«Компьютерные бизнес системы»
комплексные IT-услуги по развитию
корпоративной инфраструктуры

  +7 (495) 411-82-82      




/ Каталог продукции / Информационная безопасность / Программно-аппаратные решения ИБ / Аладдин Р.Д. / Secret Disk / Secret Disk 4

Secret Disk 4

Secret Disk 4 — система защиты конфиденциальной информации и персональных данных, хранящихся и обрабатываемых на персональном компьютере.

 

Когда необходим Secret Disk 4?

  • При работе на ноутбуке. Утеря или кража ноутбука, несанкционированное использование посторонними лицами (во время деловых поездок на отдыхе).
  • При работе на персональном компьютере в офисе. Несанкционированный доступ к данным по локальной сети или неправомерное использование посторонними лицами во время отсутствия пользователя на рабочем месте.
  • Компьютер передается на сервисное обслуживание. Несанкционированный доступ к данным во время проведения ремонтных и сервисных работ внутренней IT-службой или внешней сервисной компанией.
  • Информация конфиденциального характера переносится или пересылается на съемных носителях. Утеря или кража носителей.
  • Необходимо обеспечить выполнение требований Федерального закона о персональных данных от 27 июля 2006 г. Нарушение конфиденциальности персональных данных, которые хранятся и обрабатываются на персональных компьютерах в организации.

Особенности

  • Надежная защита данных. Шифрование разделов на жестких дисках, томов на динамических дисках, виртуальных дисков и съемных носителей.
  • Защита системного раздела жесткого диска. Системный раздел жесткого диска содержит большое количество информации, представляющей особый интерес для хакеров, конкурентов или инсайдеров. Например, в системном разделе хранятся учетные записи пользователей, логины и пароли к различным информационным ресурсам, электронная почта, лицензионная информация используемых программ и т.д. Злоумышленники могут получить все эти данные, анализируя временные файлы ОС, файлы подкачки, файлы-журналы приложений, дампы памяти, а также образ, сохраняемый на диск при переходе системы в «спящий» режим. Secret Disk 4, в отличие от многих конкурентов, позволяет защитить системный раздел, а также хранящуюся на нем информацию.
  • Загрузка операционной системы по электронному ключу eToken. Получив доступ к персональному компьютеру, злоумышленник или недобросовестный сотрудник может использовать его для получения доступа к закрытым ресурсам (например, к корпоративным серверам или платежной системе пользователя). Стандартные средства авторизации операционной системы Microsoft Windows не могут надежно ограничить загрузку и работу в операционной системе. Использование электронных USB-ключей и смарт-карт eToken для аутентификации пользователей до загрузки ОС гарантирует доступ к компьютеру только доверенных лиц. Secret Disk 4 предоставляет наиболее безопасную и надежную на сегодняшний день процедуру подтверждения прав пользователя — двухфакторную аутентификацию — для доступа к данным необходимо не только наличие USB-токена, но и знание пароля для загрузки операционной системы.
  • Прозрачное шифрование. Операции начального зашифрования или полного перешифрования для современных дисков большого объема могут потребовать значительного времени, что может создать определенные неудобства для пользователя. В Secret Disk 4 все операции зашифрования, перешифрования и расшифрования проводятся в фоновом режиме. Во время выполнения этих операций диск полностью доступен для работы, что дает возможность использовать компьютер, не дожидаясь окончания процесса шифрования.
  • Восстановление доступа к зашифрованным дискам. Если Ваш электронный ключ, персональный компьютер или отдельный диск с данными попали в чужие руки, Вы можете быть спокойны за сохранность и недоступность Ваших данных — никто, кроме Вас не сможет получить доступ к ним в обход системы Secret Disk. В случае утери или поломки USB-ключа или смарт-карты в Secret Disk 4 предусмотрена возможность резервного восстановления доступа к данным.
  • Запрет доступа по сети к зашифрованным данным. Данные, хранящиеся на зашифрованных дисках персонального компьютера, доступны только администратору безопасности и пользователям, владеющими электронными ключами eToken и зарегистрированными в Secret Disk 4. Остальные пользователи, включая системного администратора, не могут получить доступ к зашифрованным данным.
  • Необратимое удаление данных. В Secret Disk 4 реализованы две функции безопасности данных: необратимое удаления данных; перемещение файла без возможности восстановления по исходному пути.

Спецификация

Технические характеристики Secret Disk 4
Поддерживаемые платформы Microsoft Windows 7
Microsoft Windows Vista
Microsoft Windows XP
Типы поддерживаемых дисков Системный раздел жесткого диска;
Основные разделы и логические диски в дополнительных разделах базовых жестких дисков;
Тома динамических дисков;
Съемные диски (USB- и Flash-диски, ZIP, магнитооптика и др.);
Виртуальные диски (в файлах-контейнерах, которые могут размещаться на CD, DVD, сетевых дисках)
Типы файловых систем NTFS
FAT 32
exFAT
FAT 12/16/VFAT
Размер защищаемых дисков От 1 МБ (для FAT)
До 16 ТБ (для зашифрованных томов)
До 2 ТБ (для зашифрованных виртуальных дисков)
Модели электронных ключей eToken USB-ключ eToken PRO/32K (64К);
USB-ключ eToken PRO/72K (Java);
Смарт-карта eToken PRO/32K (64К);
Смарт-карта eToken PRO/72K (Java);
Комбинированный ключ eToken NG-FLASH;
Комбинированный ключ eToken NG-OTP;
eToken PRO Anywhere
Размер занимаемой памяти eToken От 4 Кб
Рекомендуемая версия драйвера eToken PKI Client 5.1 SP1
Встроенные алгоритмы шифрования Нет
Поддерживаемые внешние поставщики службы криптографии (CSP) и блочные алгоритмы шифрования Крипто-библиотеки режима ядра, входящие в состав пакета-расширения Secret Disk NG Crypto Pack — рекомендуются как более быстрые и надежные: AES с длиной ключа 128/256-бит; Twofish с длиной ключа 256-бит.
Microsoft Enhanced Crypto provider (входит в состав операционной системы): RC2 с длиной ключа 128-бит (используется по-умолчанию); Triple DES с длиной ключа 168-бит.
КриптоПро CSP, Signal-COM CSP и Vipnet CSP (реализуют российский стандарт, сертифицированы ФАПСИ/ФСБ — рекомендуются государственным учреждениям и корпоративным пользователям): ГОСТ 28147-89 с длиной ключа 256-бит
Поддержка других алгоритмов шифрования Через внешние поставщики службы криптографии (CSP);
Через подключаемые библиотеки режима ядра



По любым вопросам обращайтесь к менеджерам CBS по тел. (495) 411-82-82 или через контактную форму.

* - Поля, обязательные для заполнения 


Версия для печати