SlideShare a Scribd company logo
1 of 23
Download to read offline
СЗИ от НСД Secret Net LSP
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Что такое СЗИ Secret Net LSP?
Сертифицированное средство защиты информации от
несанкционированного доступа для ОС семейства Linux
Secret Net LSP предназначен для защиты:
конфиденциальной информации;
персональных данных;
коммерческой тайны.
Сертифицирован ФСТЭК России для защиты:
АС до класса 1Г включительно;
ГИС до 1 класса защищенности включительно;
ИСПДн до класса УЗ1 включительно.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Сертификат соответствия ФСТЭК России № 2790
Secret Net LSP
Соответствует требованиям руководящих
документов по 5 классу защищенности по
СВТ и по 4 уровню контроля отсутствия
НДВ.1
1- Сертификат ФСТЭК России №2790 будет продлеваться до 18.12.2018г.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Уже используют
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Secret Net LSP
Secret Net LSP имеет
модульную архитектуру
Подсистема локального
управления
Подсистема
идентификации и
аутентификации
Подсистема
разграничения доступа к
файлам и каталогам
Подсистема
разграничения доступа к
устройствам
Подсистема контроля
целостности
Подсистема
журналирования
Подсистема аудита
Подсистема очистки
памяти
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Защита входа в систему
Собственный механизм парольной
аутентификации
Усиленная аутентификация пользователей
(в том числе и с использованием
аппаратной поддержки ПАК «Соболь»).
Поддержка электронных
идентификаторов:
iButton;
Семейство Rutoken S/Rutoken.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Разграничение доступа к ресурсам
Механизм дискреционного
разграничения доступа к
файлам и каталогам
Права доступа UNIX
Списки контроля доступа POSIX ACL
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Разграничение доступа к устройствам
Разграничение прав
доступа
пользователей к
устройствам:
USB
SATA
IEEE 1394
Режимы контроля:
Отключено
Мягкий
Жесткий
Параметры:
VendorID
DeviceID
серийный номер
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Контроль целостности
Реакция СЗИ
на нарушение
целостности
объектов:
регистрация изменений;
восстановление объектов из эталонного значения;
блокировка входа пользователей в систему;
восстановление из эталонного значения и блокировка входа.
Объекты
контроля:
компоненты установленного ПО СЗИ (файлы и каталоги);
ресурсы файловой системы компьютера, поставленные на
контроль администратором (файлы и каталоги).
Затирание остаточной информации
10
Затирание освобождаемых блоков на
файловой системе.
Удаление информации на жестких
дисках и внешних носителях.
Затирание SWAP.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Регистрация событий ИБ
11
Фильтрация: по описанию
события;
по интервалу
времени;
по
настраиваемо
му фильтру.
Контроль
печати:
начало
печати
документа;
печать
страницы
документа;
ошибка
печати
документа.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Аудит действий пользователей
Действия пользователей с защищаемыми объектами;
Сетевая активность пользователей;
Отчуждение информации.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Администрирование
Панель безопасности
Secret Net LSP -
графический интерфейс
Интерфейс командной строки - классический вариант работы
в ОС Linux
ИЛИ
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Панель безопасности
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Утилиты Secret Net LSP
Ниже приведен пример вывода информации о работе подсистем.
# cat /proc/snsecure/stats
safe_access:
enabled
safe_delete:
enabled
RN:258 TR:272 UN(syn):4013 UN(asy):0
safe_memory:
enabled
4K:66176491 2M:0 1G:0
safe_secdev:
enabled (hard)
управление персональными идентификаторами;
безопасное удаление;
разграничение доступа к устройствам;
контроль целостности объектов файловой системы;
настройка правил аудита;
резервное копирование;
работа с журналами
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Защита терминальных сессий
Возможна установка на “терминальные клиенты”, работающие под ОС
Linux, и совместная работа с СЗИ Secret Net (для ОС Windows),
установленным на терминальном сервере.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Поддерживаемые ОС
Альт Линукс СПТ 6.0.0 х86/х64;
Alt Linux 6.0.0 Centaurus x86/x64;
Red Hat Enterprise Linux 6.2 x86/x64;
Debian 6.0 3 x86/x64;
CentOS 6.2 x86/x64.
Secret Net LSP 1.2:
Red Hat Enterprise Linux 6.5 x86/x64;
Red Hat Enterprise Linux 6.3 x86/x64;
CentOS 6.5 x86/x64;
Альт Линукс СПТ 6.0.2 х86/х64.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Secret Net LSP 1.2. Что нового?
Улучшена поддержка файловых систем NFS и CIFS.
Совместимость с ПО КриптоПРО.
Сквозная аутентификации на терминальном сервере под ОС
Windows.
Изменение схемы лицензирования
Лицензии Standart и Enterprise.
Деление лицензии на Standard и Enterprise в зависимости от количества физических
процессоров.
Поддержка нового формата лицензионного ключа.
Новый механизм активации лицензии через Личный кабинет.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Планы на 2015 год
Secret Net LSP 1.3 апрель/июнь
Debian 7.6.
Централизованный мониторинг
и сбор журналов через средства управления SN (for windows).
Поддержка сквозной аутентификации на Citrix XenApp c SN.
Secret Net LSP 1.4 сентябрь/ноябрь
Новые дистрибутивы и версии (CentOS7/RHEL7/Ubuntu/RHEL5/Alt Linux7).
Управление параметрами работы компьютера
и пользователями.
Возможность установки из программы управления Secret Net.
Новые ЭИ.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Secret Net LSP 1.3
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Достоинства
Возможность применения дистрибутивов Linux от ведущих вендоров –
отсутствие привязки к одной сертифицированной ОС;
Возможность обновлять общесистемное ПО и расширять
функциональность системы не дожидаясь сертификации обновлений
системных компонент, поставляемых создателем дистрибутива;
Сертифицированное решение, позволяющее упростить процесс
аттестации автоматизированных систем.
Удобные инструменты управления.
Оптимальное выполнение мер, определяемых приказами №21, 17 и
31 ФСТЭК России.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Обновление на новую версию
Техническая поддержка – важная составляющая
эксплуатации продукта.
Доступ к пакетам обновлений в рамках основной
версии продукта.
Специальные условия на приобретение новых
версий продукта в рамках расширенного
и VIP-пакетов техподдержки.
Следите за акциями и спецпредложениями.
Компания ИНТРО - Официальный партнёр Кода Безопасности
+7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
Контакты
+7 (495) 982-3020 www.securitycode.ru
Информация о продуктах: info@securitycode.ru
Стоимость и покупка продуктов: buy@securitycode.ru
Техническая поддержка: support@securitycode.ru
Компания ИНТРО
+7 (495) 755-0567
http://store.introcomp.ru
info@introcomp.ru

More Related Content

What's hot

Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...Expolink
 
10 лучших практик иб для гос
10 лучших практик иб для гос10 лучших практик иб для гос
10 лучших практик иб для госSergey Borisov
 
Построение защищенного Интернет-периметра
Построение защищенного Интернет-периметраПостроение защищенного Интернет-периметра
Построение защищенного Интернет-периметраCisco Russia
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметраCisco Russia
 
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...Expolink
 
Брошюра UserGate Proxy & Firewall VPN GOST
Брошюра UserGate Proxy & Firewall VPN GOSTБрошюра UserGate Proxy & Firewall VPN GOST
Брошюра UserGate Proxy & Firewall VPN GOSTКомпания ИНТРО
 
презентация
презентацияпрезентация
презентацияhbfire
 
Доверенные средства защиты информации
Доверенные средства защиты информацииДоверенные средства защиты информации
Доверенные средства защиты информацииAncud Ltd.
 
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...Expolink
 
Конфидент: Dallas lock - комплексная система защиты информации
Конфидент: Dallas lock - комплексная система защиты информацииКонфидент: Dallas lock - комплексная система защиты информации
Конфидент: Dallas lock - комплексная система защиты информацииExpolink
 
ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...
ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...
ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...Expolink
 
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...Expolink
 
seminar_fz-152_dataline(1)
seminar_fz-152_dataline(1)seminar_fz-152_dataline(1)
seminar_fz-152_dataline(1)Ignat Dydyshko
 
Визуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PANВизуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PANАльбина Минуллина
 
Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...
Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...
Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...Expolink
 
Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...
Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...
Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...IBS
 
Курс по законодательству в области ИБ
Курс по законодательству в области ИБКурс по законодательству в области ИБ
Курс по законодательству в области ИБAleksey Lukatskiy
 

What's hot (20)

Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
 
Презентация UserGate UTM
Презентация UserGate UTM Презентация UserGate UTM
Презентация UserGate UTM
 
10 лучших практик иб для гос
10 лучших практик иб для гос10 лучших практик иб для гос
10 лучших практик иб для гос
 
Построение защищенного Интернет-периметра
Построение защищенного Интернет-периметраПостроение защищенного Интернет-периметра
Построение защищенного Интернет-периметра
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметра
 
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
 
Брошюра UserGate Proxy & Firewall VPN GOST
Брошюра UserGate Proxy & Firewall VPN GOSTБрошюра UserGate Proxy & Firewall VPN GOST
Брошюра UserGate Proxy & Firewall VPN GOST
 
презентация
презентацияпрезентация
презентация
 
Брошюра Secret Net LSP
Брошюра Secret Net LSPБрошюра Secret Net LSP
Брошюра Secret Net LSP
 
Доверенные средства защиты информации
Доверенные средства защиты информацииДоверенные средства защиты информации
Доверенные средства защиты информации
 
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
ГК Конфидент. Сергей Ламанов. "Особенности проектов по информационной безопас...
 
Конфидент: Dallas lock - комплексная система защиты информации
Конфидент: Dallas lock - комплексная система защиты информацииКонфидент: Dallas lock - комплексная система защиты информации
Конфидент: Dallas lock - комплексная система защиты информации
 
Nexthop lab-v4
Nexthop lab-v4Nexthop lab-v4
Nexthop lab-v4
 
ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...
ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...
ГК Конфидент. Сергей Кузнецов. "Продуктовая линейка СЗИ Dallas Lock. Новые во...
 
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
 
seminar_fz-152_dataline(1)
seminar_fz-152_dataline(1)seminar_fz-152_dataline(1)
seminar_fz-152_dataline(1)
 
Визуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PANВизуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PAN
 
Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...
Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...
Код безопасности. Иван Бойцов. "Как обеспечить комплексную защиту на 5-ти уро...
 
Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...
Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...
Информационная безопасность сегодня // Фёдор Дбар ("Код безопасности") на Int...
 
Курс по законодательству в области ИБ
Курс по законодательству в области ИБКурс по законодательству в области ИБ
Курс по законодательству в области ИБ
 

Similar to Secret net lsp presentaion

Обзор новых функций СЗИ от НСД Secret Net LSP 1.5
Обзор новых функций СЗИ от НСД Secret Net LSP 1.5Обзор новых функций СЗИ от НСД Secret Net LSP 1.5
Обзор новых функций СЗИ от НСД Secret Net LSP 1.5Security Code Ltd.
 
Нюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOCНюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOCAleksey Lukatskiy
 
Threads & LinkedClone. Как сократить время на развертывание продукта и подгот...
Threads & LinkedClone. Как сократить время на развертывание продукта и подгот...Threads & LinkedClone. Как сократить время на развертывание продукта и подгот...
Threads & LinkedClone. Как сократить время на развертывание продукта и подгот...SQALab
 
Какими функциями должен обладать современный NGFW?
Какими функциями должен обладать современный NGFW?Какими функциями должен обладать современный NGFW?
Какими функциями должен обладать современный NGFW?Aleksey Lukatskiy
 
5 советов, от которых зависит успешность вашего SOC
5 советов, от которых зависит успешность вашего SOC5 советов, от которых зависит успешность вашего SOC
5 советов, от которых зависит успешность вашего SOCAleksey Lukatskiy
 
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...Denis Batrankov, CISSP
 
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"Expolink
 
Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"
Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"
Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"Expolink
 
Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации MNUCIB
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметраCisco Russia
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Softline
 
Обеспечение информационной безопасности ИС «Независимый Регистратор»
Обеспечение информационной безопасности ИС «Независимый Регистратор»Обеспечение информационной безопасности ИС «Независимый Регистратор»
Обеспечение информационной безопасности ИС «Независимый Регистратор»Цифровые технологии
 
MID_McAfee_DLP_Vlad_Radetskiy_RU
MID_McAfee_DLP_Vlad_Radetskiy_RUMID_McAfee_DLP_Vlad_Radetskiy_RU
MID_McAfee_DLP_Vlad_Radetskiy_RUVladyslav Radetsky
 
SAM за 7 шагов. Рецепт для небольших компаний
SAM за 7 шагов. Рецепт для небольших компанийSAM за 7 шагов. Рецепт для небольших компаний
SAM за 7 шагов. Рецепт для небольших компанийValery Bychkov
 
SAM за 7 шагов. Рецепт для небольших компаний
SAM за 7 шагов. Рецепт для небольших компанийSAM за 7 шагов. Рецепт для небольших компаний
SAM за 7 шагов. Рецепт для небольших компанийCleverics
 

Similar to Secret net lsp presentaion (20)

Обзор новых функций СЗИ от НСД Secret Net LSP 1.5
Обзор новых функций СЗИ от НСД Secret Net LSP 1.5Обзор новых функций СЗИ от НСД Secret Net LSP 1.5
Обзор новых функций СЗИ от НСД Secret Net LSP 1.5
 
Free RvSIEM. Intro (Rus)
Free RvSIEM. Intro (Rus)Free RvSIEM. Intro (Rus)
Free RvSIEM. Intro (Rus)
 
Нюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOCНюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOC
 
Threads & LinkedClone. Как сократить время на развертывание продукта и подгот...
Threads & LinkedClone. Как сократить время на развертывание продукта и подгот...Threads & LinkedClone. Как сократить время на развертывание продукта и подгот...
Threads & LinkedClone. Как сократить время на развертывание продукта и подгот...
 
Какими функциями должен обладать современный NGFW?
Какими функциями должен обладать современный NGFW?Какими функциями должен обладать современный NGFW?
Какими функциями должен обладать современный NGFW?
 
5 советов, от которых зависит успешность вашего SOC
5 советов, от которых зависит успешность вашего SOC5 советов, от которых зависит успешность вашего SOC
5 советов, от которых зависит успешность вашего SOC
 
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
 
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
 
RuSIEM
RuSIEMRuSIEM
RuSIEM
 
Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"
Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"
Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"
 
Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации
 
SearchInform DLP
SearchInform DLPSearchInform DLP
SearchInform DLP
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
2003
20032003
2003
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметра
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность.
 
Обеспечение информационной безопасности ИС «Независимый Регистратор»
Обеспечение информационной безопасности ИС «Независимый Регистратор»Обеспечение информационной безопасности ИС «Независимый Регистратор»
Обеспечение информационной безопасности ИС «Независимый Регистратор»
 
MID_McAfee_DLP_Vlad_Radetskiy_RU
MID_McAfee_DLP_Vlad_Radetskiy_RUMID_McAfee_DLP_Vlad_Radetskiy_RU
MID_McAfee_DLP_Vlad_Radetskiy_RU
 
SAM за 7 шагов. Рецепт для небольших компаний
SAM за 7 шагов. Рецепт для небольших компанийSAM за 7 шагов. Рецепт для небольших компаний
SAM за 7 шагов. Рецепт для небольших компаний
 
SAM за 7 шагов. Рецепт для небольших компаний
SAM за 7 шагов. Рецепт для небольших компанийSAM за 7 шагов. Рецепт для небольших компаний
SAM за 7 шагов. Рецепт для небольших компаний
 

More from Компания ИНТРО

SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...Компания ИНТРО
 
Где используется UserGate Web Filter?
Где используется UserGate Web Filter?Где используется UserGate Web Filter?
Где используется UserGate Web Filter?Компания ИНТРО
 
Анализ практики использования интернета в российских школах
Анализ практики использования интернета в российских школахАнализ практики использования интернета в российских школах
Анализ практики использования интернета в российских школахКомпания ИНТРО
 

More from Компания ИНТРО (8)

Брошюра UserGate UTM
Брошюра UserGate UTMБрошюра UserGate UTM
Брошюра UserGate UTM
 
Листовка Тринити АПМДЗ
Листовка Тринити АПМДЗЛистовка Тринити АПМДЗ
Листовка Тринити АПМДЗ
 
Брошюра ALTELL TRUST
Брошюра ALTELL TRUSTБрошюра ALTELL TRUST
Брошюра ALTELL TRUST
 
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
SWMR10G-244M - Промышленный управляемый модульный 10-гигабитный коммутатор Sy...
 
Symanitron SWD-50A datasheet
Symanitron SWD-50A datasheetSymanitron SWD-50A datasheet
Symanitron SWD-50A datasheet
 
Где используется UserGate Web Filter?
Где используется UserGate Web Filter?Где используется UserGate Web Filter?
Где используется UserGate Web Filter?
 
Symanitron SWM-162GC
Symanitron SWM-162GCSymanitron SWM-162GC
Symanitron SWM-162GC
 
Анализ практики использования интернета в российских школах
Анализ практики использования интернета в российских школахАнализ практики использования интернета в российских школах
Анализ практики использования интернета в российских школах
 

Secret net lsp presentaion

  • 1. СЗИ от НСД Secret Net LSP Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 2. Что такое СЗИ Secret Net LSP? Сертифицированное средство защиты информации от несанкционированного доступа для ОС семейства Linux Secret Net LSP предназначен для защиты: конфиденциальной информации; персональных данных; коммерческой тайны. Сертифицирован ФСТЭК России для защиты: АС до класса 1Г включительно; ГИС до 1 класса защищенности включительно; ИСПДн до класса УЗ1 включительно. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 3. Сертификат соответствия ФСТЭК России № 2790 Secret Net LSP Соответствует требованиям руководящих документов по 5 классу защищенности по СВТ и по 4 уровню контроля отсутствия НДВ.1 1- Сертификат ФСТЭК России №2790 будет продлеваться до 18.12.2018г. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 4. Уже используют Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 5. Secret Net LSP Secret Net LSP имеет модульную архитектуру Подсистема локального управления Подсистема идентификации и аутентификации Подсистема разграничения доступа к файлам и каталогам Подсистема разграничения доступа к устройствам Подсистема контроля целостности Подсистема журналирования Подсистема аудита Подсистема очистки памяти Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 6. Защита входа в систему Собственный механизм парольной аутентификации Усиленная аутентификация пользователей (в том числе и с использованием аппаратной поддержки ПАК «Соболь»). Поддержка электронных идентификаторов: iButton; Семейство Rutoken S/Rutoken. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 7. Разграничение доступа к ресурсам Механизм дискреционного разграничения доступа к файлам и каталогам Права доступа UNIX Списки контроля доступа POSIX ACL Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 8. Разграничение доступа к устройствам Разграничение прав доступа пользователей к устройствам: USB SATA IEEE 1394 Режимы контроля: Отключено Мягкий Жесткий Параметры: VendorID DeviceID серийный номер Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 9. Контроль целостности Реакция СЗИ на нарушение целостности объектов: регистрация изменений; восстановление объектов из эталонного значения; блокировка входа пользователей в систему; восстановление из эталонного значения и блокировка входа. Объекты контроля: компоненты установленного ПО СЗИ (файлы и каталоги); ресурсы файловой системы компьютера, поставленные на контроль администратором (файлы и каталоги).
  • 10. Затирание остаточной информации 10 Затирание освобождаемых блоков на файловой системе. Удаление информации на жестких дисках и внешних носителях. Затирание SWAP. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 11. Регистрация событий ИБ 11 Фильтрация: по описанию события; по интервалу времени; по настраиваемо му фильтру. Контроль печати: начало печати документа; печать страницы документа; ошибка печати документа. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 12. Аудит действий пользователей Действия пользователей с защищаемыми объектами; Сетевая активность пользователей; Отчуждение информации. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 13. Администрирование Панель безопасности Secret Net LSP - графический интерфейс Интерфейс командной строки - классический вариант работы в ОС Linux ИЛИ Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 14. Панель безопасности Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 15. Утилиты Secret Net LSP Ниже приведен пример вывода информации о работе подсистем. # cat /proc/snsecure/stats safe_access: enabled safe_delete: enabled RN:258 TR:272 UN(syn):4013 UN(asy):0 safe_memory: enabled 4K:66176491 2M:0 1G:0 safe_secdev: enabled (hard) управление персональными идентификаторами; безопасное удаление; разграничение доступа к устройствам; контроль целостности объектов файловой системы; настройка правил аудита; резервное копирование; работа с журналами Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 16. Защита терминальных сессий Возможна установка на “терминальные клиенты”, работающие под ОС Linux, и совместная работа с СЗИ Secret Net (для ОС Windows), установленным на терминальном сервере. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 17. Поддерживаемые ОС Альт Линукс СПТ 6.0.0 х86/х64; Alt Linux 6.0.0 Centaurus x86/x64; Red Hat Enterprise Linux 6.2 x86/x64; Debian 6.0 3 x86/x64; CentOS 6.2 x86/x64. Secret Net LSP 1.2: Red Hat Enterprise Linux 6.5 x86/x64; Red Hat Enterprise Linux 6.3 x86/x64; CentOS 6.5 x86/x64; Альт Линукс СПТ 6.0.2 х86/х64. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 18. Secret Net LSP 1.2. Что нового? Улучшена поддержка файловых систем NFS и CIFS. Совместимость с ПО КриптоПРО. Сквозная аутентификации на терминальном сервере под ОС Windows. Изменение схемы лицензирования Лицензии Standart и Enterprise. Деление лицензии на Standard и Enterprise в зависимости от количества физических процессоров. Поддержка нового формата лицензионного ключа. Новый механизм активации лицензии через Личный кабинет. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 19. Планы на 2015 год Secret Net LSP 1.3 апрель/июнь Debian 7.6. Централизованный мониторинг и сбор журналов через средства управления SN (for windows). Поддержка сквозной аутентификации на Citrix XenApp c SN. Secret Net LSP 1.4 сентябрь/ноябрь Новые дистрибутивы и версии (CentOS7/RHEL7/Ubuntu/RHEL5/Alt Linux7). Управление параметрами работы компьютера и пользователями. Возможность установки из программы управления Secret Net. Новые ЭИ. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 20. Secret Net LSP 1.3 Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 21. Достоинства Возможность применения дистрибутивов Linux от ведущих вендоров – отсутствие привязки к одной сертифицированной ОС; Возможность обновлять общесистемное ПО и расширять функциональность системы не дожидаясь сертификации обновлений системных компонент, поставляемых создателем дистрибутива; Сертифицированное решение, позволяющее упростить процесс аттестации автоматизированных систем. Удобные инструменты управления. Оптимальное выполнение мер, определяемых приказами №21, 17 и 31 ФСТЭК России. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 22. Обновление на новую версию Техническая поддержка – важная составляющая эксплуатации продукта. Доступ к пакетам обновлений в рамках основной версии продукта. Специальные условия на приобретение новых версий продукта в рамках расширенного и VIP-пакетов техподдержки. Следите за акциями и спецпредложениями. Компания ИНТРО - Официальный партнёр Кода Безопасности +7 (495) 755-0567 | http://store.introcomp.ru | info@introcomp.ru
  • 23. Контакты +7 (495) 982-3020 www.securitycode.ru Информация о продуктах: info@securitycode.ru Стоимость и покупка продуктов: buy@securitycode.ru Техническая поддержка: support@securitycode.ru Компания ИНТРО +7 (495) 755-0567 http://store.introcomp.ru info@introcomp.ru