOS. 

Системные требования

К компьютеру, предназначенному для установки ViPNet SafeBoot, предъявляются следующие требования:
  • процессор — X86-совместимый с поддержкой режима x86-64 (AMD64/Intel64), частота от 500 MГц, полный список поддерживаемых моделей процессоров приведен в документации на продукт;
  • материнская плата — практически любая, совместимая с процессором, BIOS которой соответствует спецификации UEFI версий: 2.3.1, 2.4, 2.5, 2.6;
  • видеокарта –– дискретная или встроенная; оперативная память — объем не менее 1 Гбайт;
  • жесткий диск –– объем диска определяется требованиями установленной операционной системы.

Комплект установки ПК ПМДЗ ViPNet SafeBoot 3 (Исполнение 2)
Вопрос-ответ
Какие типы аутентификации поддерживаются в Vipnet Safeboot?

Поддерживаются следующие типы аутентификации:

  • по паролю — с верификацией введенного пароля по хэшу от пароля с солью, сохраненным в БД;

  • по сертификату на смарт-карте/токене — на основе протокола аутентификации, описанного ниже;

  • по паролю и по сертификату на смарт-карте/токене — комбинированный режим с последовательным запуском процедуры аутентификации по паролю, а затем по сертификату на смарт-карте/токене;

  • по паролю на смарт-карте/токене — с верификацией пароля, сохраненного в специальном закрытом файле смарт-карты/токена, по хэшу от пароля с солью, сохраненным в БД;

  • по LDAP — на основе bind на удаленный LDAP-сервер (Microsoft AD, Astra ALD Pro), с поддержкой ограничения списка разрешенных к аутентификации пользователей через задание белого списка пользователей.

Какие существуют роли пользователей в ViPNet SafeBoot и их ограничения?
В ViPNet SafeBoot действуют следующие роли пользователей:
  • Пользователь;
  • Администратор;
  • Аудитор.

На действия пользователей накладываются следующие ограничения:
  • Пользователю после успешной аутентификации доступна загрузка операционной системы или возможность изменить свой пароль в режиме настройки ViPNet SafeBoot.
  • Администратору предоставляется полный доступ ко всем пунктам меню режима настройки ViPNet SafeBoot, а также возможность загрузки операционной системы.
  • Аудитору предоставляется доступ к просмотру и выгрузке журнала событий ViPNet SafeBoot, возможность менять свой пароль, возможность загрузки операционной системы.
Как происходит идентификация пользователей ViPNet SafeBoot?
Идентификация пользователей осуществляется по логину––имени пользователя,зарегистрированному в ViPNet SafeBoot.
В ViPNet SafeBoot пользователю может быть назначен один из следующих способов аутентификации:
  • Пароль
  • Электронный идентификатор
  • Сочетание способов электронный идентификатор и пароль
  • Пароль на электронном идентификаторе
  • Пароль на LDAP
Пароль может содержать от 4 до 32 символов для обычного пользователя и от 8 до 32 для администратора и аудитора.

Электронный идентификатор представляет собой специальное USB-устройство, содержащее личный сертификат пользователя, а также закрытый ключ, соответствующий публичному ключу, содержащемуся в сертификате. Форматы сертификата, используемые в ViPNet SafeBoot–X.509 (DER или PEM) и PKCS#7.
В ViPNet SafeBoot поддерживаются следующие электронные идентификаторы в формате USB-токенов: Рутокен ЭЦП, Рутокен ЭЦП 2.0, Рутокен Lite, JaCarta PKI, JaCarta-2 ГОСТ, JaCarta PKI/ГОСТ, JaCarta-2 PKI/ГОСТ, Guardant ID. Комбинированные идентификаторы JaCarta PKI/ГОСТ поддерживаются только в режиме PKI, работа с ними полностью аналогична JaCarta PKI. Комбинированные идентификаторы JaCarta-2 PKI/ГОСТ поддерживаются только в режиме ГОСТ,работа с ними полностью аналогична JaCarta-2 ГОСТ.
Что входит в комплект поставки ViPNet SafeBoot?
В комплект поставки ViPNet SafeBoot входит:
  • Программный комплекс «Программный модуль доверенной загрузки ViPNet SafeBoot» ФРКЕ.00180
  • Формуляр ФРКЕ.00180-0230 01 ФО
  • Документация в формате PDF, в том числе:
    • «ViPNet SafeBoot. Руководство администратора».
    • «ViPNet SafeBoot. Руководство пользователя»
    • «ViPNet SafeBoot. Руководство по установке»
    • Копия сертификата соответствия ФСТЭК России
Какие модули входят в состав ViPNet SafeBoot?
В состав ViPNet SafeBoot входят модули, реализующие:
  • Доступ к базе данных конфигурации изделия
  • Чтение и запись конфигурационных параметров
  • Функции записи в журнал событий для всех компонентов системы
  • Контроль целостности параметров
  • Интерфейс аутентификации пользователя по электронному идентификатору, по паролю, по паролю и электронному идентификатору, по паролю на электронном идентификаторе, аутентификация пользователя, зарегистрированного на LDAP.
Задайте свой вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru