Арт.: SC-235-SafeBoot-1.X
ViPNet SafeBoot  - сертифицированный высокотехнологичный программный модуль доверенной загрузки нового поколения
Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
5 800 ₽ / шт
Экономия0 ₽ 0%
Укажите количество
+
Сумма:
Предложение не является публичной офертой!
Характеристики и сертификаты
Исполнение
Программное обеспечение
Категория продукта
Защита рабочих станций и серверов
Операционная система
UEFI BIOS
Общие сведения

ViPNet SafeBoot — сертифицированный высокотехнологичный программный модуль доверенной загрузки (ПМДЗ), устанавливаемый в UEFI BIOS различных производителей. Предназначен для защиты ПК, мобильных устройств, серверов (в том числе и серверов виртуализации) от различных угроз несанкционированного доступа (НСД) на этапе загрузки и от атак на BIOS.

Назначение:

ViPNet SafeBoot предназначен для идентификации и аутентификации пользователей, разграничения доступа на основе ролей, а также организации доверенной загрузки операционной системы.

ViPNet SafeBoot повышает уровень безопасности устройств и компьютеров за счёт:
  • авторизации на уровне BIOS, до загрузки основных компонентов операционной системы;
  • контроля целостности BIOS, защищаемых компонентов операционной системы и аппаратного обеспечения;
  • блокировки загрузки нештатной копии операционной системы.

Преимущества

  • Сертификаты ФСБ России и ФСТЭК России для реализации проектов по защите ИСПДн, ГИС, АСУ ТП и КИИ, а также при построении систем с СКЗИ
  • Возможность установки ViPNet SafeBoot 3 в UEFI BIOS различных производителей
  • Защита от malware, rootkit, bootkit в UEFI BIOS
  • Возможность загрузки ОС по сети (HTTP-boot и PXE Boot) при использовании тонких клиентов, терминалов, нулевых-клиентов(zero-client)
  • Неизвлекаемость, в отличие от аппаратных модулей доверенной загрузки

Возможности 

Строгая двухфакторная аутентификация — Аутентификация пользователя с помощью токена с сертификатом формата x.509 (двухфакторная), пароля или их сочетания. Поддерживаемые идентификаторы:

Ролевой доступ

  • Пользователь.
  • Администратор.
  • Аудитор.

Контроль целостности. Чтобы платформе можно было доверять, нужна гарантия, что все важные модули, загружаемые при старте системы, неизменны. Поэтому ViPNet SafeBoot проверяет целостность:

  • всех ключевых модулей UEFI BIOS;
  • загрузочных секторов жесткого диска;
  • таблиц ACPI, SMBIOS, карты распределения памяти;
  • файлов на дисках с системами FAT32, NTFS, EXT2, EXT3, EXT4 (ViPNet SafeBoot не важно какая операционная система установлена);
  • реестра Windows;
  • ресурсов конфигурационного пространства PCI/PCe;
  • CMOS (содержимого энергонезависимой памяти);
  • завершенности транзакций — NTFS, EXT3, EXT4


Сценарии использования
Продукт ViPNet SafeBoot 3 может использоваться как совместно с другими продуктами ViPNet, так и отдельно. 

Основные задачи, которые могут быть решены:

  • Построение систем с СКЗИ класса КС1-КС3 – где требуется наличие модуля доверенной загрузки
  • Выполнение требований приказов ФСТЭК России:
    • №17 по защите государственных информационных систем (ГИС);
    • №21 по защите информационных систем персональных данных (ИСПДн);
    • №31 по защите автоматизированных систем управления технологическим процессом (АСУ ТП);
    • №239 по защите критической информационной инфраструктуры (КИИ);
  • Защита от НСД на самых ранних этапах загрузки компьютеров или устройств с UEFI BIOS. 
Системные требования
К компьютеру, предназначенному для установки ViPNet SafeBoot, предъявляются следующие требования:
  • процессор — X86-совместимый с поддержкой режима x86-64 (AMD64/Intel64), частота от 500 MГц, полный список поддерживаемых моделей процессоров приведен в документации на продукт;
  • материнская плата — практически любая, совместимая с процессором, BIOS которой соответствует спецификации UEFI версий: 2.3.1, 2.4, 2.5, 2.6;
  • видеокарта –– дискретная или встроенная; оперативная память — объем не менее 1 Гбайт;
  • жесткий диск –– объем диска определяется требованиями установленной операционной системы.

Вопрос-ответ
Какие модули входят в состав ViPNet SafeBoot?
В состав ViPNet SafeBoot входят модули, реализующие:
  • Доступ к базе данных конфигурации изделия
  • Чтение и запись конфигурационных параметров
  • Функции записи в журнал событий для всех компонентов системы
  • Контроль целостности параметров
  • Интерфейс аутентификации пользователя по электронному идентификатору, по паролю, по паролю и электронному идентификатору, по паролю на электронном идентификаторе, аутентификация пользователя, зарегистрированного на LDAP.
Что входит в комплект поставки ViPNet SafeBoot?
В комплект поставки ViPNet SafeBoot входит:
  • Программный комплекс «Программный модуль доверенной загрузки ViPNet SafeBoot» ФРКЕ.00180
  • Формуляр ФРКЕ.00180-0230 01 ФО
  • Документация в формате PDF, в том числе:
    • «ViPNet SafeBoot. Руководство администратора».
    • «ViPNet SafeBoot. Руководство пользователя»
    • «ViPNet SafeBoot. Руководство по установке»
    • Копия сертификата соответствия ФСТЭК России
Как происходит идентификация пользователей ViPNet SafeBoot?
Идентификация пользователей осуществляется по логину––имени пользователя,зарегистрированному в ViPNet SafeBoot.
В ViPNet SafeBoot пользователю может быть назначен один из следующих способов аутентификации:
  • Пароль
  • Электронный идентификатор
  • Сочетание способов электронный идентификатор и пароль
  • Пароль на электронном идентификаторе
  • Пароль на LDAP
Пароль может содержать от 4 до 32 символов для обычного пользователя и от 8 до 32 для администратора и аудитора.

Электронный идентификатор представляет собой специальное USB-устройство, содержащее личный сертификат пользователя, а также закрытый ключ, соответствующий публичному ключу, содержащемуся в сертификате. Форматы сертификата, используемые в ViPNet SafeBoot–X.509 (DER или PEM) и PKCS#7.
В ViPNet SafeBoot поддерживаются следующие электронные идентификаторы в формате USB-токенов: Рутокен ЭЦП, Рутокен ЭЦП 2.0, Рутокен Lite, JaCarta PKI, JaCarta-2 ГОСТ, JaCarta PKI/ГОСТ, JaCarta-2 PKI/ГОСТ, Guardant ID. Комбинированные идентификаторы JaCarta PKI/ГОСТ поддерживаются только в режиме PKI, работа с ними полностью аналогична JaCarta PKI. Комбинированные идентификаторы JaCarta-2 PKI/ГОСТ поддерживаются только в режиме ГОСТ,работа с ними полностью аналогична JaCarta-2 ГОСТ.
Какие существуют роли пользователей в ViPNet SafeBoot и их ограничения?
В ViPNet SafeBoot действуют следующие роли пользователей:
  • Пользователь;
  • Администратор;
  • Аудитор.

На действия пользователей накладываются следующие ограничения:
  • Пользователю после успешной аутентификации доступна загрузка операционной системы или возможность изменить свой пароль в режиме настройки ViPNet SafeBoot.
  • Администратору предоставляется полный доступ ко всем пунктам меню режима настройки ViPNet SafeBoot, а также возможность загрузки операционной системы.
  • Аудитору предоставляется доступ к просмотру и выгрузке журнала событий ViPNet SafeBoot, возможность менять свой пароль, возможность загрузки операционной системы.
Какие типы аутентификации поддерживаются в Vipnet Safeboot?

Поддерживаются следующие типы аутентификации:

  • по паролю — с верификацией введенного пароля по хэшу от пароля с солью, сохраненным в БД;

  • по сертификату на смарт-карте/токене — на основе протокола аутентификации, описанного ниже;

  • по паролю и по сертификату на смарт-карте/токене — комбинированный режим с последовательным запуском процедуры аутентификации по паролю, а затем по сертификату на смарт-карте/токене;

  • по паролю на смарт-карте/токене — с верификацией пароля, сохраненного в специальном закрытом файле смарт-карты/токена, по хэшу от пароля с солью, сохраненным в БД;

  • по LDAP — на основе bind на удаленный LDAP-сервер (Microsoft AD, Astra ALD Pro), с поддержкой ограничения списка разрешенных к аутентификации пользователей через задание белого списка пользователей.

Задайте свой вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru