Что такое электронный замок ПАК Соболь 3.0. Краткая информация о продукте
Что такое ПАК Соболь?
Соболь является средством защиты информации от несанкционированного доступа на персональных компьютерах. Соболь выполняет роль аппаратно-программного модуля доверенной загрузки. ПАК Соболь предназначен для защиты конфиденциальной информации, информации, содержащей сведения, составляющие государственную тайну со степенью секретности «совершенно секретно» включительно или относящейся к персональным данным.
Сертификат ФСТЭК №1967 подтверждает, что ПАК Соболь соответствует требованиям руководящих документов ФСТЭК России по 2-му уровню контроля на отсутствие НДВ и может использоваться в автоматизированных системах уровня защищенности до 1Б включительно.
Сертификат ФСБ № СФ/027-1450 подтверждает, что ПАК Соболь соответствует требованиям аппаратно-программному модулю доверенной загрузки (АПМДЗ) по классу 1Б.
Возможности ПАК Соболь
ПАК Соболь выполняет следующие функции безопасности:
Соболь — интересные факты
- Блокирует попытки загрузки ОС со съемных носителей. После успешной загрузки штатной копии ОС доступ к этим устройствам восстанавливается. Запрет на загрузку распространяется на всех пользователей компьютера, за исключением администратора.
- Идентифицирует и аутентифицирует пользователей.
- Выполняет контроль целостности файлов и секторов жесткого диска (до загрузки ОС). Используемый в комплексе Соболь механизм контроля целостности позволяет контролировать неизменность файлов и физических секторов жесткого диска до загрузки операционной системы.
- Выполняет роль Сторожевого таймера. Механизм сторожевого таймера обеспечивает блокировку доступа к компьютеру при условии, что после включения компьютера и по истечении заданного интервала времени управление не передано расширению BIOS комплекса «Соболь»
- Регистрирует события безопасности системы в собственной энергонезависимой памяти.
ПАК Соболь поддерживает работу со следующими операционными системами:
- ОС семейства Windows (поддержка как 32, так и 64 битных)
- ОС МСВС 3.0
- Trustverse Linux XP Desktop 2008 Secure Edition
- FreeBSD версии 5.3, 6.2, 6.3 или 7.2, 8.0, 8.1, 8.2
- VMWare ESX 3.5 – 4.0
ПАК Соболь поддерживает файловые системы: NTFS, FAT 32, FAT 16, UFS, EXT3, EXT2.
Достоинства ПАК Соболь
- ПАК Соболь удовлетворяет требованиям ФСТЭК по защите ПДн
- ПАК Соболь получил сертификат ФСБ по АПМДЗ до класса 1Б
- ПАК Соболь успешно функционирует в современных ОС Windows (32 и 64 bit)
- Поддержка различных типов идентификаторов (Rutoken, eToken, «таблетки» DS iButton)
- Возможность программной инициализации комплекса
Возможности по администрированию
Для настройки ПАК Соболь администратор имеет возможность:
- Определять минимальную длину пароля пользователя;
- Определять предельное число неудачных входов пользователя;
- Добавлять и удалять имена пользователей;
- Блокировать работу пользователя на компьютере;
- Создавать резервные копии персонального идентификатора администратора.
- Программно инициализировать комплекс.
Аппаратные характеристики
ПАК Соболь выпускается в виде платы, которая поддерживает 3-х и 5-ти вольтовую шину стандарта PCI или шину стандарта PCI Express версии 1.0а и выше. Соболь выпускается в двух аппаратных вариантах:
Полная настройка с нуля ПАК Соболь 3 + Secret Net Studio 8 / информационная безопасность
- Плата ПАК Соболь PCI – 120 мм x 50 м
- Плата ПАК PCI-E – 140 мм x 65 мм
На аппаратуру предоставляется гарантия 1 год с даты приобретения.
ПАК Соболь применяется в Центробанке РФ, ГАС Выборы, МВД России, Федеральном Казначействе России, Пенсионном фонде России.
Смотрите также в нашем каталоге товаров
- Электронный замок ПАК Соболь (без идентификаторов)
- Электронный замок ПАК Соболь (с iButton DS 1992)
- Электронный замок ПАК Соболь (с iButton DS 1995)
- Электронный замок ПАК Соболь (с iButton DS 1996)
- Электронный замок ПАК Соболь (с eToken PRO)
- Электронный замок ПАК Соболь (с Rutoken)
- Электронный замок ПАК Соболь
Хотите сделать заказ или задать нам вопрос? Воспользуйтесь формой обратной связи.
Обращаем ваше внимание на то, что данный сайт носит исключительно информационный (ознакомительный) характер и ни при каких условиях не является публичной офертой, определяемой положениями Статьи 437 Гражданского кодекса Российской Федерации. Для получения исчерпывающей информации о стоимости и наличию товара на складе, обращайтесь к менеджерам ООО «ФорСистемс» по телефону или электронной почте.
Источник: 4systems.ru
ПАК Соболь 3 — описание и установка
ПАК Соболь 3 — это электронный замок. Представляет собой плату, которая вставляется в сервер или рабочую станцию. Безопасность — нашё всё. Ставится сей продукт не по желанию админа, а если есть такие требования. Производитель: ООО «Код Безопасности».
Поставим на сервер HPE Proliant DL360 Gen10.
Ссылки
Зачем нужен
- Защита информации от несанкционированного доступа.
- Контроль целостности компонентов ИС.
- Запрет загрузки ОС с внешних носителей.
- Защита конфиденциальной информации и гостайны в соответствии с требованиями нормативных документов.
- Повышение класса защиты СКЗИ.
Преимущества
Тут я списал с листовки, добавив свои комментарии.
- Контроль целостности системного реестра Windows, аппаратной конфигурации компьютера и файлов до загрузки ОС.
- Усиленная (чем усиленная? — масло масляное) двухфакторная аутентификация с помощью современных персональных электронных идентификаторов (если считать ключ от домофона современным электронным идентификатором).
- Простота установки, настройки и администрирования.
- Возможность программной инициализации без вскрытия системного блока.
- Аппаратный датчик случайных чисел, соответствующий требованиям ФСБ.
Возможности
- Контроль целостности программной среды. Контроль неизменности файлов и физических секторов жесткого диска, а также файловых систем: NTFS, FAT16, FAT32, UFS, UFS2, EXT2, EXT3, EXT4 в ОС семейства Linux и Windows. Поддерживаются операционные системы:
- Windows
- Windows 7/8/8.1/10
- Windows Server 2008/2008 R2/2012/2012 R2
- МСВС 5.0 х64
- Альт Линукс 7.0 Кентавр x86/x64
- Astra Linux Special Edition «Смоленск» 1.4 x64
- CentOS 6.5 x86/x64
- ContinentOS 4.2 x64
- Debian 7.6 x86/x64
- Mandriva РОСА «Никель» x86/x64
- Red Hat Enterprise Linux 7.0 x64
- Ubuntu 14.04 LTS Desktop/Server x86/x64
- VMware vSphere ESXi 5.5 x64
- Использование персональных электронных идентификаторов:
- iButton
- eToken PRO
- eToken PRO (Java)
- Rutoken
- Rutoken RF
- смарт-карты eToken PRO
- Факт входа пользователя и имя пользователя.
- Предъявление незарегистрированного идентификатора.
- Ввод неправильного пароля.
- Превышение числа попыток входа в систему.
- Дата и время регистрации событий НСД.
Принцип работы
Модельный ряд
- PCI Express 57×80
- Mini PCI Express
- Mini PCI Express Half Size
- M.2 A-E
Размышления админа
При получении злоумышленником полного доступа к удалённой консоли сервера данный электронный замок не поможет. Достаточно переключиться в режим загрузки UEFI и Соболь не пашет — двухфакторка превращается в тыкву. Вроде бы у Соболя 4-й версии появилась возможность работы в UEFI, не смотрел что там.
Обратил внимание на фразу «Простота администрирования». Просто? Да, не сложно. Удобно? Нифига не удобно.
Перезагрузился сервер — езжай в ЦОД. Нет нормальных средств удалённой двухфакторной аутентификации.
Контроль целостности реестра — сомнительная штука. Да, контролирует. Винда обновилась — поездка в ЦОД. Винду вообще небезопасно оставлять без обновлений, а Соболь этим обновлениям мешает.
Случайная перезагрузка в результате сбоя ПО — поездка в ЦОД. Да, есть способы не ездить в ЦОД, но тогда смысл двухфакторки теряется. Ну, или сервер под столом держать.
Комплектация
Внешний вид
Одна сторона. На плате есть джамперы, они нам потом понадобятся. Джамперы в плоскости платы не влияют на работу, влияют только те, что стоят перпендикулярно плоскости платы. Один джампер J0 установлен — видимо, Соболь уже стоял где-то. По идее он должен определить, что изменилась аппаратная часть и не дать работать, проверим это при установке.
Установка
Устанавливаем в сервер.
Подключаем внешний считыватель для iButton.
Включаем сервер. Входим в BIOS и переключаем режим загрузки на Legacy.
Сохраняемся — перезагружаем сервер.
Обнаружено новое устройство. Рекомендую ребутнуться второй раз.
Для того чтобы Соболь сработал, система должна попытаться загрузиться. У меня сейчас на диске ничего нет, тогда монтирую ISO образ с инсталлятором ОС.
Соболь перехватывает управление.
И не разрешает загрузку.
Потому что он раньше на другом сервере стоял. Работает защита. Выключаем всё. Разбираем всё. Добираемся до джамперов на Соболе.
Снимаем джампер J0. Собираем всё.
Соболь перехватывает управление.
Соболь без джампера J0 переходит в режим инициализации. Выбираем «Инициализация платы».
Открывается окно «Общие параметры системы». Можно установить необходимые параметры. Нажимаем Esc.
Открывается окно «Контроль целостности». Можно установить необходимые параметры. Нажимаем Esc.
Ждём. Соболь любит тестировать датчик случайных чисел.
Производится первичная регистрация администратора. Да.
Указываем пароль. Enter.
Повторяем пароль. Enter.
Нас просят воткнуть ключ. Втыкаем первый из того что был в комплекте.
Предупреждение, что ключ отформатируется. Да.
Вы уверены? Винду напоминает. Да.
Создать резервную копию идентификатора администратора? Конечно, у нас же два ключа. Вынимаем первый ключ. Выбираем Да.
Втыкаем второй ключ.
Нам говорят, чтобы мы перемычку вернули обратно. Ок. Сервер выключается.
Добираемся до платы соболя и ставим обратно джампер на J0.
Грузимся в Legacy. Соболь перехватывает управление.
Нас просят воткнуть ключ. Втыкаем.
Нажимаем любую клавишу.
Выбираем «Загрузка операционной системы». Enter.
И вот теперь загрузка ОС началась. И так будет каждый раз при перезагрузке сервера.
Источник: internet-lab.ru