КРИПТОН-ЗАМОК/Е (М-526Е1)
АПМДЗ "КРИПТОН-ЗАМОК/E" - модификация изделия для шины PCI Express. В ней реализован ряд новых возможностей, включая удаленное управление.
Варианты исполнений:
01. Исполнение TM (Touch Memory)
В качестве носителей аутентифицируеющей информации используются устройства памяти типа Touch Memory.
02. Исполнение CK (Смарт-карта)
В качестве носителей аутентифицируеющей информации используется Смарт-карта.
| Комплект поставки | |
| Наименование | Кол-во |
| Фомруляр | 1 |
| Модуль "КРИПТОН-ЗАМОК/Е" | 1 |
| Кабель RESET | 2 |
| Кабель межплатного интерфейса | 2 |
| Дистрибутив «КРИПТОН-ЗАМОК/Е. Программное обеспечение» | 1 |
| Руководство пользователя | 1 |
| Руководство администратора | 1 |
| Упаковка | 1 |
ПРИМЕЧАНИЕ: Возможен вариант поставки с планками разлиной длины.
АПМДЗ «КРИПТОН-ЗАМОК» - это сертифицированные комплексы аппаратно-программных средств, которые предназначены для обеспечения разграничения и контроля доступа пользователей к техническим средствам вычислительной сети (серверы и рабочие станции), на которых будет обрабатываться информация, в том числе, и с высоким грифом секретности.
Изделия семейства АПМДЗ «КРИПТОН-ЗАМОК» выполняют функции разграничения доступа к аппаратным ресурсам компьютеров, а также контроля целостности установленной на компьютере программной среды под любые ОС, использующие файловые системы FAT12, FAT16, FAT32, NTFS, EXT2, EXT3.
Основные возможности:
- Идентификация пользователя до запуска BIOS компьютера; Двухфакторная аутентификация пользователя;
- Блокировка компьютера при НСД
- Наличие аппаратного датчика случайных чисел (ДСЧ)
- Создание нескольких профилей защиты; Надежное разграничение ресурсов компьютера
- Накопление и ведение электронного журнала событий (в собственной энергонезависимой памяти)
- Подсчет эталонных значений контрольных сумм объектов и проверка текущих значений контрольных сумм
Остальные возможности:
- Организация бездисковых рабочих мест на основе встроенного Флеш-диска;
- Защита компьютера от нештатного электрического воздействия на тракт ввода ключевой информации;
- Инициализация устройств шифрования (сетевых шифраторов, абонентских шифраторов, шифраторов жестких дисков серии КРИПТОН);
- Управление загрузкой операционной системы с жесткого диска;
- Контроль целостности загружаемой программной среды;
- Аппаратная защита от несанкционированной загрузки операционной системы с гибкого диска, CD-ROM, DVD-ROM, USB устройств.
Преимущества:
- Организация удаленного централизованного управления позволяет контролировать действия пользователей администратором, настраивать учетные записи, хранить базу данных пользователей на сервере;
- Возможность разрешить некоторым пользователям осуществлять загрузку ОС с накопителя на гибком магнитном диске (НГМД) или CD ROM. Во всех других случаях изделия «КРИПТОН-ЗАМОК» загружают ОС только через сетевой адаптер, произведенный фирмой «АНКАД», или с одного из накопителей на жёстком диске компьютера, который специально подготовлен администратором;
- Модульная структура, которая позволяет настраивать и дорабатывать изделия «КРИПТОН-ЗАМОК» под разнообразные требования заказчиков.
| Характеристики КРИПТОН-ЗАМОК/E (М-526E1) | ||
| Варианты исполнений | Исполнение TM | Исполнение CK |
| Носитель аутентифицирующей информации | Устройство памяти Touch Memory | Смарт-карта |
| Класс стандарта средств идентификации, аутентификации и контроля целостности загружаемой ОС | Требования к АПМДЗ по классу 1Б | |
| Максимальное количество регистрируемых пользователей | 32 | |
| Стандарт интерфейса расширения компьютера | PCI Express x1 | |
| Датчик случайных чисел (ДСЧ), тип | Аппаратный | |
| Файловые системы, используемые при контроле целостности загружаемого ПО | FAT 12, FAT 16, FAT 32, NTFS, EXT2, EXT3 (Linux, кодировка KOI-8R) | |
| Потребляемая мощность, не более, Вт | 5 | |
| Габариты модуля, мм | 180х120х25 | |
| Масса модуля, не более, г | 100 | |