СДЗ «Биоключ PCIe»

Назначение — обеспечение доверенной загрузки системного и прикладного ПО, контроля целостности ПО, авторизации пользователей и мониторинга событий безопасности в средствах вычислительной техники.
Установка в средства вычислительной техники или сервер на платформе х86-64, имеющих шину PCIe и хотя бы один свободный слот х1, х4, х8, х16.
Возможности:
1. Контроль среды загрузки
Блокирует запуск нештатной ОС для предотвращения обхода средств защиты информации
2. Защита от несанкционированной загрузки
Обеспечивает безопасный запуск штатной ОС и контролирует доступ к информационным ресурсам
3. Контроль целостности аппаратной среды
Проверяет неизменность состава компонентов аппаратного обеспечения вычислительной системы
4. Защита от отключения компонентов
Препятствует попыткам нарушения работы СДЗ или обхода средств защиты нарушителями
5. Контроль конфигурации
Исключает несанкционированное изменение параметров и настроек СДЗ
6. Противодействие обходу функций безопасности
Блокирует попытки преодоления встроенных механизмов защиты СДЗ
7. Очистка оперативной памяти
Обеспечивает гарантированное удаление остаточной информации системы защиты из памяти после завершения работы
8. Изоляция ресурсов после работы
Блокирует доступ к ресурсам системы защиты из программной среды после ее завершения
9. Контроль целостности ПО
Проверяет неизменность ПО системы защиты
Преимущества:
— Микроконтроллер российского производства
— Биометрическая аутентификация пользователей
— Встроенные механизмы проверки подписи
— Удаленное доверенное обновление встроенного ПО СДЗ
— Сокращение трудозатрат производителей средств вычислительной техники при серийной настройке СДЗ за счет удаленной инициализации изделия
— Удаленное отслеживание контролируемых СДЗ параметров средств вычислительной техники
Изделие сертифицировано ФСТЭК России и имеет сертификат соответствия, подтверждающий:
— 4-й уровень доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий
— 4-й класс защиты для средства доверенной загрузки уровня платы расширения
— Выполнение требований спецификации «Задание по безопасности Средство доверенной загрузки «Биоключ СДЗ PCle» ВФСН.468266.002»
Условия обязательного применения:
— Приказ ФСТЭК России от 25 декабря 2017 г. №239 — Значимые объекты критической информационной инфраструктуры 1 категории
— Приказ ФСТЭК России от 11 февраля 2013 г. №17 — Государственные информационные системы 1 класса защищенности
— Приказ ФСТЭК России от 14 марта 2014 г. №31 — Государственные информационные системы 1 класса защищенности
— Приказ ФСТЭК России от 18 февраля 2013 г. №21 — Информационные системы персональных данных при необходимости обеспечения 1 класса защищенности
— Приказ ФСБ и ФСТЭК России от 31 августа 2010 г. №416/489 — Информационные системы общего пользования 2 класса защищенности
Подробнее о СДЗ «Биоключ» на сайте холдинга.


