СЗИ ВИ DALLAS LOCK
  
  Разработчик: Компания «Конфидент»
КупитьВозможности
СЗИ ВИ Dallas Lock– система защиты информации в виртуальных инфраструктурах, предназначенная для комплексной и многофункциональной защиты конфиденциальной информации от несанкционированного доступа в виртуальных средах на базе VMware vSphere.
Назначение
- Защита информации в автоматизированных системах до класса защищенности 1Г включительно
 - Защита информации в информационных системах 1 уровня защищенности персональных данных
 - Защита информации в государственных информационных системах 1 класса защищенности
 - Защита информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, 1 класса защищенности
 - Защита информации в значимых объектах критической информационной инфраструктуры до 1 категории включительно
 
Ключевые особенности
- Идентификация/аутентификация администраторов и пользователей в виртуальной среде: на гипервизоре, средствах управления виртуальной средой, виртуальных машинах.
 - Разграничение доступа к объектам файловой системы и устройствам в виртуальной среде.
 - Регистрация событий безопасности в виртуальной среде и гибкая настройка аудита гипервизора.
 - Фильтрация сетевого трафика в виртуальной среде по предустановленным правилам с возможностью их редактирования или гибкой настройки.
 - Возможность гибкого управления квотами на количество физических процессоров (с помощью Сервера лицензий Dallas Lock).
 
								
Структура функциональных компонентов СЗИ ВИ Dallas Lock
								
								
								
Обеспечивает простую интеграцию и гибкое управление лицензиями в большой распределенной инфраструктуре.
Основные преимущества использования Сервера лицензий
- Не нужно устанавливать дополнительные драйверы на СБ или терминальный сервер для поддержки аппаратных ключей;
 - Исчезает необходимость приобретения и использования нескольких аппаратных ключей, если используется несколько СБ и терминальных серверов;
 - Реализуется механизм динамического распределения лицензий на терминальные подключения, что позволяет балансировать нагрузку на серверы;
 - Реализовано гибкое перераспределение лицензий на централизованное управление для нескольких СБ.
 
	Соответствует требованиям ФСТЭК РОССИИ:
	 
| 
				по 5 классу защищенности СВТ от НСД  | 
			
				«Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992)  | 
		
| 
				по 4 уровню контроля отсутствия НДВ  | 
			
				«Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999)  | 
		
Поддерживаемые гипервизоры
				![]()  | 
			VMware 5.5 | VMware 6.0 | VMware 6.5* | 
				![]()  | 
			
				 *Реализация поддержки гипервизоров VMware версии 6.5, Microsoft Hyper-V заложена в рамках планового обновления.  | 
		||
Системные требования
Для размещения файлов системы и ее работы требуется не менее 400 Мбайт пространства на системном разделе жесткого диска ПК, на котором будет установлен Сервер безопасности виртуальной инфраструктуры, и 260 Мбайт пространства на системном разделе жесткого диска Сервера виртуализации VMware vCenter Server. Для использования СЗИ ВИ Dallas Lock необходимо настроить сетевой протокол TCP/IP.
Для использования аппаратного идентификатора с лицензионным ключом на продукт необходимо наличие в аппаратной части Сервера безопасности виртуальной инфраструктуры USB-порта.
СЗИ ВИ Dallas Lock поддерживает 32- и 64-битные версии ОС Windows (архитектура IA64 (Itanium) не поддерживается)
      
