Компания IPC2U присоединилась к программе тестирования средства доверенной загрузки уровня базовой системы ввода-вывода Dallas Lock, став партнером компании "Конфидент".

С богатым опытом работы на российском рынке информационной безопасности с 1992 года и более 700 партнерами по всей стране, компания "Конфидент" разработала программно-техническое средство уровня базовой системы ввода-вывода (BIOS) под названием СДЗ УБ Dallas Lock. Это средство предназначено для защиты сведений, составляющих государственную тайну, на уровне "совершенно секретно". Основной функционал СДЗ УБ Dallas Lock заключается в блокировке попыток несанкционированной загрузки нештатной операционной системы и обеспечении доступа к информации только после успешной проверки подлинности загружаемой операционной системы.

Функции СДЗ УБ DALLAS LOCK включают:

  • Предоставление идентификации и аутентификации пользователя или администратора до начала загрузки операционной системы.
  • Обеспечение контроля целостности загружаемой операционной системы.
  • Контроль состава компонентов аппаратного обеспечения ПК с возможностью блокирования загрузки операционной системы в случае обнаружения несанкционированных изменений в составе аппаратных компонентов АРМ.

На данный момент компания "Конфидент" активно проводит сертификацию средства доверенной загрузки уровня базовой системы ввода-вывода Dallas Lock в соответствии с требованиями ФСТЭК России, и планируется, что сертификация будет завершена к концу 3-го квартала 2023 года.

Средство доверенной загрузки уровня базовой системы ввода-вывода Dallas Lock обладает следующими преимуществами:

  1. Имеет удобство использования без необходимости установки аппаратного комплекса, что особенно полезно для применения в ноутбуках, планшетах и моноблоках.
  2. Обеспечивает двухфакторную аутентификацию пользователей, обеспечивая дополнительный уровень безопасности данных.
  3. Осуществляет самодиагностику при запуске оболочки СДЗ и автоматически выключает ПК в случае выявления сбоев, обеспечивая надежную работу системы.
  4. Гарантирует контроль целостности файловой системы, реестра ОС, областей диска, BIOS и аппаратной конфигурации, предотвращая несанкционированные изменения.
  5. Обеспечивает контроль подключаемых устройств, что повышает защиту от внешних угроз.
  6. Осуществляет регистрацию и учет событий, что облегчает анализ и отслеживание активности системы.

Как было отмечено ранее, применение СДЗ уровня BIOS обладает преимуществом в том, что не требуется установка программно-аппаратных комплексов (ПАК) или дополнительных плат расширений. В ряде устройств может отсутствовать соответствующий слот расширения, либо он не поддерживает необходимые сигналы для работы ПАК. В связи с появлением Wi-Fi 6 и использованием интерфейса CNVI от Intel, некоторые ПАК перестали работать в устройствах с данным интерфейсом. Обычно в таких ситуациях используются специализированные адаптеры-переходники для подключения ПАК, однако это может приводить к невозможности установки из-за ограничений по габаритам. Проблемы, преимущественно возникающие в планшетах и ноутбуках, также могут снижать надежность системы из-за использования дополнительных компонентов. С использованием СДЗ уровня базовой системы ввода-вывода эта проблема успешно решается.

В рамках сотрудничества, компания "Конфидент" предоставила компании IPC2U образ СДЗ УБ Dallas Lock на безвозмездной основе для тестирования. В качестве тестируемого устройства был выбран ноутбук iROBO-7000-N465. Процесс тестирования включал несколько этапов, начиная от проверки возможности чтения и записи капсулы BIOS в микросхему и заканчивая проверкой корректности загрузки штатной операционной системы после удаления СДЗ УБ Dallas Lock. По результатам успешных испытаний, компания IPC2U получила официальный сертификат совместимости ноутбука iROBO-7000-N465 с СДЗ УБ Dallas Lock от компании "Конфидент".

Товары из статьи

iROBO-7000-N465iROBO-7000-N465
iROBO-7000-N465
Полностью защищенный ноутбук IP65, 14" TN, емкостный сенсорный экран, Intel Core i5-8250U 1.6-3.4ГГц, 8 Гб DDR4, 256Гб SSD 2,5", VGA, HDMI, DP, 2xLAN, 2xCOM, 4xUSB, Аудио, M.2 3042 B, Медиа-отсек, Wi-Fi/BT, microSD, SIM-слот,Камера 2МП, PCMCIA Type II, Express Card 54, Smart Card, адаптер AC/DC, батарея 7800мАч, клавиатура с подсветкой, тачпад

Рекомендованные продукты

На складе
iROBO-7000-N511-G2iROBO-7000-N511-G2
iROBO-7000-N511-G2
ПЭВМ на базе Durabook, полузащищенный ноутбук IP50, 15.6" FHD IPS 1920x1080, 400нит, Intel Core i5-1235U 4,4ГГц, 8Гб RAM, 256Гб PCIe SSD,Wi-Fi 6E, BT 5,3, VGA, HDMI, RJ-45, COM, 2xUSB 3.2, USB type C, Thunderbolt 4, медиа отсек, Audio, 2МП фронт.кам, Адаптер 90Вт, батарея 7600мАч, Без ОС
На складе
iROBO-7000-N465-G2iROBO-7000-N465-G2
iROBO-7000-N465-G2
ПЭВМ на базе Durabook, полностью защищенный ноутбук IP65, 14" TN, емкостной сенсорный экран, Intel Core i5-1135G7 2.4-4.2ГГц, 8Гб DDR4 , 256Гб PCIe SDD, 1x M.2 SATA SSD, RAID0/1, HDMI, VGA, 2xLAN, 2xCOM, 4xUSB, Thunderbolt, Аудио, Медиа-отсек, WiFi6, BT 5.1, Камера 2МП, SIM-слот, M.2 3042 B, Express Card 54, Smart Card, адаптер AC/DC, батарея 6900мАч, клавиатура с подсветкой, тачпад, без ОС
На складе
iROBO-7000-N420-G2iROBO-7000-N420-G2
iROBO-7000-N420-G2
ПЭВМ на базе Durabook, защищенный ноутбук, IP53, 14 FullHD TFT LCD, Intel Core i5-1135G7 2.4-4.4ГГц, 8Гб DDR4 , 256Гб PCIe SSD, 1x M.2 SATA 2280, RAID0/1, HDMI, VGA, 1xLAN, 1xCOM, 4xUSB, Аудио, Медиа отсек, Wi-Fi 6+ BT v5.1, SD, 2МП камера, Smard Card, клавиатура с подсветкой, 90Вт адаптер питания 100-240VAC, без ОС

Недавно просмотренные