СЗИ ВИ Dallas Lock — программная система защиты информации для виртуальных инфраструктур на базе VMware vSphere, Microsoft Hyper-V и KVM. Решение предназначено для комплексной защиты конфиденциальных данных от несанкционированного доступа на уровне гипервизоров, средств управления виртуальной средой и виртуальных машин.
Продукт ориентирован на организации, которые используют виртуализацию для размещения корпоративных, государственных или технологических информационных систем и должны поддерживать единые требования безопасности во всей инфраструктуре. СЗИ ВИ помогает сформировать общий контур защиты для разнородных виртуальных ресурсов и снизить риск появления неконтролируемых зон доступа между уровнями управления.
Архитектура решения рассчитана на централизованную работу с инфраструктурой. Администратор получает единый подход к применению политик безопасности и контролю защищаемых компонентов без независимых процессов для каждого узла. Такой формат актуален для распределенных сред, где важно сохранять согласованность настроек при изменении состава виртуальных ресурсов.
СЗИ ВИ Dallas Lock предназначена для включения в действующую ИТ-архитектуру и может использоваться при поэтапном развитии виртуальной среды. Единый продуктовый контур упрощает подготовку эксплуатационной модели, распределение ответственности между администраторами и сопровождение системы после ввода в работу. При расширении инфраструктуры требования к защите можно учитывать в рамках общей схемы администрирования.
Доступны варианты для серверов ESXi, Hyper-V и KVM, а также конфигурация для ESXi и KVM. Состав поставки выбирается с учетом используемых гипервизоров, необходимости агента управления доступом и уровня технической поддержки.
Перед развертыванием необходимо сопоставить системные требования продукта с конфигурацией серверов и операционных систем. Для работы используется сетевой протокол TCP/IP, а при применении аппаратного идентификатора с лицензионным ключом требуется доступный USB-порт. Поддерживаемые версии платформ и требования к ресурсам следует учитывать при подготовке проекта и выборе модификации.
Купить СЗИ ВИ Dallas Lock можно через корзину, форму быстрого заказа или обращение к специалисту. Цена зависит от выбранной модификации и состава поставки; перед оформлением заказа рекомендуется согласовать платформу виртуализации, уровень технической поддержки и необходимые компоненты.
Преимущества
Единое представление компонентов виртуальной инфраструктуры в виде древовидного списка упрощает обзор состава системы.
Интеграция с существующей ролевой моделью VMware исключает необходимость повторно создавать учетные записи пользователей.
Однократная установка при работе с несколькими облаками виртуализации упрощает масштабирование решения и организацию лицензирования.
Встраивание в виртуальную инфраструктуру без изменения настроек сетевых соединений сокращает объем подготовительных работ.
Автоматическое определение настроек VMware, списков пользователей и назначенных прав ускоряет первоначальную настройку.
Выбор стандартной или расширенной технической поддержки позволяет согласовать поставку с требованиями проекта.
Возможности
- Идентификация и аутентификация администраторов и пользователей на гипервизоре, в средствах управления виртуальной средой и виртуальных машинах.
- Разграничение доступа к объектам файловой системы и устройствам в виртуальной среде.
- Регистрация событий безопасности и гибкая настройка аудита гипервизора.
- Фильтрация сетевого трафика по предустановленным, редактируемым и настраиваемым правилам.
- Управление квотами на количество физических процессоров с помощью Сервера лицензий Dallas Lock.
- Хранение журналов во внешней СУБД MS SQL и последующая передача событий в SIEM-систему.
- Включение Центра управления ВИ в домен безопасности ЕЦУ Dallas Lock для работы с учетными записями, отдельными политиками и журналами.
Возможности расширенной версии
- Мониторинг виртуальной инфраструктуры с помощью графической панели.
- Поддержка vCenter Linked Mode, VMware Auto-Deploy и vCenter High Availability.
- Контроль управления серверами Hyper-V через System Center Virtual Machine Manager.
- Контроль управления через Failover Cluster Manager.
- Поддержка VMware Fault Tolerance.
Сценарии применения
- Защита информации в информационных системах 1-го уровня защищенности персональных данных.
- Защита информации в автоматизированных системах до класса защищенности 1Г включительно.
- Защита информации в государственных информационных системах 1-го класса защищенности.
- Защита информации в АСУ производственными и технологическими процессами на критически важных, потенциально опасных и иных объектах повышенной опасности — для 1-го класса защищенности.
- Защита информации на значимых объектах критической информационной инфраструктуры до 1-й категории включительно.



































