20.07.2018
Центр защиты информации

СДЗ DALLAS LOCK УСПЕШНО ПРОШЛО ПРОЦЕДУРУ ИНСПЕКЦИОННОГО КОНТРОЛЯ ФСТЭК РОССИИ

Средство доверенной загрузки Dallas Lock успешно прошло процедуру инспекционного контроля во ФСТЭК России, подтвердив соответствие обновлений требованиям регулятора.

Обновления коснулись пяти направлений:
  • технических характеристик;
  • совместимости;
  • авторизации;
  • аппаратной идентификации;
  • централизованного управления.
Технические характеристики
В рамках улучшения технических характеристик удалось значительно увеличить скорость загрузки. Вторым улучшением стал беспроводной (программный) «сторожевой таймер», необходимый в случае невозможности подключить провод аппаратного «сторожевого таймера» к разъему «Reset» или «Power» ЭВМ.

Совместимость
Существенно расширен ряд аппаратных платформ, с которыми совместим СДЗ Dallas Lock. Реализована поддержка безопасного режима загрузки UEFI («Secureboot»).

Авторизация
В обновленной версии СДЗ Dallas Lock реализована возможность авторизации с использованием доменных учетных записей.

Аппаратная идентификация
Добавлена поддержка считывателя КТ-ТМ, предназначенного для работы с ключами Touch Memory.
Вот несколько преимуществ КТ-ТМ:
  • возможность работать с памятью ключей Touch Memory;
  • цена ниже, чем у считывателя USB-TM;
  • подключается непосредственно к плате PCIe «КТ-500», что позволяет освободить разъём USB;
  • возможность внутреннего монтажа в корпусе компьютера.
Централизованное управление
Разработано централизованное управление файлами конфигурации и отчетами.
Для файлов конфигурации реализованы следующие возможности:
  • получать файлы конфигурации с клиентов на сервер безопасности по запросу администратора безопасности;
  • хранить и удалять файлы конфигурации в базе данных сервера безопасности;
  • применять файлы конфигурации на клиентском АРМ при синхронизации с сервером безопасности.
Для отчетов реализованы следующие возможности:
  • получать отчеты клиентов с помощью сервера безопасности;
  • просматривать отчеты на сервере безопасности;
  • хранить и удалять отчеты в базе данных сервера безопасности.
Прочие доработки и улучшения
  • добавлена возможность установки корректирующего коэффициента часов платы PCIe «КТ-500», что позволяет увеличить точность их хода;
  • добавлена возможность проверки версии прошивки СДЗ Dallas Lock;
  • добавлена новая политика входов «Автоматически выбирать аппаратный идентификатор»;
  • добавлена новая политика входов «Использовать авторизационную информацию из аппаратного ключа».
Подробнее о самом продукте можно почитать здесь.