СДЗ DALLAS LOCK
Возможности
Средство доверенной загрузки (СДЗ) Dallas Lock – решение уровня платы расширения, предназначенное для защиты информации, содержащей сведения, составляющие государственную тайну до уровня «совершенно секретно» включительно, и иной информации с ограниченным доступом. СДЗ Dallas Lock выполняет свои функции (включая администрирование параметров изделия и просмотр журнала) до начала загрузки штатной операционной системы (ШОС).
СДЗ Dallas Lock - программно-аппаратное средство, блокирующее попытки несанкционированной загрузки нештатной операционной системы. Также предоставляет доступ к информационным ресурсам в случае успешной проверки подлинности загружаемой операционной системы. Осуществляет проверку целостности программно-аппаратной среды и регистрацию событий безопасности.
Полная бесшовная интеграция с комплексной системой защиты информации dallas lock 8.0
СДЗ Dallas Lock совместим с большинством сертифицированных моделей техники.
3 форм-фактора для удобной интеграции в различные модели АРМ


PCI Express Mini PCI Express M2
Совместимость с ОС
| Astra Linux SE | Astra Linux CE | РЕД ОС | ALT Linux | Windows |
|---|---|---|---|---|
| ✓ | ✓ | ✓ | ✓ | ✓ |
Ключевые особенности
Независимость от штатной ОС. Полное администрирование СДЗ проводится без использования ресурсов загружаемой штатной ОC (согласно новым требования ФСТЭК России об изолировании СДЗ), включая разграничение доступа к управлению СДЗ и централизованное управление файлами конфигурации и отчетами. Поддерживается авторизация с использованием доменных учетных записей.
Современное технологичное решение. Полноценная поддержка UEFI и безопасного режима загрузки UEFI («Secureboot»). Возможность подключения платы в разъем M.2. Собственные часы с независимым источником питания и возможность подключения датчика вскрытия корпуса (для варианта исполнения – PCIe «KT-500»). «Сторожевой таймер», необходимый в случае невозможности подключить провод аппаратного «сторожевого таймера» к разъему «Reset» или «Power» ЭВМ. Хранение ключевой, служебной и другой необходимой информации в энергонезависимой памяти платы СДЗ. Возможность сохранения (восстановления) параметров конфигурации СДЗ на различные носители информации.
Поддерживается широкий спектр аппаратных идентификаторов. Обеспечена совместимость со следующими аппаратными идентификаторами: USB-ключи и смарт-карты Aladdin eToken Pro/Java, Рутокен, JaCarta (JaCarta ГОСТ, JaCarta PKI), электронные ключи Touch Memory (iButton), ESMART. Поддержка считывателя КТ-ТМ, предназначенного для работы с ключами Touch Memory.
Назначение
- Идентификация и аутентификация пользователя до выполнения действий по загрузке операционной системы или администратора до выполнения действий по управлению СДЗ;
- Контроль целостности загружаемой операционной системы, блокирование загрузки операционной системы при нарушении целостности загружаемой программной среды (операционной системы);
- Контроль состава компонентов аппаратного обеспечения ПК, основываясь на их идентификационной информации. Блокирует загрузку операционной системы при обнаружении несанкционированного изменения состава аппаратных компонентов АРМ.
Простое внедрение в сложных инфраструктурах
Сервер Безопасности (СБ) + Менеджер Сб + Сервер лицензий

- Сервер безопасности позволяет объединять защищаемые компьютеры в Домен безопасности для централизованного и оперативного управления. Обеспечивает централизованное управление пользователями и группами пользователей на клиентах, политиками безопасности клиентов. Позволяет собирать журналы безопасности с клиентов, просматривать их состояние.
- Менеджер серверов безопасности позволяет управлять несколькими Серверами безопасности через единую консоль.
- Сервер лицензий позволяет гибко распределять квоты клиентских лицензий между Серверами безопасности и создавать отказоустойчивые терминальные системы и кластеры безопасности.
Соответствует требованиям ФСТЭК РОССИИ и МИНОБОРОНЫ РОССИИ:
Сертификат ФСТЭК России № 3666 от 25 ноября 2016 г. Действителен до 25 ноября 2019 г.
Сертификат Минобороны России № 3789 от 11 декабря 2017 г. Действителен до 11 декабря 2020 г.
|
по 2 классу защиты СДЗ уровня платы расширения |
«Профиль защиты средства доверенной загрузки уровня платы расширения второго класса защиты» ИТ.СДЗ.ПР2.ПЗ (ФСТЭК России, 2013) |
|
по 2 уровню контроля отсутствия НДВ |
«Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999 |
СИСТЕМНЫЕ ТРЕБОВАНИЯ
Минимальная и оптимальная конфигурация ПК определяется требованиями операционной системы.
Для установки платы СДЗ Dallas Lock необходимо наличие одного свободного слота (PCI Express, mini PCI Express или М.2) на системной плате ПК.
Работа продукта поддерживается в любых ОС, использующих файловые системы: FAT12, FAT16, FAT32, NTFS, Ext2, Ext3, Ext4, VMFS3, VMFS5.
-
Какие сертификаты есть у СДЗ Dallas Lock?
СДЗ Dallas Lock сертифицирован: ФСТЭК России (класс K2), Министерства обороны РФ.
Полный комплект сертификатов и формуляр изделия можем выслать по запросу — в формате PDF до подписания контракта. Это позволит подтвердить характеристики продукта для службы безопасности или закупочной комиссии заказчика.
-
С какими операционными системами совместим СДЗ Dallas Lock?
СДЗ Dallas Lock протестирован и поддерживает работу со следующими ОС:
- Astra Linux Special Edition (релиз «Смоленск»)
- Astra Linux Common Edition (релиз «Орел»)
- РЕД ОС
- ALT Linux
- Windows
Лист совместимости и матрицу поддержанных версий ОС можем выслать по запросу. Для нестандартной конфигурации проведём индивидуальное тестирование совместно с производителем.
-
Какой тип лицензии у СДЗ Dallas Lock?
Поставляется по схеме бессрочной лицензии.
Бессрочная лицензия — нет ограничения по сроку использования. Платите только за обновления и техподдержку (отдельным контрактом).
Лицензия рассчитывается на одно рабочее место (на каждое устройство — своя лицензия).
-
Можно ли купить СДЗ Dallas Lock по 44-ФЗ или 223-ФЗ?
Да. СДЗ Dallas Lock совместим с закупками по 44-ФЗ и 223-ФЗ.
Код ОКПД2: 58.29.32. КП с указанием реестрового номера, ОКПД2 и сертификатов высылаем в течение часа в рабочее время. Поможем оформить закупку через ЕИС zakupki.gov.ru — предоставим все необходимые документы для технического задания и обоснования цены.
-
Сколько времени занимает поставка СДЗ Dallas Lock и какая техподдержка?
Электронные ключи активации СДЗ Dallas Lock высылаем в течение 5–10 минут после оплаты (в рабочее время). Физические носители (BOX, OEM) — поставляем по почте/курьерской службой в течение 3–7 рабочих дней по России.
В стоимость лицензии входит базовая техническая поддержка от производителя «Конфидент» на 1 год: обновления, исправление ошибок, консультации по почте/телефону. Расширенная поддержка SLA, выезд инженера, обучение администраторов — отдельно по запросу.
-
Какие способы оплаты для СДЗ Dallas Lock?
Принимаем безналичный расчёт по счёту с НДС или без НДС (зависит от системы налогообложения покупателя). Стандартное условие — 100% предоплата.
Для государственных заказчиков и крупных корпоративных клиентов возможна постоплата или этапы оплаты по контракту. Принимаем банковские карты для физических лиц и индивидуальных предпринимателей. Документы (счёт, акт, УПД, счёт-фактура) — высылаем электронно через Диадок / СБИС / Контур.
Этот продукт можно закупить юридическому лицу:
- ✅ По 44-ФЗ — поставка для гос-заказчиков. Подробнее о закупке по 44-ФЗ
- ✅ По 223-ФЗ — для гос-корпораций и компаний с гос-участием. Подробнее
- 📋 Код ОКПД2: 58.29.32