Код безопасности: настройка системы информационной безопасности в государственных структурах
Задача клиента:
Создание системы информационной безопасности государственном учреждении с учетом соблюдения законодательства в области защиты информации.
ИТ-решение:
Secret Net – это система защиты конфиденциальной информации на серверах и рабочих станциях от несанкционированного доступа от российского производителя «Код безопасности».
Преимущества ИТ-решения:
· Secret Net позволяет настроить гибкую систему управления с помощью группировки рабочих станций и серверов, и назначения политик безопасности для каждого отдельного подразделения или группы, согласно принятой в компании иерархии.
· Secret Net обеспечивает усиленную защиту входа в систему. Помимо собственных механизмов парольной аутентификации Secret Net позволяет использовать режимы идентификации и аутентификации пользователей с использованием аппаратных идентификаторов, таких как: eToken, Рутокен, Jakarta, Ibutton.
Идентификаторы присваиваются к каждому пользователю в панели управления паролями безопасности. После этого пользователь может авторизоваться по паролю или просто подключить идентификатор к рабочей станции.
· В Secret Net реализовано дискреционное и полномочное управление доступом.
Дискреционный принцип доступа подразумевает задание каждому пользователю «своих» папок. Механизм полномочного разграничения доступа обеспечивает контроль подключения и использования устройств с назначенными категориями конфиденциальности, контроль сетевых интерфейсов и печати конфиденциальных документов. Всего Secret Net позволяет задать до 16 уровней конфиденциальности с именами, соответствующими стандартам Вашей организации.
· Secret Net позволяет ограничить доступ практически к любым устройствам, как централизованно, так и локально. Настройка осуществляется для отдельных устройств, классов или групп. Это означает, что можно задать политику для всех сетевых плат, всех флешек, а также устройств по их серийному номеру или модели.
· В Secret Net реализован механизм контроля целостности, который позволяет поставить на контроль изменения ресурсов компьютера, файлов, директорий.
· Программа оперативного управления позволяет одновременно видеть все компьютеры и пользователей системы, а также их статусы и события НСД. Оперативное управление в Secret Net предусматривает отправку оперативных команд на все компьютеры и сервера, стоящие ниже по иерархии.
· Secret Net записывает все события безопасности на локальную рабочую станцию. Централизованно доступен сбор журналов. В программе управления настраиваются журналы и периодичность сбора, определяется какие журналы нужно собирать и что делать при заполнении.
· Наличие у продуктов Secret Net необходимых сертификатов ФСТЭК, подтверждающих соответствие требованиям законодательства в сфере защиты персональных данных, позволяет в полной мере соблюдать соответствующее законодательство.
Особенности внедрения ИТ-продукта:
· Возможна автономная установка Secret Net на защищаемые рабочие станции и серверы, что позволяет не прерывать привычные процессы эксплуатации ИТ – систем сотрудниками организации.
· Обучение сотрудников и техническая поддержка «Кода Безопасности» и ГК «Новалаб».
Результат внедрения:
· Соответствие политики конфиденциальности законодательству в области информационной безопасности РФ.
· Создание единой системы управления учетными записями и параметрами безопасности объектов домена;
· Реализация дискреционного принципа доступа.
Подобрать оптимальное решение для создание централизованной системы информационной безопасности с учетом норм законодательства и индивидуальных потребностей компании Вам всегда помогут специалисты ГК «Новалаб»!
Тел.: +7 (499) 350 06 98
Эл. почта: info@novalab.pro