СРЕДСТВО ЗАЩИТЫ ИНФОРМАЦИИ SECRET NET

Содержание
  1. Документация Secret Net
  2. Версия Secret Net 7 (пакет обновлений 7)
  3. Описание решения
  4. Архитектура решения
  5. Описание защитных механизмов
  6. Защита от несанкционированного доступа
  7. Защита входа в систему
  8. Идентификация и аутентификация пользователей
  9. Блокировка компьютера
  10. Функциональный контроль подсистем
  11. Контроль целостности
  12. Дискреционное управление доступом к ресурсам файловой системы
  13. Полномочное управление доступом
  14. Затирание данных
  15. Замкнутая программная среда
  16. Контроль подключения и изменения устройств компьютера
  17. Контроль печати
  18. Теневое копирование выводимых данных
  19. Защита информации на локальных дисках
  20. Шифрование данных в криптоконтейнерах
  21. Персональный межсетевой экран
  22. Обнаружение и предотвращение вторжений
  23. Антивирус
  24. Шифрование сетевого трафика
  25. Выводы
  26. Архитектура Secret Net Studio
  27. Функциональные возможности Secret Net Studio
  28. Обновления и улучшения в Secret Net Studio 8

Документация Secret Net

Представленные здесь документы входят в комплект поставки изделия. На них распространяются все условия лицензионного соглашения. Без специального письменного разрешения компании «Код Безопасности» эти документы или их части в печатном или электронном виде не могут быть подвергнуты копированию и передаче третьим лицам с коммерческой целью.

Информация, содержащаяся в этих документах, может быть изменена разработчиком без специального уведомления, что не является нарушением обязательств по отношению к пользователю со стороны компании-разработчика.

Версия Secret Net 7 (пакет обновлений 7)

ReleaseNotes.pdf — Данный документ содержит описание новых возможностей СЗИ Secret Net 7 версии 7.7.635.0 по сравнению с версиями 7.6.604.0, 7.5.586.0, 7.4.577.0, 7.3.562.0, 7.2.515.0, 7.0.460.16, 7.0.460.0 и 6.5.333.53, а также особенностей и ограничений, которые необходимо учитывать при эксплуатации системы.

Значительную часть работ по защите информации составляют задачи обеспечения безопасности рабочих станций и серверов. Для их решения применяются продукты класса Endpoint Security, которые компенсируют внутренние и внешние угрозы с помощью различных подсистем безопасности (антивирус, СЗИ от НСД, персональный межсетевой экран и др.).

Отражение классических угроз безопасности компьютеров можно найти и в нормативных документах. Ф СТЭК России включает требования к защите рабочих станций в обязательные для исполнения приказы: №21 о защите персональных данных, №17 о защите государственных информационных систем (ГИС), руководящие документы по защите автоматизированных систем. Эти требования также выполняются установкой на рабочие станции и сервера соответствующих средств защиты класса Endpoint Security.

Модель угроз информационной безопасности традиционно включает целый перечень актуальных для рабочих станций и серверов угроз. До сегодняшнего дня их не получалось нейтрализовать одним-двумя средствами защиты информации (далее — СЗИ), поэтому администраторы устанавливали 3-5 различных продуктов, каждый из которых выполнял определенный набор задач: защиту от несанкционированного доступа, вирусов, фильтрацию сетевого трафика, криптографическую защиту информации и т. д.

Такой подход сводит работу администраторов к непрерывной поддержке СЗИ из различных консолей управления и мониторинга. Кроме того, продукты разных вендоров плохо совместимы, что приводит к нарушению функционирования и замедлению защищаемой системы, а в некоторых случаях — и вовсе ко сбою в работе.

Сегодня на рынке появляются комплексные решения, которые объединяют несколько защитных механизмов. Такие СЗИ упрощают администрирование и выбор мер по обеспечению безопасности: у них единая консоль управления, отсутствуют конфликты в работе подсистем безопасности, продукты легко масштабируются и могут применяться в распределенных инфраструктурах.

Одним из комплексных средств защиты является продукт Secret Net Studio 8.1, разработанный компанией «Код Безопасности». В этой статье мы подробно рассмотрим защитные механизмы Secret Net Studio. Механизмы централизованного управления будут рассмотрены в другой статье.

Описание решения

СЗИ Secret Net Studio — это комплексное решение для защиты рабочих станций и серверов на уровне данных, приложений, сети, операционной системы и периферийного оборудования. Продукт объединяет в себе функционал нескольких средств защиты «Кода Безопасности» (СЗИ от НСД Secret Net, межсетевой экран TrustAccess, СЗИ Trusted Boot Loader, СКЗИ «Континент-АП»), а также включает ряд новых защитных механизмов.

Архитектура решения

Secret Net Studio 8.1 предоставляется в двух вариантах исполнения:

В автономном варианте исполнения защитные механизмы устанавливаются и управляются локально (без привязки к серверу безопасности). При таком исполнении в состав продукта входят следующие компоненты:

В сетевом варианте исполнения защитные механизмы устанавливаются на все сервера и рабочие станции, при этом осуществляется централизованное управление этими защитными механизмами. В дополнение к автономному варианту в сетевой вариант исполнения входят:

Описание защитных механизмов

В Secret Net Studio 8.1 обеспечивается защита информации на 5 уровнях, для каждого из которых представлены определенные защитные механизмы (продукт объединяет более 20 взаимно интегрированных защитных механизмов). Информация об уровнях защиты и соответствующих им механизмах представлена на рисунке ниже:

Рисунок 1. Уровни защиты и соответствующие им защитные механизмы

Лицензируются следующие компоненты системы:

Рисунок 2. Централизованное управление защитными компонентами Secret Net Studio

Защита от несанкционированного доступа

Защита от НСД обеспечивается механизмами, применяемыми в СЗИ от НСД Secret Net. Их описание приведено ниже.

Защита входа в систему

Защита входа в систему обеспечивает предотвращение доступа посторонних лиц к компьютеру. К механизму защиты входа относятся следующие средства:

Идентификация и аутентификация пользователей

Рисунок 3. Политики в Secret Net Studio. Настройка входа в систему

В Secret Net Studio 8.1 поддерживается работа со следующими аппаратными средствами:

Рисунок 4. Настройка электронных идентификаторов для пользователей в Secret Net Studio

Блокировка компьютера

Средства блокировки компьютера предназначены для предотвращения его несанкционированного использования. В этом режиме блокируются устройства ввода (клавиатура и мышь) и экран монитора. Предусмотрены следующие варианты:

Рисунок 5. Настройка средств блокировки в Secret Net Studio

Функциональный контроль подсистем

Функциональный контроль предназначен для обеспечения гарантии того, что к моменту входа пользователя в ОС все ключевые защитные подсистемы загружены и функционируют.

В случае успешного завершения функционального контроля этот факт регистрируется в журнале Secret Net Studio. При неуспешном завершении регистрируется событие с указанием причин, вход в систему разрешается только пользователям из локальной группы администраторов компьютера.

Контроль целостности

Механизм контроля целостности следит за неизменностью контролируемых объектов. Контроль проводится в автоматическом режиме в соответствии с заданным расписанием. Объектами контроля могут быть файлы, каталоги, элементы системного реестра и секторы дисков (последние только при использовании ПАК «Соболь»).

Рисунок 6. Создание нового задания для контроля целостности в Secret Net Studio

При обнаружении несоответствия возможны различные варианты реакции на ситуации нарушения целостности. Например, регистрация события в журнале Secret Net Studio и блокировка компьютера.

Вся информация об объектах, методах, расписаниях контроля сосредоточена в модели данных. Она хранится в локальной базе данных системы Secret Net Studio и представляет собой иерархический список объектов с описанием связей между ними.

Рисунок 7. Создание модели данных для контроля целостности в Secret Net Studio

Дискреционное управление доступом к ресурсам файловой системы

В состав системы Secret Net Studio 8.1 входит механизм дискреционного управления доступом к ресурсам файловой системы. Этот механизм обеспечивает:

Рисунок 8. Настройка дискреционных прав доступа в Secret Net Studio

Кроме того, пользователю предоставляется возможность определения учетных записей, которым даны привилегии по управлению правами доступа.

Полномочное управление доступом

Механизм полномочного управления доступом обеспечивает:

Рисунок 9. Политики в Secret Net Studio. Настройка полномочного управлении доступом

Чтобы обеспечить функционирование механизма полномочного управления доступом при включенном режиме контроля потоков, требуется выполнить дополнительную настройку локально на компьютере. Для этого используется программа настройки подсистемы полномочного управления доступом для режима контроля. Настройка выполняется перед включением режима контроля потоков, а также при добавлении новых пользователей, программ, принтеров, для оптимизации функционирования механизма.

Рисунок 10. Программа настройки подсистемы полномочного управления доступом в Secret Net Studio

Доступ пользователя к конфиденциальной информации осуществляется в соответствии с его уровнем допуска. Например, если уровень допуска пользователя ниже, чем категория конфиденциальности ресурса — система блокирует доступ к этому ресурсу.

Рисунок 11. Назначение уровней допуска и привилегий пользователям в Secret Net Studio

Затирание данных

Затирание удаляемой информации делает невозможным восстановление и повторное использование данных после удаления. Гарантированное уничтожение достигается путем записи последовательности случайных чисел на место удаленной информации в освобождаемой области памяти. Для большей надежности может быть выполнено несколько циклов (проходов) затирания.

Рисунок 12. Политики в Secret Net Studio. Настройка механизма затирания данных

Замкнутая программная среда

Механизм замкнутой программной среды позволяет определить для любого пользователя индивидуальный перечень разрешенного программного обеспечения. Система защиты контролирует и обеспечивает запрет использования следующих ресурсов:

Попытки запуска неразрешенных ресурсов регистрируются в журнале как события тревоги.

На этапе настройки механизма составляется список ресурсов, разрешенных для запуска и выполнения. Список может быть сформирован автоматически на основании сведений об установленных на компьютере программах или по записям журналов, содержащих сведения о запусках программ, библиотек и сценариев. Также предусмотрена возможность формирования списка вручную.

Рисунок 13. Создание модели данных для замкнутой программной среды в Secret Net Studio

Контроль подключения и изменения устройств компьютера

Механизм контроля подключения и изменения устройств компьютера обеспечивает:

Начальная аппаратная конфигурация компьютера определяется на этапе установки системы. Настройку политики контроля можно выполнить индивидуально для каждого устройства или применять к устройствам наследуемые параметры от моделей, классов и групп, к которым относятся устройства.

Рисунок 14. Политики в Secret Net Studio. Настройка политики контроля устройств компьютера

При обнаружении изменений аппаратной конфигурации система требует у администратора безопасности утверждение этих изменений.

На основании формируемых списков устройств осуществляется разграничение доступа пользователей к ним: разрешение/запрет на выполнение операций и настройки уровней конфиденциальности.

Контроль печати

Механизм контроля печати обеспечивает:

Рисунок 15. Политики в Secret Net Studio. Настройка контроля печати

Для реализации функций маркировки и/или теневого копирования распечатываемых документов в систему добавляются драйверы «виртуальных принтеров».

Рисунок 16. Редактирование маркировки распечатываемых документов

Теневое копирование выводимых данных

Механизм теневого копирования обеспечивает создание в системе дубликатов данных, выводимых на отчуждаемые носители информации. Дубликаты (копии) сохраняются в специальном хранилище, доступ к которому имеют только уполномоченные пользователи. Действие механизма распространяется на те устройства, для которых включен режим сохранения копий при записи информации.

Рисунок 17. Политики в Secret Net Studio. Настройка теневого копирования

При включенном режиме сохранения копий вывод данных на внешнее устройство возможен только при условии создания копии этих данных в хранилище теневого копирования. Если по каким-либо причинам создать дубликат невозможно, операция вывода данных блокируется.

Защита информации на локальных дисках

Механизм защиты информации на локальных дисках компьютера (механизм защиты дисков) предназначен для блокирования доступа к жестким дискам при несанкционированной загрузке компьютера. Несанкционированной считается загрузка с внешнего носителя или загрузка другой ОС, установленной на компьютере, без установленного клиентского ПО Secret Net Studio.

Шифрование данных в криптоконтейнерах

Система Secret Net Studio 8.1 предоставляет возможность шифрования содержимого объектов файловой системы (файлов и папок). Для этого используются специальные хранилища — криптографические контейнеры.

Физически криптоконтейнер представляет собой файл, который можно подключить к системе в качестве дополнительного диска.

Для работы с шифрованными ресурсами пользователи должны иметь ключи шифрования. Реализация ключевой схемы шифрования криптоконтейнеров базируется на алгоритмах ГОСТ Р34.10–2012, ГОСТ Р34.11–2012 и ГОСТ 28147-89.

Рисунок 18. Управление криптографическими ключами пользователей

Персональный межсетевой экран

Система Secret Net Studio 8.1 обеспечивает контроль сетевого трафика на сетевом, транспортном и прикладном уровнях на основе формируемых правил фильтрации. Подсистема межсетевого экранирования Secret Net Studio реализует следующие основные функции:

Рисунок 19. Политики в Secret Net Studio. Настройка межсетевого экрана

Фильтрация сетевого трафика осуществляется на интерфейсах Ethernet (IEEE 802.3) и Wi‑Fi (IEEE 802.11b/g/n).

Авторизация сетевых соединений в Secret Net Studio осуществляется с помощью механизма, основанного на протоколе Kerberos. С его помощью удостоверяются не только субъекты доступа, но и защищаемые объекты, что препятствует реализации угроз несанкционированной подмены (имитации) защищаемой информационной системы с целью осуществления некоторых видов атак. Механизмы аутентификации защищены от прослушивания, попыток подбора и перехвата паролей.

События, связанные с работой межсетевого экрана, регистрируются в журнале Secret Net Studio.

Обнаружение и предотвращение вторжений

В Secret Net Studio 8.1 выполняется обнаружение и блокирование внешних и внутренних атак, направленных на защищаемый компьютер. С помощью групповых и локальных политик администратор Secret Net Studio настраивает параметры работы системы.

Рисунок 20. Политики в Secret Net Studio. Настройка механизма обнаружения вторжений

Вся информация об активности механизма обнаружения и предотвращения вторжений регистрируется в журнале Secret Net Studio.

Антивирус

Защитный модуль «Антивирус» в Secret Net Studio 8.1 осуществляет обнаружение и блокировку вредоносного кода по технологии ESET NOD32.

Таким образом, Secret Net Studio позволяет осуществлять эвристический анализ данных и автоматическую проверку на наличие вредоносных программ, зарегистрированных в базе сигнатур. При проверке компьютера осуществляется сканирование жестких дисков, сетевых папок, внешних запоминающих устройств и др. Это позволяет обнаружить и заблокировать внешние и внутренние сетевые атаки, направленные на защищаемый компьютер.

Благодаря использованию в рамках одного продукта СЗИ от НСД и антивируса время на проверку и открытие файлов составляет на 30% меньше, чем при независимой реализации защитных механизмов.

Обновление антивируса можно осуществлять как в режиме онлайн с серверов «Кода Безопасности» при подключении защищаемого компьютера к интернету, так и с сервера обновлений компании (в случае, когда компьютер не имеет прямого выхода в интернет).

Администратору доступна настройка параметров антивируса с помощью групповых и локальных политик в программе управления Secret Net Studio. Вся информация об активности механизма регистрируется в журнале Secret Net Studio.

Рисунок 21. Политики в Secret Net Studio. Настройка антивируса

Шифрование сетевого трафика

В состав клиентского ПО системы Secret Net Studio 8.1 включен VPN-клиент, предназначенный для организации доступа удаленных пользователей к ресурсам, защищаемым средствами АПКШ «Континент». V PN-клиент «Континент-АП» обеспечивает криптографическую защиту трафика, циркулирующего по каналу связи, по алгоритму ГОСТ 28147-89.

При подключении абонентского пункта к серверу доступа выполняется процедура установки соединения, в ходе которой осуществляется взаимная аутентификация абонентского пункта и сервера доступа. Процедура установки соединения завершается генерацией сеансового ключа, который используется для шифрования трафика между удаленным компьютером и сетью предприятия.

Рисунок 22. Подключение «Континент-АП» через Secret Net Studio

При аутентификации используются сертификаты x.509v3. Расчет хэш-функции выполняется по алгоритму ГОСТ Р 34.11–1994 или ГОСТ Р 34.11–2012, формирование и проверка электронной подписи — по алгоритму ГОСТ Р 34.10–2001 или ГОСТ Р 34.10–2012.

Рисунок 23. Настройка «Континент-АП» в Secret Net Studio

Выводы

Secret Net Studio 8.1 представляет собой сбалансированный набор защитных механизмов, которые обеспечивают защиту информации на рабочих станциях и файловых серверах как от внешних, так и от внутренних угроз. Наличие единой консоли управления упрощает администрирование СЗИ, а интегрированность защитных механизмов между собой исключает возможность нарушения функционирования защищаемой системы.

В текущем виде Secret Net Studio можно считать полноценным комплексным решением для защиты конечных точек сети от всех видов угроз, включающим в себя все необходимые  для этого модули.  Наличие в составе модулей контроля приложений (контроль доступа к сети, контроль запуска приложений, поведения приложения), интеграции со средствами доверенной загрузки и встроенного VPN-клиента делает Secret Net Studio уникальным для российского рынка.

Необходимо отметить, что в продукте реализован целый ряд защитных механизмов, позволяющих выполнить различные требования законодательства России в части обеспечения безопасности информации. В частности, после получения сертификата ФСТЭК Secret Net Studio можно будет применять для защиты государственных информационных систем и АСУ ТП до класса К1, защиты персональных данных до УЗ1, автоматизированных систем до класса 1Б включительно (гостайна с грифом «совершенно секретно»).

О механизмах централизованного управления и мониторинга читайте во второй части статьи.

Защита рабочих станций и серверов от несанкционированного доступа является одной из основных задач при обеспечении безопасности информационных систем. Если организация при этом работает с информацией ограниченного доступа, например с персональными данными, является владельцем государственной информационной системы либо объекта критической информационной инфраструктуры, то она неизбежно сталкивается и со многочисленными требованиями по защите информации со стороны ФСТЭК и ФСБ России.

Для защиты серверов и рабочих станций по требованию регуляторов используются специализированные накладные средства защиты информации. Одним из них является продукт Secret Net Studio, разработанный компанией «Код Безопасности». В нынешнем обзоре мы детально рассмотрим новую версию 8.10 и реализованные в ней нововведения.

Архитектура Secret Net Studio

Secret Net Studio имеет классическую клиент-серверную архитектуру. Подробно о ней мы писали в обзоре версии 8.8. С тех пор изменений в части компонентов комплекса не произошло.

Функциональные возможности Secret Net Studio

Secret Net Studio — это комплексный продукт класса «защита конечных точек» (Endpoint Security) для обеспечения безопасности рабочих станций и серверов на уровне данных, приложений, сети, операционной системы и периферийного оборудования. Он решает следующие задачи:

Продукт объединяет в себе возможности классических СЗИ от НСД, персонального межсетевого экрана, средства антивирусной защиты, хостовой системы обнаружения вторжений, а также имеет различные дополнительные защитные механизмы.

Дискреционное и мандатное управление доступом к файлам

Secret Net Studio может работать с любой файловой системой, поддерживаемой Windows, включая FAT. Имеется возможность назначать метки конфиденциальности через свойства папок и директорий. Это обеспечивает контроль потоков и терминальных подключений. При этом пользователю доступны выбор уровня конфиденциальности сессии при входе в систему или автоматическое назначение максимального уровня конфиденциальности.

Усиленный вход в систему

Secret Net Studio поддерживает двухфакторную аутентификацию и электронные идентификаторы eToken, «Рутокен», ESMART, JaCarta, iButton, Guardant ID 2.0 и другие, а также аппаратные ключи JaCarta PKI/BIO, «Форос». Поддерживаются возможность сквозной аутентификации пользователя при использовании ПАК «Соболь» и работа с идентификаторами iButton, подключёнными к этому ПАК. В продукте также есть собственная усиленная парольная аутентификация и парольные политики, политики блокировки сеанса при неактивности или изъятии идентификатора.

При этом комплекс поддерживает работу с локальными и доменными пользователями. Secret Net Studio также обеспечивает защиту терминальных серверов и VDI.

Secret Net Studio поддерживает следующие инструменты аутентификации пользователя:

Замкнутая программная среда и контроль целостности данных

В Secret Net Studio можно создать список программ, которые разрешено запускать пользователю. Если включён «жёсткий режим», то в запуске программы не из списка будет отказано. Также продукт обеспечивает контроль целостности файлов, директорий и реестра. Есть возможность настроить время контроля и выбрать вариант реакции на ИБ-события. Поддерживается управление контролем целостности файлов с помощью ПАК «Соболь».

Secret Net Studio обеспечивает дискреционное и полномочное управление доступом к принтерам. Возможны маркировка документов и ограничение их печати в зависимости от уровня конфиденциальности. Комплекс поддерживает виртуальные принтеры.

При этом в Secret Net Studio можно задать уровень конфиденциальности отдельно взятого принтера — например, настроить таким образом, что на одном принтере будет распечатываться только неконфиденциальная информация, а на другом — только конфиденциальные документы.

Secret Net Studio позволяет создавать теневые копии при сохранении документов на съёмные носители и выводе на печать. Копии находятся в защищённом хранилище. Есть прикладной программный интерфейс (API) для автоматизированного доступа в хранилище теневых копий. Можно поставить метку, чтобы сохранять теневые копии и контролировать утечки информации. Таким образом, администратор всегда может проверить, что было отправлено на печать.

Secret Net Studio обеспечивает гарантированное удаление данных. Можно настроить количество циклов затирания. Поддерживаются файловые системы FAT, NTFS и REFS. Затирание данных осуществляется как на локальных носителях, так и на подключаемых.

Secret Net Studio обеспечивает дискреционное и полномочное управление доступом к устройствам. Контроль осуществляется по группам, классам, моделям и отдельным экземплярам. Поддерживается иерархическое наследование настроек. Обеспечивается контроль подключения и отключения устройств. Продукт поддерживает управление перенаправлением устройств в терминальных сессиях.

Secret Net Studio может контролировать содержимое компьютера (какие локальные устройства к нему подключены), и если произойдёт изменение аппаратной конфигурации, администратор получит оповещение.

Антивирусная защита и обнаружение вторжений

Secret Net Studio поддерживает сигнатурные и эвристические методы поиска вредоносных программ, обеспечивая постоянную защиту, сканирование из контекстного меню и по расписанию. Поддерживаются белые списки директорий и файлов.

Почтовый антивирус обеспечивает безопасность вложенных объектов в письмах. Песочница в составе антивирусного модуля позволяет выявлять неизвестные вредоносные программы эвристическим методом.

Также в Secret Net Studio есть различные детекторы сетевых атак, которые выполняют эвристический и сигнатурный анализ входящего сетевого трафика. Обеспечиваются автоматическая временная блокировка атакующих хостов и оперативное её снятие. Сигнатурные анализаторы используются в том числе для блокировки фишинговых URL-адресов.

Защита сетевого взаимодействия

Межсетевой экран обеспечивает фильтрацию трафика на уровнях L3, L4 и L7 модели OSI. Поддерживается возможность настройки реакции на срабатывание правил. Кроме того, можно задать действие правил по дням недели и времени суток. Предусмотрены шаблоны для различных сетевых служб. Также есть возможность экспорта / импорта правил МСЭ. Через программу управления поддерживается настройка интерфейса SPI.

Авторизация сетевых соединений обеспечивает разграничение доступа для терминальных серверов, программную сегментацию сети без изменения сетевой топологии, а также сокрытие сетевого трафика. Это позволяет защититься от атак с посредником (Man-in-the-Middle).

Персональный межсетевой экран и авторизация межсетевых соединений работают в связке. В настройках правила можно указать, что оно должно действовать не просто на отдельно взятом компьютере, но и для определённых пользователей (в т. ч. группы).

Secret Net Studio поддерживает шифрование контейнеров произвольного размера.

Централизованное управление и мониторинг

Secret Net Studio обеспечивает централизованное управление подконтрольными хостами, включая клиенты Secret Net LSP, и их отслеживание. Централизованы также развёртывание комплекса, установка исправлений и обновлений.

Обновления и улучшения в Secret Net Studio 8

Одним из новых механизмов защиты в составе Secret Net Studio 8.10 является «Безопасная среда». Эта подсистема позволяет предотвратить ущерб ресурсам защищаемого хоста, запуская неизвестное программное обеспечение в изолированной среде (песочнице).

Кроме того, в новой версии появилась возможность присвоения токенов офлайн, а также реализован опциональный модуль входа, который имеет три режима: «жёсткий», «мягкий», «выключен». Жёсткий режим предполагает, что при входе пользователя аутентификацию выполняет модуль входа Secret Net Studio, а модули входа других провайдеров недоступны, если для них не реализована специальная поддержка. При включении мягкого режима можно использовать модуль входа Secret Net Studio или один из модулей входа других провайдеров. При этом блокировка компьютера средствами Secret Net Studio не применяется. Политики из групп параметров «Вход в систему», «Персональный межсетевой экран», «Авторизация сетевых соединений», вход в систему по электронным идентификаторам и выбор уровня конфиденциальности пользовательской сессии, сквозная аутентификация с ПАК «Соболь» работают только при использовании модуля входа Secret Net Studio.

Добавлена новая политика для механизма защиты входа в систему — «Запрет смены пользователя без перезагрузки», а в парольной политике Secret Net Studio появился новый параметр — «Минимальное число изменённых символов нового пароля».

Также реализована возможность записи нулевого пароля в идентификатор в совместном режиме работы с ПАК «Соболь». Теперь при присвоении пользователю идентификатора необязательно вводить такой пароль, который совпадал бы с паролем для входа в операционную систему Windows.

В части контроля устройств в новой версии реализована защита от подмены VID и PID подключаемого устройства.

В версии 8.10 антивирусная защита и система обнаружения вторжений реализованы на базе технологий Kaspersky. Добавлена база опасных веб-ресурсов от компании «Код Безопасности». Она может использоваться отдельно или вместе с базой от «Лаборатории Касперского». Также в Secret Net Studio версии 8.10 обеспечены совместимость со внешними песочницами и поддержка работы в среде контейнеризации Docker.

В обновлённой версии продукта для фильтрации сетевого трафика больше не используется NDIS-фильтр (LWF). Вся фильтрация осуществляется средствами современной платформы Windows Filtering Platform (WFP). В результате повышена совместимость со сторонним ПО, расширены возможности обработки сетевого трафика.

В части функций шифрования добавилась возможность полнодискового шифрования. Регистрируется изменение статусов защиты диска сторонними средствами. Ключевая информация хранится на электронных ключах или съёмных дисках. Реализовано резервное копирование ключей.

В части централизованного управления и мониторинга в новой версии появился легковесный автономный пакет развёртывания, существенно уменьшающий размер дистрибутива. Появилась возможность развёртывать продукт и применять патчи через сервер обновлений.

Добавлены детализированный аудит применения политик безопасности, идентификация действий администратора в системе, передача парольных политик в ПАК «Соболь», поддержка экспорта / импорта списка рабочих станций.

Появились также централизованное управление сессиями пользователей и питанием компьютера, получение журналов из ПАК «Соболь» и передача парольных политик в него, оповещение о событиях в панели управления и по электронной почте, иерархические политики для управления настройками защитных компонентов.

В версии 8.10 предусмотрена возможность централизованного управления безопасностью в несвязанных доменах Active Directory, реализована отправка журналов на сервер Syslog. Кроме того, в Secret Net Studio теперь есть шаблоны настроек для приведения системы в соответствие требованиям законодательства РФ.

Александр

Здравствуйте, меня зовут Александр, уже более 10 лет я занимаюсь ремонтом компьютером, этот сайт я создал чтобы делиться полезной и практической информацией с вами! Буду благодарен, если вы опишите свой опыт или мнение в комментарии, надеюсь, что данная информация принесёт только пользу

Оцените автора
WindowsComp.ru
Добавить комментарий