Передача права на использование ПО ViPNet SafePoint
Передача права на использование ПО ViPNet SafePoint
Передача права на использование ПО ViPNet SafePoint
Передача права на использование ПО ViPNet SafePoint
Передача права на использование ПО ViPNet SafePoint
Передача права на использование ПО ViPNet SafePoint
Арт.: SC-281-SafePoint-NetBase-1.X
ViPNet SafePoint - комбинированное решение для защиты информации от нелегального доступа уровня ядра операционной системы.
Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
42 600 ₽ / шт
Экономия0 ₽ 0%
Срок лицензии
  • 1 год
  • Бессрочная
  • -
Вид
  • Автономный
  • Сетевой
  • -
Укажите количество
+
Сумма:
Предложение не является публичной офертой!
Характеристики и сертификаты
Исполнение
Программное обеспечение
Категория продукта
Защита рабочих станций и серверов
Операционная система
Windows, Linux
Общие сведения

ViPNet SafePoint устанавливается на рабочие станции и сервера в целях обеспечения мандатного и дискреционного разграничения доступа пользователей к критически важной информации и подключаемым устройствам. Реализованные разграничительные (пользователя к объектам) и разделительные (между пользователями) политики доступа, основанные на автоматической разметке файлов, позволяют реализовать механизмы защиты от внешних и внутренних нарушителей.

Основой защитных механизмов продукта является возможность применения разграничительных политик к файлам (как к уже имеющимся, так и к вновь создаваемым), реестру и процессам операционной системы, подключенным по сети печатным устройствам.

Такой подход позволяет защититься от:

  • случайных и злонамеренных действий внутренних пользователей;
  • атак на повышение привилегий;
  • внедрения и выполнения вредоносных программ как внешних, так и внутренних нарушителей;
  • неправомерного использования подключаемых устройств.

Сценарии использования

  • Сервер безопасности ViPNet SafePoint – программное обеспечение (далее – ПО) предназначенное для настройки политик безопасности и управления клиентской частью ViPNet SafePoint.
  • Клиентская часть ViPNet SafePoint – ПО, устанавливаемое на рабочие станции и сервера и обеспечивающее настроенные механизмы защиты.
  • Сервер аудита ViPNet SafePoint – ПО для просмотра записей событий аудита в реальном времени.
scheme_safepoint_new.jpg

Преимущества

  • Эффективное решение задачи защиты от целевых атак.
  • Собственный сервер аудита для решения задач мониторинга событий безопасности.
  • Возможность работы, как в одноранговых сетях, так и в доменных сетях.
  • Гибкая и масштабируемая система (поддерживается иерархия серверов).
Возможности
  • Двухфакторная аутентификация пользователей при входе в операционную систему (ОС)  
    В качестве идентификаторов* могут использоваться:
    • Rutoken Lite
    • Rutoken S
    • Rutoken ЭЦП 2
    • JaCarta LT
    • JaCarta PKI
    • JaCarta PKI/ГОСТ
    • JaCarta 2 PKI/ГОСТ
    • JaCarta ГОСТ
    • JaСarta-2 SE
    • JaСarta-2 ГОСТ
    • JaCarta-2 PRO/ГОСТ
  • SSO* (Single Sign-On) с ViPNet SafeBoot версии 2.1 и выше  
    В случае использования ViPNet SafeBoot пользователю доступен режим SSO, при этом он выполняет аутентификацию только в ViPNet SafeBoot, вход в ViPNet SafePoint выполняется автоматически.  
  • Контроль прав доступа к объектам файловой системы (мандатный* и дискреционный) 
    Ключевой особенностью контроля прав доступа к объектам ФС заключается в реализации различных принципов контроля доступа к статичным объектам (уже имеющиеся в системе) и создаваемым в процессе работы.
  • Замкнутая программная среда 
    Возможность контролировать неизменность разрешённых к запуску модулей, контролировать запуск Active scripts и контролировать запуск задач, что позволяет усилить защиту от ранее неизвестных атак.
  • Контроль доступа к печатным устройствам* 
    Пользователь, в соответствии с его правилами доступа, будет иметь право пользоваться только разрешёнными печатными устройствами.
  • Управление доступом пользователей к буферу обмена* ОС Осуществляется разграничение прав доступа пользователей к буферу обмена ОС. Может эффективно использоваться для реализации разграничительной политики доступа процессов к обрабатываемой на компьютере информации.
  • Контроль подключения внешних устройств 
    Контроль осуществляется на основе анализа разрешений на подключение к конкретным интерфейсам ввода (вывода) портам (USB, SATA/ATA/ATAPI, PCMCIA, COM, LPT, FIREWIRE, IEEE4), типов подключаемых внешних программно-аппаратных устройств (адаптеры Secure Digital Memory Card (SD), Wi-Fi, Bluetooth, MTP-устройства, сетевые адаптеры, модемы, адаптеры чтения смарт-карт, ИК-адаптеры CD/DVD/BD-приводы, любые съемные носители и устройства Plug and Play).
  • Контроль целостности
    • Файлов
    • Объектов реестра ОС*
    • Собственных компонент продукта
  • Гарантированное удаление и отчистка памяти 
    Возможность исключить доступ к остаточной информации в обход разграничительной политики.
  • Управление доступом к службам Windows* 
    Возможность контроля и разграничения доступа к службам Windows в соответствии с заданными правилами. Например, для исключения возможности отключения служб установленных средств защиты (антивирусы, VPN, СОВ и т.д.).
  • Контроль олицетворения*
    Возможность контролировать доступ к сервисам олицетворения, что позволит реализовать защиту от повышения привилегий.
  • Суперадминистратор и администраторы с определённым набором прав  
    ViPNet SafeBoot имеет расширенную функциональность и для его администрирования могут быть заведены учётные записи:
    • суперадминистратора – имеет возможность управлять всеми функциями; 
    • подчинённого администратора – имеет возможность управлять только той функциональностью, которую назначил суперадминистратор.
  • Аудит и журнал безопасности
  • Рассылка уведомлений сервера аудита о событиях возможна по электронной почте или в формате CEF по протоколу Syslog на внешние SIEM-системы.
  • Поддерживаемые ОС
    • Microsoft Windows 8.1 (32/64-разрядная);
    • Microsoft Windows Server 2012 R2 (64-разрядная);
    • Microsoft Windows 10 (64-разрядная);
    • Microsoft Windows 11;
    • Microsoft Windows Server 2016 (64-разрядная);
    • Microsoft Windows Server 2019;
    • Альт Рабочая станция 10.0;
    • РЕД ОС 7.3.1 МУРОМ - Рабочая станция;
    • Debian 11 (64-разрядная);
    • Astra Linux Special Edition, РУСБ.10015-01 (Astra Linux Special Edition 1.7 «Воронеж» и «Орёл»).
  • Поддержка работы в средах виртуализации Citrix XenApp и XenDesktop.
Системные требования
Системные требования Клиента Linux

Требования к ПК:
  • Объем оперативной памяти — не менее 2 Гбайт.
  • Свободное место на жестком диске — не менее 500 Мбайт.
Поддерживаются 64-разрядные операционные системы:
  • Альт Рабочая станция 10.0, ядро Linux 5.10.82-std-def-alt1;
  • РЕД ОС 7.3.1 «Муром» Рабочая станция, ядро Linux 5.15.10-1.e17.x86_64;
  • Astra Linux Special Edition 1.7.2 «Воронеж», ядро Linux 5.15.0-33-generic (без режима замкнутой программной среды);
  • Astra Linux Special Edition 1.7.2 «Орел», ядро Linux 5.15.0-33-generic (без режима замкнутой программной среды);
  • Debian 11 (bullseye), ядро Linux 5.10.0-10-amd64.
Системные требования Клиента Windows

Сервер безопасности, консоль управления Сервера безопасности и Клиент Windows поддерживают следующие 64-разрядные ОС:
  • Microsoft Windows 8.1 (NT 6.3) Корпоративная;
  • Microsoft Windows 10 LTSC 2019 (1809) Корпоративная;
  • Microsoft Windows 10 LTSC 2021 (21H2) Корпоративная;
  • Microsoft Windows 11 (21H2) Корпоративная или Pro;
  • Microsoft Windows Server 2012 R2 (NT 6.3) Standard или Datacenter;
  • Microsoft Windows Server 2016 (1607) Standard или Datacenter;
  • Microsoft Windows Server 2019 (1809) Standard или Datacenter
Минимальные требования к компьютеру:
  Оперативная памятьСвободное место на жестком диске
 ViPNet SafePoint Сервер безопасности 16 Гбайт 40 Гбайт
 ViPNet SafePoint Консоль управления Сервера безопасности 4 Гбайт 500 Мбайт
 ViPNet SafePoint Клиент Windows 4 Гбайт 500 Мбайт

Вопрос-ответ
Какие действия пользователя регистрируются в ViPNet SafePoint?
В ViPNet SafePoint регистрируются все действия пользователя, связанные:
  • со входом в систему,
  • завершением и блокировкой рабочей сессии,
  • изменением паролей,
  • обращением к защищаемым ресурсам — файлам, приложениям, устройствам.
Откаких угроз обеспечивает защиту ViPNet SafePoint?
ViPNet SafePoint обеспечивает защиту на уровне ядра ОС от следующих угроз:
  • Внутренних угроз — компьютерных атак со стороны внутренних пользователей, обрабатывающих данные в информационной системе, а также привилегированных пользователей, выполняющих задачи администрирования в информационной системе.
  • Внешних угроз — компьютерных атак (в том числе целевых атак) со стороны злоумышленников.
С помощью чего происходит управление настройками Клиента ViPNet SafePoint?
Вы можете управлять настройками ViPNet SafePoint Клиента с помощью:
  • Консоль управления Клиента.
Консоль запускается локально на Клиенте. Настройка с помощью консоли выполняется индивидуально на каждом Клиенте.
Вход в консоль защищен паролем, который задается при установке ПО. При необходимости парольную защиту можно отключить.
  • Консоль управления Сервером безопасности.
Управление настройками параметров защиты информации Клиентов, подключенных к Серверу безопасности, выполняется удаленно на Сервере безопасности. После внесения изменений настройки рассылаются Клиентам. Интерфейс управления настройками Клиента Windows из консоли Сервера безопасности не отличается от интерфейса локальной консоли управления Клиента.
В интерфейсе управления настройками из консоли Сервера безопасности, в отличие от интерфейса локальной консоли управления Клиента Linux, нет возможности изменять пароль администратора Клиента Linux и работать с резервным копированием настроек Клиента Linux. Также в интерфейсе Сервера безопасности нет раздела События аудита, но сами события просмотреть можно, получив журналы аудита с Клиента Linux. 
Для чего предназначена консоль развертывания ViPNet SafePoint?
Консоль развертывания ViPNet SafePoint предназначена для удаленной централизованной установки, обновления и удаления ПО Клиента Windows на узлах доменной сети.
Для запуска консоли развертывания вы должны обладать правами администратора домена Active Directory.
Для работы консоли развертывания необходимо на уровне политик домена разрешить на компьютерах домена удаленное администрирование по технологии WMI и общий административный доступ к дисковым томам с установленной ОС. Консоль развертывания ViPNet SafePoint входит в состав ПО консоли управления Сервера безопасности, установленного на терминалах управления.
В каких случаях блокируется учетная запись пользователя ViPNet SafePoint?
Учетная запись может быть заблокирована автоматически:
  • На заданное время, если пользователь ввел неправильный пароль несколько раз подряд. По истечении времени блокировки счетчик неудачных попыток ввода пароля, выполненных подряд, сбрасывается.
  • До снятия блокировки администратором, если пользователь превысил общий лимит неудачных попыток ввода пароля. После снятия блокировки общий счетчик неудачных попыток ввода пароля сбрасывается. 
Также администратор может принудительно заблокировать учетную запись.
Задайте свой вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru