Арт.: DLLNX80K.C.UADS.x.z
Dallas Lock Linux — средство защиты информации от несанкционированного доступа для рабочих станций и серверов под управлением Linux. Программный комплекс защищает конфиденциальные данные, поддерживает централизованное администрирование и применяется в автономной или сетевой инфраструктуре.
Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
13 300 ₽ / шт
Экономия0 ₽ 0%
Комплектация
  • Dallas Lock Linux
  • Dallas Lock Linux/Dallas Lock 8.0-K. Универсальная лицензия
  • -
Укажите количество
+
Сумма:
Предложение не является публичной офертой!
Характеристики и сертификаты
Исполнение
Программное обеспечение
Категория продукта
Средства защиты информации (СЗИ Dallas Lock)
Операционная система
Linux
Общие сведения

Dallas Lock Linux — средство защиты информации от несанкционированного доступа для рабочих станций и серверов под управлением операционных систем семейства Linux. Программный комплекс накладного типа применяется на автономных компьютерах и узлах локальной вычислительной сети. Решение встраивается поверх операционной системы и помогает организовать управляемый контур защиты конфиденциальной информации без замены базовой платформы.

Продукт ориентирован на организации, где Linux используется в пользовательской, серверной или распределенной инфраструктуре. Он помогает выстроить единые правила работы с учетными записями, ресурсами компьютера и данными, а также закрепить полномочия администраторов и пользователей. Для ИТ- и ИБ-служб формируется прозрачная модель эксплуатации защищаемых узлов: доступ предоставляется по заданной политике, действия фиксируются, а состояние компонентов контролируется в рамках единой системы.

Dallas Lock Linux подходит для внедрения как на отдельных компьютерах, так и в сетевой инфраструктуре с централизованным администрированием. Консольные и графические инструменты упрощают сопровождение разнородной Linux-среды. Подключение аппаратных идентификаторов позволяет учитывать принятую в организации модель аутентификации и усиливать контроль доступа без переноса пользователей на другую операционную платформу.

Решение востребовано там, где необходимо защищать персональные данные, государственную или иную информацию ограниченного доступа, а также выполнять требования к защищенности информационных и автоматизированных систем. Оно может использоваться в инфраструктурах, для которых важны формализованные политики безопасности, учет событий и управляемая работа с периферийными устройствами.

При подборе следует учитывать используемый дистрибутив Linux, файловую систему, требуемый вариант лицензии и архитектуру управления. Цена зависит от выбранной модификации. Чтобы купить Dallas Lock Linux, подобрать лицензию или уточнить стоимость, оформите заказ на сайте либо обратитесь к менеджеру за консультацией.

Преимущества

  • Накладной тип защиты позволяет применять продукт на существующих Linux-компьютерах без замены базовой операционной системы.
  • Единый программный комплекс объединяет защиту рабочих станций и серверов в автономной и сетевой инфраструктуре.
  • Поддержка российских и распространенных зарубежных Linux-дистрибутивов упрощает внедрение в разнородной ИТ-среде.
  • Локальное, удаленное и централизованное администрирование помогает масштабировать защиту по мере развития инфраструктуры.
  • Интеграция с аппаратными идентификаторами eToken PRO Java и Рутокен дополняет действующую модель аутентификации.
  • Компоненты Dallas Lock позволяют централизовать политики, журналы безопасности и распределение клиентских лицензий.

Ключевые возможности DALLAS LOCK LINUX

  • Идентификация и аутентификация пользователей при входе в ОС и консоль управления; поддержка доменных учетных записей в сборке 3807 и выше.
  • Разграничение доступа к операционной системе, объектам файловой системы, сети, беспроводным устройствам и накопителям информации.
  • Контроль подключения съемных машинных носителей на уровне устройств, типов устройств и интерфейсов ввода-вывода.
  • Настройка правил встроенного межсетевого экрана Linux через графический интерфейс.
  • Хранение, выдача, инициализация и блокирование средств аутентификации eToken PRO Java и Рутокен.
  • Разделение полномочий пользователей, администраторов и специалистов, обеспечивающих функционирование информационной системы.
  • Регистрация событий безопасности, их группировка и настройка детализации аудита.
  • Контроль целостности аппаратной среды, файловой системы и программных компонентов СЗИ с восстановлением компонентов средства защиты.
  • Гарантированная зачистка удаляемой информации для предотвращения ее восстановления.
  • Локальное, удаленное и централизованное управление через консольные и графические инструменты, Сервер безопасности и Единый центр управления Dallas Lock.

Сценарии применения

ПРОСТОЕ ВНЕДРЕНИЕ В СЛОЖНЫХ ИНФРАСТРУКТУРАХ
СЕРВЕР БЕЗОПАСНОСТИ (СБ) + МЕНЕДЖЕР СБ + СЕРВЕР ЛИЦЕНЗИЙ

Внедрение
  • Сервер безопасности позволяет объединять защищаемые компьютеры в Домен безопасности для централизованного и оперативного управления. Обеспечивает централизованное управление пользователями и группами пользователей на клиентах, политиками безопасности клиентов. Позволяет собирать журналы безопасности с клиентов, просматривать их состояние.
  • Менеджер серверов безопасности позволяет управлять несколькими Серверами безопасности через единую консоль.

  • Сервер лицензий позволяет гибко распределять квоты клиентских лицензий между Серверами безопасности и создавать отказоустойчивые терминальные системы и кластеры безопасности.

ПРОСТОЕ ВНЕДРЕНИЕ В СЛОЖНЫХ ИНФРАСТРУКТУРАХ
ЕДИНЫЙ ЦЕНТР УПРАВЛЕНИЯ DALLAS LOCK

Внедрение
Внедрение
  • Система идентификации и аутентификации пользователей
  • Обеспечивается проверка пользователей при каждом входе в операционную систему и в консольное приложение управления СЗИ НСД.

  • Управление доступом
    Реализуются собственные механизмы, направленные на контроль доступа пользователей в операционную систему и к защищаемым ресурсам – объектам файловой системы и устройствам.

  • Локальное, удаленное и централизованное администрирование
    В качестве интерфейса взаимодействия предоставляется консольная оболочка администрирования, доступ к которой ограничен и предоставляется только для администраторов безопасности. При необходимости возможно использовать графическую оболочку администрирования, реализующую все возможности консольной оболочки администрирования, но имеющую интуитивно понятный интерфейс и набор инструментов, позволяющих упростить работу администратора СЗИ.

  • Регистрация и учет
    Производится регистрация событий и их группировка в зависимости от типов событий, подлежащих протоколированию, также задает степень детализации аудита и другие факторы.

  • Гарантированная зачистка информации
    Гарантирует предотвращение восстановления удаленных данных.

  • Контроль целостности
    Обеспечивается контроль целостности аппаратной среды, целостность объектов файловой системы и целостность программных компонентов СЗИ НСД, а также восстановление целостности для программных компонентов средства защиты информации.

Поддерживаемые ОС

  • ОС Astra Linux Common Edition 2.12
  • ОС Лотос 2.1
  • Альт Рабочая Станция 8.2 (64 бита), 9.0
  • Debian 8, 9
  • CentOS 7 (обеспечивается поддержка минорных версий)
  • Red Hat Enterprise Linux Server 7
  • Fedora 30
  • Ubuntu 16.04, 18.04
  • РЕД ОС 7.1, 7.2 Муром
  • ROSA Enterprise Linux Desktop/Server

СЗИ НСД Dallas Lock Linux поддерживает следующие типы файловых систем: ext2, ext3, ext4, JFS, Reiser FS.

Системные требования

Минимальная и оптимальная конфигурация ПК определяется требованиями операционной системы.

Для размещения файлов системы и ее работы требуется не менее 1500 Мбайт пространства на системном разделе жесткого диска. Для использования СЗИ НСД Dallas Lock Linux на компьютере в составе ЛВС необходимо настроить сетевой протокол TCP/IP.

Архитектура СЗИ НСД Dallas Lock Linux

01.png

 Архитектура Dallas Lock Linux состоит из следующих подсистем:

  • Подсистема идентификации и аутентификации
  • Подсистема управления доступом
  • Подсистема гарантированной зачистки информации
  • Подсистема контроля устройств (аппаратной среды)
  • Подсистема контроля целостности
  • Подсистема регистрации и учета
Вопрос-ответ
Поддерживается ли совместимость с ОС, сертифицированными по требованиям ФСТЭК России (например, Astra Linux Special Edition)?
В российской нормативной базе отсутствуют требования, обязывающие применять на объектах заказчиков только сертифицированные ОС. Несертифицированные ОС с наложенными СЗИ от НСД — это легитимные инструменты для создания системы защиты информации с точки зрения российского законодательства. На текущий момент СЗИ от НСД Dallas Lock Linux поддерживает только несертифицированные ОС. Таким образом, обеспечивается применение не только сертифицированного СЗИ от НСД, но и сертифицированного средства контроля съёмных машинных носителей информации (сертифицированные ОС не имеют таких сертификатов). Выбирая СЗИ от НСД Dallas Lock Linux, заказчики получают современный инструмент с централизованным управлением информационной безопасностью.
Какие операционные системы поддерживаются?
Поддерживаются наиболее популярные дистрибутивы семейства ОС Linux и отечественные ОС, такие как, Astra Linux Common Edition и Альт Рабочая Станция 8 (64 бита) (сборка Dallas Lock Linux с поддержкой российских ОС завершает процедуру инспекционного контроля).
Можно ли при установке Dallas Lock Linux использовать лицензию от Dallas Lock 8.0?
Лицензию от продукта Dallas Lock 8.0 использовать нельзя, необходима лицензия для Dallas Lock Linux или универсальная лицензия.
Поддерживается ли централизованное управление?
Да, централизованное управление поддерживается с помощью Сервера безопасности Dallas Lock и Единого центра управления Dallas Lock. Возможно оперативное (удалённое) управление через дополнительные инструменты — Linux GUI и Windows GUI.
Поддерживается ли в Dallas Lock Linux авторизация под доменными учетными записями?
Возможность авторизации под доменными учетными записями в Dallas Lock Linux реализована. Указанный функционал присутствует в дистрибутиве Dallas Lock Linux с номером сборки 3807 и выше.
Задайте вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru