Новости      О Компании      Услуги      Продукты      Персональные данные      Акции      Публикации      Цены      Клиенты      Партнеры  

Продукты

-> Описание Продуктов
-> Комплексная защита Панцирь-К
-> Комплексная защита Панцирь-С
-> Комплексная защита для Unix
-> Криптографическая защита данных
-> VPN Панцирь
-> Контроль действий пользователей
-> Защита «ПОД КЛЮЧ»
-> Техническая поддержка
-> Демо-версия

Комплексная защита информации для ОС Windows




КОМПЛЕКСНАЯ СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ «ПАНЦИРЬ-С» ДЛЯ ОС WINDOWS 2000/XP/2003 



КСЗИ «Панцирь-С» ДЛЯ ОС WINDOWS 2000/XP/2003  сертифицированная по 4 классу СВТ и 3 уровню контроля НДВ, собственными средствами реализует все технические требования, регламентируемые для АС класса защищенности 1В.
Для шифрования данных в КСЗИ реализована возможность подключения криптопровайдеров «Signal-COM CSP» (ЗАО «Сигнал КОМ») и «КриптоПро CSP 3.0» (ООО «Крипто-Про»), сертифицированных ФСБ России по требованиям безопасности информации к классам «КС1» и «КC2».

Назначение и состав КСЗИ

Система предназначена для защиты информации, обрабатываемой на автономном компьютере, либо на компьютерах в составе сети, а так же для защиты системных ресурсов.

КСЗИ служит для эффективного противодействия, как известным, так и потенциально возможным атакам на защищаемые ресурсы, что обеспечивается устранением архитектурных недостатков защиты современных ОС и расширением их функциональных возможностей. КСЗИ может применяться для защиты, как от внешних, так и от внутренних ИТ-угроз, обеспечивая эффективное противодействие атакам и со стороны хакеров, и со стороны инсайдеров (санкционированных пользователей, допущенных к обработке информации на защищаемом вычислительном средстве). КСЗИ также может использоваться для эффективного противодействия вирусным атакам и вредоносным программам. Система реализована программно, содержит в своем составе клиентскую и серверную части (для реализации АРМа администратора безопасности в составе сети).

Основные механизмы защиты КСЗИ реализованы в виде системных драйверов. Все возможности защиты, предоставляемые КСЗИ, реализованы собственными средствами (не использованы встроенные механизмы ОС).

Основные механизмы защиты, реализованные в КСЗИ «Панцирь-С»
  • Механизм мандатного разграничения доступа к локальным и разделенным в сети ресурсам – к файловым объектам на жестком диске и на внешних накопителях, позволяющий реализовать управление информационными потоками на основе меток конфиденциальности;
  • Механизмы дискреционного разграничения доступа к локальным и разделенным в сети ресурсам – к файловым объектам, к объектам реестра ОС, к внешних накопителям, к принтерам, к сетевым хостам и др., позволяющие реализовать ролевую модель доступа к ресурсам;
  • Механизм разделения между пользователями файловых объектов, не разделяемых ОС и приложениями, позволяющий корректно реализовать управление информационными потоками на основе меток конфиденциальности и ролевую модель доступа к ресурсам;
  • Механизм включения в разграничительную политику субъекта "процесс", как самостоятельного субъекта доступа к ресурсам, принципиально расширяющий функциональные возможности защиты, противодействующий атакам на расширение привилегий, атакам на использование вредоносного кода и ошибок в приложениях;
  • Механизм управления подключением (монтированием) устройств с учетом их серийных номеров, позволяющий сформировать объект защиты;
  • Механизм обеспечения замкнутости программной среды, позволяющий локализовать среду исполнения для пользователей, в частности противодействующий запуску любых вредоносных программ, в том числе, запускаемых инсайдером (санкционированным пользователем);
  • Механизмы контроля целостности файловых объектов (программ и данных) и контроля корректности функционирования КСЗИ;
  • Механизм авторизации, позволяющий подключать аппаратные средства ввода парольных данных (eToken и др.);
  • Механизм контроля корректности идентификации субъекта доступа к ресурсам (контроль сервисов олицетворения);
  • Механизм шифрования данных, реализующий ключевую политику, обеспечивающую невозможность несанкционированно раскрыть похищенную информацию (в том числе и собственно пользователем, ее обрабатывающим - инсайдером), даже при наличии у похитителя ключа шифрования;  

Принципиальные отличительные свойства

  • КСЗИ «Панцирь-С» для ОС Windows 2000/XP/2003 – это система защиты информации, позволяющая в комплексе решать наиболее актуальные задачи защиты информации и системных ресурсов от внутренних и от внешних ИТ-угроз, обеспечивающая достаточность ее набора механизмов защиты для АС класса защищенности 1В;
  • При реализации КСЗИ внедрены новые технологии защиты информации. На способы и технические решения, реализованные в КСЗИ, получено 11 патентов. Реализация практически каждого механизма защиты КСЗИ оригинальна (запатентована), обладает новыми свойствами, что принципиально отличает КСЗИ от иных СЗИ НСД, представленных на рынке средств защиты информации.

Документация
Скачать RAR
1
Клиентская часть КСЗИ "Панцирь-С"
Документация КСЗИ Панцирь-С 5.5 Мб 10.02.2009
2
Серверная часть КСЗИ "Панцирь-С"
Документация КСЗИ Панцирь-С 2.05 Мб 09.02.2009
3
СЗД "Панцирь"
Документация СЗД Панцирь 0.85 Мб 09.02.2009
4
Конкурентные преимущества КСЗИ "Панцирь-С"

Документация СЗД Панцирь 0.85 Мб 09.02.2009


С условиями предоставления ДЕМО-ВЕРСИИ можно познакомиться >>здесь<<


(c) Copyright 2009, ЗАО НПП ИТБ