КРИПТОН-ЗАМОК/Е (М-526Е1)
АПМДЗ "КРИПТОН-ЗАМОК/E" - модификация изделия для шины PCI Express. В ней реализован ряд новых возможностей, включая удаленное управление.
Варианты исполнений:
01. Исполнение TM (Touch Memory)
В качестве носителей аутентифицируеющей информации используются устройства памяти типа Touch Memory.
02. Исполнение CK (Смарт-карта)
В качестве носителей аутентифицируеющей информации используется Смарт-карта.
Комплект поставки | |
Наименование | Кол-во |
Фомруляр | 1 |
Модуль "КРИПТОН-ЗАМОК/Е" | 1 |
Кабель RESET | 2 |
Кабель межплатного интерфейса | 2 |
Дистрибутив «КРИПТОН-ЗАМОК/Е. Программное обеспечение» | 1 |
Руководство пользователя | 1 |
Руководство администратора | 1 |
Упаковка | 1 |
ПРИМЕЧАНИЕ: Возможен вариант поставки с планками разлиной длины.
АПМДЗ «КРИПТОН-ЗАМОК» - это сертифицированные комплексы аппаратно-программных средств, которые предназначены для обеспечения разграничения и контроля доступа пользователей к техническим средствам вычислительной сети (серверы и рабочие станции), на которых будет обрабатываться информация, в том числе, и с высоким грифом секретности.
Изделия семейства АПМДЗ «КРИПТОН-ЗАМОК» выполняют функции разграничения доступа к аппаратным ресурсам компьютеров, а также контроля целостности установленной на компьютере программной среды под любые ОС, использующие файловые системы FAT12, FAT16, FAT32, NTFS, EXT2, EXT3.
Основные возможности:
- Идентификация пользователя до запуска BIOS компьютера; Двухфакторная аутентификация пользователя;
- Блокировка компьютера при НСД
- Наличие аппаратного датчика случайных чисел (ДСЧ)
- Создание нескольких профилей защиты; Надежное разграничение ресурсов компьютера
- Накопление и ведение электронного журнала событий (в собственной энергонезависимой памяти)
- Подсчет эталонных значений контрольных сумм объектов и проверка текущих значений контрольных сумм
Остальные возможности:
- Организация бездисковых рабочих мест на основе встроенного Флеш-диска;
- Защита компьютера от нештатного электрического воздействия на тракт ввода ключевой информации;
- Инициализация устройств шифрования (сетевых шифраторов, абонентских шифраторов, шифраторов жестких дисков серии КРИПТОН);
- Управление загрузкой операционной системы с жесткого диска;
- Контроль целостности загружаемой программной среды;
- Аппаратная защита от несанкционированной загрузки операционной системы с гибкого диска, CD-ROM, DVD-ROM, USB устройств.
Преимущества:
- Организация удаленного централизованного управления позволяет контролировать действия пользователей администратором, настраивать учетные записи, хранить базу данных пользователей на сервере;
- Возможность разрешить некоторым пользователям осуществлять загрузку ОС с накопителя на гибком магнитном диске (НГМД) или CD ROM. Во всех других случаях изделия «КРИПТОН-ЗАМОК» загружают ОС только через сетевой адаптер, произведенный фирмой «АНКАД», или с одного из накопителей на жёстком диске компьютера, который специально подготовлен администратором;
- Модульная структура, которая позволяет настраивать и дорабатывать изделия «КРИПТОН-ЗАМОК» под разнообразные требования заказчиков.
Характеристики КРИПТОН-ЗАМОК/E (М-526E1) | ||
Варианты исполнений | Исполнение TM | Исполнение CK |
Носитель аутентифицирующей информации | Устройство памяти Touch Memory | Смарт-карта |
Класс стандарта средств идентификации, аутентификации и контроля целостности загружаемой ОС | Требования к АПМДЗ по классу 1Б | |
Максимальное количество регистрируемых пользователей | 32 | |
Стандарт интерфейса расширения компьютера | PCI Express x1 | |
Датчик случайных чисел (ДСЧ), тип | Аппаратный | |
Файловые системы, используемые при контроле целостности загружаемого ПО | FAT 12, FAT 16, FAT 32, NTFS, EXT2, EXT3 (Linux, кодировка KOI-8R) | |
Потребляемая мощность, не более, Вт | 5 | |
Габариты модуля, мм | 180х120х25 | |
Масса модуля, не более, г | 100 |
ООО Фирма "АНКАД"
Фирма «АНКАД» почти 30 лет успешно работает в сфере защиты информации и является на сегодняшний день одним из ведущих разработчиков в этой области.
Профиль деятельности компании – разработка, производство и поставка аппаратных и программных средств криптографической защиты информации, средств электронной цифровой подписи, средств защиты от несанкционированного доступа и разграничения доступа к компьютерным ресурсам, средств построения защищённых сетей передачи данных и обеспечения безопасноcти беспроводных телекоммуникаций, защита персональных данных.