rss Twitter Добавить виджет на Яндекс
Реклама:
     
 

Модуль доверенной загрузки ALTELL TRUST сертифицирован ФСТЭК

Российская компания «АльтЭль», специализирующаяся на создании средств защиты информации, сообщила о завершении процесса сертификации модуля доверенной загрузки ALTELL TRUST во ФСТЭК России. Полученный сертификат (№3328, действителен до 30.12.2017 г.) подтверждает, что разработка компании «АльтЭль» является средством доверенной загрузки и соответствует требованиям документов «Требования к средствам доверенной загрузки» (ФСТЭК, 2013) и «Профиль защиты средств доверенной загрузки уровня базовой системы ввода-вывода второго класса защиты ИТ.СДЗ.УЦ2.П3» (ФСТЭК, 2014). Стоит отметить, что ALTELL TRUST стал первым в России модулем доверенной загрузки, сертифицированным по новым требованиям ФСТЭК.

ALTELL TRUST функционирует на уровне базовой системы ввода-вывода (UEFI BIOS) российской разработки, благодаря чему ему не требуется установка дополнительной платы аппаратного замка. По этой причине модуль невозможно извлечь из защищаемого устройства, а специальный механизм защищает BIOS от перезаписи злоумышленниками. Высокий класс защиты позволяет использовать модуль для защиты информации, составляющей коммерческую или государственную тайну, в автоматизированных системах с классом защищенности до 1Б включительно (до уровня «совершенно секретно»). 

Кроме функции контроля целостности BIOS и неизвлекаемости ALTELL TRUST обладает рядом других особенностей: предоставляет функции удаленного управления (группами устройств и пользователей, конфигурациями, загрузкой обновлений ПО), поддерживает многофакторную аутентификацию (пароль + токен или смарт-карта), причем как локально, так и на удаленных AD/LDAP-серверах, а также позволяет централизованно собирать журналы событий со всех защищаемых устройств. 

Помимо этого, в модуле реализованы: расширенная ролевая модель доступа («пользователь», «администратор», «офицер безопасности»), поддержка технологии Intel AMT, полная поддержка многоуровневой инфраструктуры PKI с шифрованием ГОСТ и RSA, включая проверку отзывов сертификатов в режиме реального времени, а также ряд расширений, позволяющий организовать безопасную работу с VDI‑инфраструктурами и терминальными сервисами по протоколу RDP/RemoteFX и использовать встроенный гипервизор для систем виртуализации.

Редактор раздела: Тимофей Белосельцев (info@mskit.ru)

Рубрики: Регулирование, Безопасность

Ключевые слова: безопасность, информационная безопасность

наверх
 
 
     

А знаете ли Вы что?

     
 

MSKIT.RU: последние новости Москвы и Центра

18.04.2024 В России на 30% вырос спрос на ИБ-специалистов, умеющих работать с искусственным интеллектом

09.04.2024 Семейный бум: «Ростелеком» зафиксировал значительный рост подключений к пакетным предложениям цифровых услуг и мобильной связи

09.04.2024 Яндекс представил Карты с персональными рекомендациями

NNIT.RU: последние новости Нижнего Новгорода

ITSZ.RU: последние новости Петербурга