СЗИ secret net lsp net lsp.pdf · flash, jacarta pki, jacarta pki flash, jacarta ГОСТ...

26
СЗИ Secret Net LSP

Upload: others

Post on 14-Oct-2020

28 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

СЗИ Secret Net LSP

Page 2: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

О ПРОДУКТЕ

SECRET NET LSP

СЗИ Secret Net LSP

Сертифицированное средство защиты информации от несанкционированного доступа для ОС GNU/Linux

Secret Net LSP предназначен для защиты:

▪ конфиденциальной информации

▪ персональных данных

▪ коммерческой тайны

Page 3: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

ВОЗМОЖНОСТИ SECRET NET LSP

Усиленная идентификацияпользователей

Разграничение доступа

Контроль устройств

Затирание остаточной

информации

Контроль целостности

программной среды

Контроль целостности компонентов

СЗИ

Регистрация событий

безопасности

Аудит действийпользователей

Page 4: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

СЕРТИФИКАЦИЯ В СИСТЕМЕ ФСТЭК РОССИИ

SECRET NET LSP (версия 1.7)

Продукт проходит инспекционный контроль

СВТ-5, НДВ-4

Cможет применяться в АС до класса 1Г включительно, ИСПДн до УЗ1 включительно, ГИС до 1 класса включительно, АСУ ТП до 1 класса включительно

SECRET NET LSP (версия 1.6.253)

Сертификат соответствия ФСТЭК России № 2790, действителен до 18.12.2018

СВТ-5, НДВ-4

Может применяться в АС до класса 1Г включительно, ИСПДн до УЗ1 включительно, ГИС до 1 класса включительно, АСУ ТП до 1 класса включительно

Page 5: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

УЖЕ ИСПОЛЬЗУЮТ

Page 6: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

ПРЕИМУЩЕСТВА SECRET NET LSP

Графические и консольные средства

управления

Возможность обновления и расширения

функциональности ОС

Поддержка средств централизованного

управления Secret Net 7,Secret Net Studio

Автоматизированное добавление в домен

Windows

Расширенные возможности

системы аудита действий

пользователей

Широкий список поддерживаемых

дистрибутивов Linux

Page 7: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

ПОДДЕРЖИВАЕМЫЕ ОС

Page 8: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

Защитные механизмы Secret Net LSP

Page 9: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

ЗАЩИТА ВХОДА В СИСТЕМУ

ВОЗМОЖНОСТИ

СОБСТВЕННЫЙ МЕХАНИЗМ ПАРОЛЬНОЙ АУТЕНТИФИКАЦИИ

УСИЛЕННАЯ АУТЕНТИФИКАЦИЯ ПОЛЬЗОВАТЕЛЕЙПоддержка электронных идентификаторов

• iButton

• USB-устройства: Rutoken S, Rutoken S RF, Rutoken S

micro, Rutoken ЭЦП, Rutoken ЭЦП 2.0, Rutoken ЭЦП PKI,

Rutoken ЭЦП micro, Rutoken ЭЦП Bluetooth, Rutoken ЭЦП

Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ

Page 10: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ

Механизм дискреционного разграничения доступа для контроля доступа пользователей и групп пользователей к файлам и каталогам

• Права доступа UNIX • Списки контроля доступа POSIX ACL

Page 11: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

КОНТРОЛЬ ДОСТУПА К УСТРОЙСТВАМ

РАЗГРАНИЧЕНИЕ ПРАВ ДОСТУПА ПОЛЬЗОВАТЕЛЕЙ К УСТРОЙСТВАМ

• USB

• SATA

• IEEE 1394

РЕЖИМЫ• Отключено

• Мягкий

• Жесткий

ПАРАМЕТРЫ

• VendorID

• DeviceID

• серийный номер

Page 12: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

КОНТРОЛЬ ЦЕЛОСТНОСТИ

• регистрация изменений

• восстановление объектов из эталонного значения

• блокировка входа пользователей в систему

• восстановление из эталонного значения и блокировка входа

ОБЪЕКТЫ КОНТРОЛЯ:

• компоненты установленного ПО СЗИ (файлы и каталоги)

• ресурсы файловой системы компьютера, поставленные на контроль администратором (файлы и каталоги)

РЕАКЦИЯ СЗИ НА НАРУШЕНИЕ ЦЕЛОСТНОСТИ ОБЪЕКТОВ:

Page 13: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

ЗАТИРАНИЕ ОСТАТОЧНОЙ ИНФОРМАЦИИ

ЗАТИРАНИЕ ОСВОБОЖДАЕМЫХ БЛОКОВ

НА ФАЙЛОВОЙ СИСТЕМЕ

УДАЛЕНИЕ ИНФОРМАЦИИ НА ЖЕСТКИХ ДИСКАХ И ВНЕШНИХ НОСИТЕЛЯХ

ЗАТИРАНИЕ SWAP

Page 14: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

РЕГИСТРАЦИЯ СОБЫТИЙ ИБ

ФИЛЬТРАЦИЯ• по описанию события

• по интервалу времени

• по настраиваемому фильтру

КОНТРОЛЬ ПЕЧАТИ• начало печати документа

• печать страницы документа

• ошибка печати документа

Page 15: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

АУДИТ ДЕЙСТВИЙ ПОЛЬЗОВАТЕЛЕЙ

ДЕЙСТВИЯ ПОЛЬЗОВАТЕЛЕЙ С ЗАЩИЩАЕМЫМИ ОБЪЕКТАМИ

СЕТЕВАЯ АКТИВНОСТЬ ПОЛЬЗОВАТЕЛЕЙ

ОТЧУЖДЕНИЕ ИНФОРМАЦИИ

Page 16: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

АДМИНИСТРИРОВАНИЕ

Панель безопасности Secret Net LSP -графический интерфейс

ИЛИ

Интерфейс командной строки –классический вариант работы в ОС Linux

Page 17: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

ПАНЕЛЬ БЕЗОПАСНОСТИ

Page 18: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

ИНТЕГРАЦИЯ SECRET NET LSP И

SECRET NET STUDIO

Page 19: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

ИНТЕГРАЦИЯ С AD

▪ Автоматизированный ввод в домен Windows.

▪ Аутентификация доменных пользователей.

Page 20: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

СОВМЕСТНОЕ УПРАВЛЕНИЕ

СЗИ Secret Net LSP может использоваться как в автономном режиме, так и совместно со средствами централизованного управления СЗИ Secret Net Studio 8.4 и Secret Net 7 (пакет обновления 4 и выше). В программе управления Secret Net7/SNS для агентов Linux администратору безопасности доступны следующие возможности:

• отображение информации о состоянии компьютеров и происходящих на них событиях НСД;

• получение журналов по расписанию и по команде;

• выдачу команд для оперативного управления компьютерами: блокировка и разблокирование, перезагрузка, выключение;

• управление защитными подсистемами (вкл.\выкл.);

• управление контролем устройств;

• управление из консоли средствами PuTTY.

Page 21: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

СОВМЕСТИМОСТЬ ПРОДУКТОВ

Secret Net Secret Net LSP

Secret Net 7.4 1.3

Secret Net 7.6 1.3, 1.4, 1.5

Secret Net 7.7 1.3, 1.4, 1.5, 1.6, 1.7

Secret Net Studio 8.4 1.7, 1.8

Page 22: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

СИСТЕМНЫЕ ТРЕБОВАНИЯ

Page 23: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

ПЛАНЫ И ОБНОВЛЕНИЕ

Page 24: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

НОВОЕ В SECRET NET LSP 1.7

• Поддержка централизованного управления с Сервера безопасности Secret Net Studio.

• Блокировка АРМ при изъятии электронного идентификатора.

• Вход доменных пользователей с электронным идентификатором без связи с AD.

• Поддержка установки SN LSP на системы с UEFI.

• Ротация журналов.

• Утилита генерации случайных паролей (ДСЧ «ПАК Соболь»).

• Настройки парольной политики из графической панели управления SN LSP:

минимальная длина пароля;

соответствие требованиям сложности пароля;

ограничение количество неудачных попыток входа.

Page 25: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

ОБНОВЛЕНИЕ НА НОВУЮ ВЕРСИЮ

Техническая поддержка – важная составляющая эксплуатации продукта.

Доступ к пакетам обновлений в рамках основной версии продукта.

Специальные условия на приобретение новых версий продукта в рамках расширенного и VIP-пакетов техподдержки.

Page 26: СЗИ Secret Net LSP Net LSP.pdf · Flash, JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ РАЗГРАНИЧЕНИЕ ДОСТУПА К РЕСУРСАМ Механизм дискреционного

Спасибо за внимание!

[email protected]://securitycode.ru

Петров ПавелМенеджер продуктов Secret Net и Secret Net [email protected]