СЗИ ВИ DALLAS LOCK
Разработчик: Компания «Конфидент»
КупитьВозможности
СЗИ ВИ Dallas Lock– система защиты информации в виртуальных инфраструктурах, предназначенная для комплексной и многофункциональной защиты конфиденциальной информации от несанкционированного доступа в виртуальных средах на базе VMware vSphere.
Назначение
- Защита информации в автоматизированных системах до класса защищенности 1Г включительно
- Защита информации в информационных системах 1 уровня защищенности персональных данных
- Защита информации в государственных информационных системах 1 класса защищенности
- Защита информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, 1 класса защищенности
- Защита информации в значимых объектах критической информационной инфраструктуры до 1 категории включительно
Ключевые особенности
- Идентификация/аутентификация администраторов и пользователей в виртуальной среде: на гипервизоре, средствах управления виртуальной средой, виртуальных машинах.
- Разграничение доступа к объектам файловой системы и устройствам в виртуальной среде.
- Регистрация событий безопасности в виртуальной среде и гибкая настройка аудита гипервизора.
- Фильтрация сетевого трафика в виртуальной среде по предустановленным правилам с возможностью их редактирования или гибкой настройки.
- Возможность гибкого управления квотами на количество физических процессоров (с помощью Сервера лицензий Dallas Lock).

Структура функциональных компонентов СЗИ ВИ Dallas Lock



Обеспечивает простую интеграцию и гибкое управление лицензиями в большой распределенной инфраструктуре.
Основные преимущества использования Сервера лицензий
- Не нужно устанавливать дополнительные драйверы на СБ или терминальный сервер для поддержки аппаратных ключей;
- Исчезает необходимость приобретения и использования нескольких аппаратных ключей, если используется несколько СБ и терминальных серверов;
- Реализуется механизм динамического распределения лицензий на терминальные подключения, что позволяет балансировать нагрузку на серверы;
- Реализовано гибкое перераспределение лицензий на централизованное управление для нескольких СБ.
Соответствует требованиям ФСТЭК РОССИИ:
|
по 5 классу защищенности СВТ от НСД |
«Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) |
|
по 4 уровню контроля отсутствия НДВ |
«Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) |
Поддерживаемые гипервизоры
![]() |
VMware 5.5 | VMware 6.0 | VMware 6.5* |
![]() |
*Реализация поддержки гипервизоров VMware версии 6.5, Microsoft Hyper-V заложена в рамках планового обновления. |
||
Системные требования
Для размещения файлов системы и ее работы требуется не менее 400 Мбайт пространства на системном разделе жесткого диска ПК, на котором будет установлен Сервер безопасности виртуальной инфраструктуры, и 260 Мбайт пространства на системном разделе жесткого диска Сервера виртуализации VMware vCenter Server. Для использования СЗИ ВИ Dallas Lock необходимо настроить сетевой протокол TCP/IP.
Для использования аппаратного идентификатора с лицензионным ключом на продукт необходимо наличие в аппаратной части Сервера безопасности виртуальной инфраструктуры USB-порта.
СЗИ ВИ Dallas Lock поддерживает 32- и 64-битные версии ОС Windows (архитектура IA64 (Itanium) не поддерживается)

