Dallas Lock Linux — средство защиты информации от несанкционированного доступа для рабочих станций и серверов под управлением операционных систем семейства Linux. Программный комплекс накладного типа применяется на автономных компьютерах и узлах локальной вычислительной сети. Решение встраивается поверх операционной системы и помогает организовать управляемый контур защиты конфиденциальной информации без замены базовой платформы.
Продукт ориентирован на организации, где Linux используется в пользовательской, серверной или распределенной инфраструктуре. Он помогает выстроить единые правила работы с учетными записями, ресурсами компьютера и данными, а также закрепить полномочия администраторов и пользователей. Для ИТ- и ИБ-служб формируется прозрачная модель эксплуатации защищаемых узлов: доступ предоставляется по заданной политике, действия фиксируются, а состояние компонентов контролируется в рамках единой системы.
Dallas Lock Linux подходит для внедрения как на отдельных компьютерах, так и в сетевой инфраструктуре с централизованным администрированием. Консольные и графические инструменты упрощают сопровождение разнородной Linux-среды. Подключение аппаратных идентификаторов позволяет учитывать принятую в организации модель аутентификации и усиливать контроль доступа без переноса пользователей на другую операционную платформу.
Решение востребовано там, где необходимо защищать персональные данные, государственную или иную информацию ограниченного доступа, а также выполнять требования к защищенности информационных и автоматизированных систем. Оно может использоваться в инфраструктурах, для которых важны формализованные политики безопасности, учет событий и управляемая работа с периферийными устройствами.
При подборе следует учитывать используемый дистрибутив Linux, файловую систему, требуемый вариант лицензии и архитектуру управления. Цена зависит от выбранной модификации. Чтобы купить Dallas Lock Linux, подобрать лицензию или уточнить стоимость, оформите заказ на сайте либо обратитесь к менеджеру за консультацией.
Преимущества
- Накладной тип защиты позволяет применять продукт на существующих Linux-компьютерах без замены базовой операционной системы.
- Единый программный комплекс объединяет защиту рабочих станций и серверов в автономной и сетевой инфраструктуре.
- Поддержка российских и распространенных зарубежных Linux-дистрибутивов упрощает внедрение в разнородной ИТ-среде.
- Локальное, удаленное и централизованное администрирование помогает масштабировать защиту по мере развития инфраструктуры.
- Интеграция с аппаратными идентификаторами eToken PRO Java и Рутокен дополняет действующую модель аутентификации.
- Компоненты Dallas Lock позволяют централизовать политики, журналы безопасности и распределение клиентских лицензий.
Ключевые возможности DALLAS LOCK LINUX
- Идентификация и аутентификация пользователей при входе в ОС и консоль управления; поддержка доменных учетных записей в сборке 3807 и выше.
- Разграничение доступа к операционной системе, объектам файловой системы, сети, беспроводным устройствам и накопителям информации.
- Контроль подключения съемных машинных носителей на уровне устройств, типов устройств и интерфейсов ввода-вывода.
- Настройка правил встроенного межсетевого экрана Linux через графический интерфейс.
- Хранение, выдача, инициализация и блокирование средств аутентификации eToken PRO Java и Рутокен.
- Разделение полномочий пользователей, администраторов и специалистов, обеспечивающих функционирование информационной системы.
- Регистрация событий безопасности, их группировка и настройка детализации аудита.
- Контроль целостности аппаратной среды, файловой системы и программных компонентов СЗИ с восстановлением компонентов средства защиты.
- Гарантированная зачистка удаляемой информации для предотвращения ее восстановления.
- Локальное, удаленное и централизованное управление через консольные и графические инструменты, Сервер безопасности и Единый центр управления Dallas Lock.
Сценарии применения
ПРОСТОЕ ВНЕДРЕНИЕ В СЛОЖНЫХ ИНФРАСТРУКТУРАХ
СЕРВЕР БЕЗОПАСНОСТИ (СБ) + МЕНЕДЖЕР СБ + СЕРВЕР ЛИЦЕНЗИЙ

- Сервер безопасности позволяет объединять защищаемые компьютеры в Домен безопасности для централизованного и оперативного управления. Обеспечивает централизованное управление пользователями и группами пользователей на клиентах, политиками безопасности клиентов. Позволяет собирать журналы безопасности с клиентов, просматривать их состояние.
Менеджер серверов безопасности позволяет управлять несколькими Серверами безопасности через единую консоль.
Сервер лицензий позволяет гибко распределять квоты клиентских лицензий между Серверами безопасности и создавать отказоустойчивые терминальные системы и кластеры безопасности.
ПРОСТОЕ ВНЕДРЕНИЕ В СЛОЖНЫХ ИНФРАСТРУКТУРАХ
ЕДИНЫЙ ЦЕНТР УПРАВЛЕНИЯ DALLAS LOCK


- Система идентификации и аутентификации пользователей
Обеспечивается проверка пользователей при каждом входе в операционную систему и в консольное приложение управления СЗИ НСД.
Управление доступом
Реализуются собственные механизмы, направленные на контроль доступа пользователей в операционную систему и к защищаемым ресурсам – объектам файловой системы и устройствам.Локальное, удаленное и централизованное администрирование
В качестве интерфейса взаимодействия предоставляется консольная оболочка администрирования, доступ к которой ограничен и предоставляется только для администраторов безопасности. При необходимости возможно использовать графическую оболочку администрирования, реализующую все возможности консольной оболочки администрирования, но имеющую интуитивно понятный интерфейс и набор инструментов, позволяющих упростить работу администратора СЗИ.Регистрация и учет
Производится регистрация событий и их группировка в зависимости от типов событий, подлежащих протоколированию, также задает степень детализации аудита и другие факторы.Гарантированная зачистка информации
Гарантирует предотвращение восстановления удаленных данных.Контроль целостности
Обеспечивается контроль целостности аппаратной среды, целостность объектов файловой системы и целостность программных компонентов СЗИ НСД, а также восстановление целостности для программных компонентов средства защиты информации.
Поддерживаемые ОС
- ОС Astra Linux Common Edition 2.12
- ОС Лотос 2.1
- Альт Рабочая Станция 8.2 (64 бита), 9.0
- Debian 8, 9
- CentOS 7 (обеспечивается поддержка минорных версий)
- Red Hat Enterprise Linux Server 7
- Fedora 30
- Ubuntu 16.04, 18.04
- РЕД ОС 7.1, 7.2 Муром
- ROSA Enterprise Linux Desktop/Server
СЗИ НСД Dallas Lock Linux поддерживает следующие типы файловых систем: ext2, ext3, ext4, JFS, Reiser FS.
Системные требования
Минимальная и оптимальная конфигурация ПК определяется требованиями операционной системы.
Для размещения файлов системы и ее работы требуется не менее 1500 Мбайт пространства на системном разделе жесткого диска. Для использования СЗИ НСД Dallas Lock Linux на компьютере в составе ЛВС необходимо настроить сетевой протокол TCP/IP.
































