Арт.: DLVI.S.ESXI-KVM-ENT.х.z
СЗИ ВИ Dallas Lock — программная система защиты конфиденциальной информации в виртуальных инфраструктурах VMware vSphere, Microsoft Hyper-V и KVM. Решение обеспечивает единый контур безопасности для гипервизоров, средств управления и виртуальных машин; модификация подбирается по платформе и уровню технической поддержки.
Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
99 000 ₽ / шт
Экономия0 ₽ 0%
Комплектация
  • Агент управления доступом
  • -
Уровень ТП
  • Расширенный
  • Стандартный
  • -
Тип
  • для ESXi, Hyper-V и KVM серверов
  • для ESXi, KVM серверов
  • -
Укажите количество
+
Сумма:
Предложение не является публичной офертой!
Характеристики и сертификаты
Исполнение
Программное обеспечение
Категория продукта
Средства защиты информации (СЗИ Dallas Lock)
Операционная система
Windows, Linux
Общие сведения

СЗИ ВИ Dallas Lock — программная система защиты информации для виртуальных инфраструктур на базе VMware vSphere, Microsoft Hyper-V и KVM. Решение предназначено для комплексной защиты конфиденциальных данных от несанкционированного доступа на уровне гипервизоров, средств управления виртуальной средой и виртуальных машин.

Продукт ориентирован на организации, которые используют виртуализацию для размещения корпоративных, государственных или технологических информационных систем и должны поддерживать единые требования безопасности во всей инфраструктуре. СЗИ ВИ помогает сформировать общий контур защиты для разнородных виртуальных ресурсов и снизить риск появления неконтролируемых зон доступа между уровнями управления.

Архитектура решения рассчитана на централизованную работу с инфраструктурой. Администратор получает единый подход к применению политик безопасности и контролю защищаемых компонентов без независимых процессов для каждого узла. Такой формат актуален для распределенных сред, где важно сохранять согласованность настроек при изменении состава виртуальных ресурсов.

СЗИ ВИ Dallas Lock предназначена для включения в действующую ИТ-архитектуру и может использоваться при поэтапном развитии виртуальной среды. Единый продуктовый контур упрощает подготовку эксплуатационной модели, распределение ответственности между администраторами и сопровождение системы после ввода в работу. При расширении инфраструктуры требования к защите можно учитывать в рамках общей схемы администрирования.

Доступны варианты для серверов ESXi, Hyper-V и KVM, а также конфигурация для ESXi и KVM. Состав поставки выбирается с учетом используемых гипервизоров, необходимости агента управления доступом и уровня технической поддержки. 

Перед развертыванием необходимо сопоставить системные требования продукта с конфигурацией серверов и операционных систем. Для работы используется сетевой протокол TCP/IP, а при применении аппаратного идентификатора с лицензионным ключом требуется доступный USB-порт. Поддерживаемые версии платформ и требования к ресурсам следует учитывать при подготовке проекта и выборе модификации.

Купить СЗИ ВИ Dallas Lock можно через корзину, форму быстрого заказа или обращение к специалисту. Цена зависит от выбранной модификации и состава поставки; перед оформлением заказа рекомендуется согласовать платформу виртуализации, уровень технической поддержки и необходимые компоненты.

Преимущества

  • Единое представление компонентов виртуальной инфраструктуры в виде древовидного списка упрощает обзор состава системы.

  • Интеграция с существующей ролевой моделью VMware исключает необходимость повторно создавать учетные записи пользователей.

  • Однократная установка при работе с несколькими облаками виртуализации упрощает масштабирование решения и организацию лицензирования.

  • Встраивание в виртуальную инфраструктуру без изменения настроек сетевых соединений сокращает объем подготовительных работ.

  • Автоматическое определение настроек VMware, списков пользователей и назначенных прав ускоряет первоначальную настройку.

  • Выбор стандартной или расширенной технической поддержки позволяет согласовать поставку с требованиями проекта.

Возможности

  • Идентификация и аутентификация администраторов и пользователей на гипервизоре, в средствах управления виртуальной средой и виртуальных машинах.
  • Разграничение доступа к объектам файловой системы и устройствам в виртуальной среде.
  • Регистрация событий безопасности и гибкая настройка аудита гипервизора.
  • Фильтрация сетевого трафика по предустановленным, редактируемым и настраиваемым правилам.
  • Управление квотами на количество физических процессоров с помощью Сервера лицензий Dallas Lock.
  • Хранение журналов во внешней СУБД MS SQL и последующая передача событий в SIEM-систему.
  • Включение Центра управления ВИ в домен безопасности ЕЦУ Dallas Lock для работы с учетными записями, отдельными политиками и журналами.

Возможности расширенной версии

  • Мониторинг виртуальной инфраструктуры с помощью графической панели.
  • Поддержка vCenter Linked Mode, VMware Auto-Deploy и vCenter High Availability.
  • Контроль управления серверами Hyper-V через System Center Virtual Machine Manager.
  • Контроль управления через Failover Cluster Manager.
  • Поддержка VMware Fault Tolerance.

Сценарии применения

  • Защита информации в информационных системах 1-го уровня защищенности персональных данных.
  • Защита информации в автоматизированных системах до класса защищенности 1Г включительно.
  • Защита информации в государственных информационных системах 1-го класса защищенности.
  • Защита информации в АСУ производственными и технологическими процессами на критически важных, потенциально опасных и иных объектах повышенной опасности — для 1-го класса защищенности.
  • Защита информации на значимых объектах критической информационной инфраструктуры до 1-й категории включительно.

Системные требования

Для использования СЗИ ВИ Dallas Lock необходимо настроить сетевой протокол TCP/IP.

Необходимо наличие USB-порта в аппаратной части для использования аппаратного идентификатора с лицензионным ключом для изделия.

Требования к ТС для установки СЗИ ВИ Dallas Lock

Для установки компонентов СЗИ ВИ необходимо минимум 1 Гб свободного дискового пространства на системном разделе жесткого диска. Минимальная конфигурация ТС с установленным ЦУ СЗИ ВИ определяется требованиями к соответствующей ОС. Поддерживаются следующие версии ОС:

  • Windows 7 (SP 1) (Ultimate, Enterprise, Professional, Home Premium, Home Basic, Starter);
  • Windows Server 2008 R2 (SP 1) (Foundation, Standard, Web, Enterprise, Datacenter);
  • Windows 8 (Core, Pro, Enterprise);
  • Windows Server 2012 (Foundation, Essentials, Standard, Datacenter);
  • Windows 8.1 (Core, Pro, Enterprise);
  • Windows Server 2012 R2 (Foundation, Essentials, Standard, Datacenter);
  • Windows 10 (Enterprise, Education, Pro, Home);
  • Windows Server 2016 (Multipoint Premium Server, Essentials, Standard, Datacenter, Storage Server, Hyper-V Server Core);
  • Windows Server 2019 (Essentials, Standard, Datacenter).
Требования к ТС с установленным VMware vCenter Server 5.5 для установки сервера виртуализации:

ОС Windows Server 2008 R2 64-bit
Windows Server 2012 64-bit
Процессор Intel или AMD с 2-мя логическими
ядрами по 2 ГГц каждое
ОЗУ минимум 12 Гб
ПЗУ минимум 60 ГБ
Сетевая карта любая
Память на системном разделе
жесткого диска
не менее 260 Мбайт

Требования к ТС с установленным гипервизором VMWare ESXi 5.5 для установки агента DL ESXi:

Процессор Intel или AMD с 2-мя логическими ядрами по 2 ГГц каждое
ОЗУ минимум 8 Гб
ПЗУ минимум 60 ГБ
Сетевая карта любая

Изделие поддерживает следующие виды аппаратных идентификаторов*:
  • USB-флэш-накопители;
  • электронные ключи Touch Memory (iButton);
  • HID Proximity-карты;
  • USB-ключи Aladdin eToken Pro/Java;
  • смарт-карты Aladdin eToken Pro/SC;
  • USB-ключи и смарт-карты Рутокен и Рутокен ЭЦП;
  • USB-ключи и смарт-карты JaCarta;
  • USB-ключи и смарт-карты ESMART;
  • NFC-метки и смарт-карты семейства MIFARE.
Вопрос-ответ
Возможно ли настроить выгрузку событий безопасности из СЗИ ВИ Dallas Lock в SIEM-систему?
В СЗИ ВИ реализован механизм хранения журналов во внешней СУБД MS SQL. Выгруженные в базу данных журналы событий безопасности могут быть переданы из базы в SIEM-систему.
Существует ли возможность управлять СЗИ ВИ с помощью ЕЦУ?

СЗИ ВИ может быть включена в домен безопасности ЕЦУ, при этом в дереве ЕЦУ будет отображаться только Центр управления ВИ, будет доступно управление учетными записями, некоторыми политиками безопасности, сбор журналов. Непосредственно виртуальная инфраструктура отображаться в дереве ЕЦУ не будет.

Чтобы добавить СЗИ ВИ под управление ЕЦУ, необходимо выполнить следующие действия:

1. Запустить консоль Центра управления ВИ.

2. Вызвать основное меню и выбрать пункт «Параметры ЕЦУ».


3. В открывшемся окне установить флаг «под управлением ЕЦУ», в поле «Сервер ЕЦУ» указать доменное имя или ip-адрес сервера ЕЦУ, в поле «Имя АРМ» указать доменное имя или ip-адрес Центра управления ВИ, в поле «Ключ доступа» ввести ключ доступа к ЕЦУ, если он задан, по умолчанию он пустой.


4. Нажать «ОК» для применения изменений.

5. При успешном добавлении СЗИ ВИ под управление ЕЦУ, Центр управления ВИ отобразится в консоли ЕЦУ.


Можно ли установить Центр управления ВИ на виртуальной машине?
Центр управления ВИ можно установить на виртуальной машине, но необходимо учитывать наличие возможности «проброса» usb-ключа с лицензиями, в виртуальную машину с центром управления. Осуществить «проброс» usb-ключа с лицензиями можно как через используемую среду виртуализации, так и через Сервер лицензий Dallas Lock.
Насколько сложен продукт в первоначальной настройке?
Для внедрения СЗИ ВИ Dallas Lock не требуется вносить изменения в настройки сетевых соединений. Настройки виртуальной инфраструктуры VMware, включая списки и права пользователей, определяются СЗИ ВИ Dallas Lock автоматически.
Не получается установить Центр управления ВИ и Dallas Lock 8.0 на одном АРМ?
Совместная установка Центра управления ВИ и Dallas Lock 8.0 не предусмотрена. При развертывании центра управления производится установка агента ВИ, который содержит в себе СЗИ.
Задать вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru