Средство доверенной загрузки Dallas Lock- обеспечивает защиту конфиденциальной информации включая гостайну до уровня «совершенно секретно» без использования штатной ОС. Одним из разработчиков СДЗ является группа компаний "Конфидент".
Компания "Конфидент" работает на российском рынке информационной безопасности с 1992 года.
СДЗ DALLAS LOCK ВЫПУСКАЕТСЯ В ДВУХ ВАРИАНТАХ
СДЗ ПР уровня платы расширения
СДЗ УБ уровня базовой системы ввода-вывода
Характеристика | СДЗ ПР Dallas Lock | СДЗ УБ Dallas Lock | |
---|---|---|---|
Тип СЗИ | ПАК | ПО | |
Сертификат соответствия | ФСТЭК России № 3666 от 25 ноября 2016 г. Действителен до 25 ноября 2024 г. | Минобороны России № 5695 от 31 марта 2022 г. Действителен до 31 марта 2027 г. | Получение сертификата ФСТЭК России планируется в 3 кв. 2023 г. |
Класс защищенности СДЗ | ИТ.СДЗ.ПР2.ПЗ | ИТ.СДЗ.ПР2.ПЗ | ИТ.СДЗ.УБ2.ПЗ |
Уровень доверия | УД 2 | 2 | УД 2 |
КИКТ | — | ✔ | — |
Класс АС (РД «АС. Защита от НСД к информации. Классификация АС и требования по ЗИ») | 1Б | ||
Класс АС («Требования по технической ЗИ, содержащей сведения, составляющие ГТ») | 2А | ||
Класс защищенности ГИС/АСУ ТП Уровень защищенности ПДнКатегория значимых объектов КИИ | до 1 вкл. | ||
Единый реестр российских программ для ЭВМ и БД | Приказ Минкомсвязи России № 487 от 7 октября 2016 г. Запись в Реестре № 2019 от 8 октября 2016 г. | — |
Функции СДЗ DALLAS LOCK включают:
- Предоставление идентификации и аутентификации пользователя или администратора до начала загрузки операционной системы
- Обеспечение контроля целостности загружаемой операционной системы
- Контроль состава компонентов аппаратного обеспечения ПК с возможностью блокирования загрузки операционной системы в случае обнаружения несанкционированных изменений в составе аппаратных компонентов АРМ
Средство доверенной загрузки Dallas Lock обладает следующими преимуществами:
- Обеспечивает двухфакторную аутентификацию пользователей, обеспечивая дополнительный уровень безопасности данных
- Осуществляет самодиагностику при запуске оболочки СДЗ и автоматически выключает ПК в случае выявления сбоев, обеспечивая надежную работу системы.
- Гарантирует контроль целостности файловой системы, реестра ОС, областей диска, BIOS и аппаратной конфигурации, предотвращая несанкционированные изменения
- Обеспечивает контроль подключаемых устройств, что повышает защиту от внешних угроз
- Осуществляет регистрацию и учет событий, что облегчает анализ и отслеживание активности системы
- Функционирование сторожевого таймера, позволяющего блокировать работу компьютера при условии, что после его включения и по истечении определенного времени управление не было передано плате МДЗ