Skip to content

Логотип ЦБИ Модус

Главная Каталог Продукция Системы защиты информации от несанкционированного доступа ПАК "Аккорд-Win32" и "Аккорд-Win64"
ПАК "Аккорд-Win32" и "Аккорд-Win64"
  Программно-аппаратные комплексы средств защиты информации (ПАК СЗИ) Аккорд-Win32 и Аккорд-Win64 предназначены для разграничения доступа пользователей к рабочим станциям, терминалам и терминальным серверам. Комплексы работают на ОС Windows (Аккорд-Win32 - на 32-битных ОС Windows XP/2003/Vista/2008/7/2008 R2, а Аккорд-Win64 - на 64-битных ОС Windows XP/2003/Vista/2008/7/2008 R2), на терминальных серверах, построенных на базе ОС Windows 2000 Advanced Server и на базе серверов семейства Windows 2003 и 2008 (32-х разрядных), ПО Citrix Metaframe XP, Presentation Server 4.5, XenApp 5.0, XenApp 6, работающем на этих ОС.
  ПАК "Аккорд-Win32/Win64"является программно-техническим средством защиты информации от несанкционированного доступа и соответствует требованиям руководящих документов «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищённости от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – по 3 классу защищенности, «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) – по 2 уровню контроля и технических условий, а также может использоваться при создании автоматизированных систем до класса защищенности 1Б включительно и для защиты информации в информационных системах персональных данных до 1 класса включительно.

  Функции ПАК СЗИ НСД Аккорд-Win32 и Аккорд-Win64: защита от несанкционированного доступа к ПЭВМ; идентификация/аутентификация пользователей до загрузки операционной системы с последующей передачей результатов успешной идентификации/аутентификации в операционную систему; аппаратный контроль целостности системных файлов и критичных разделов реестра; доверенная загрузка ОС; контроль целостности программ и данных, их защита от несанкционированных модификаций; создание индивидуальной для каждого пользователя изолированной рабочей программной среды; запрет запуска неразрешенных программ; разграничение доступа пользователей к массивам данных и программам с помощью дискреционного/мандатного контроля доступа; автоматическое ведение протокола регистрируемых событий в энергонезависимой памяти аппаратной части комплекса; усиленная аутентификация терминальных станций с помощью контроллера Аккорд или ПСКЗИ ШИПКА; идентификация/аутентификация пользователей, подключающихся к терминальному серверу (с использованием ТМ-идентификатора или ПСКЗИ ШИПКА); опциональная автоматическая идентификация в системе Windows NT+ и на терминальном сервере пользователей, аутентифицированных защитными механизмами контроллера АМДЗ (при таком подходе, избегая повторной идентификации пользователей, можно гарантировать, что ОС будет загружена под именем того же пользователя, который был аутентифицирован в контроллере АМДЗ, и к терминальному серверу подключится тот же самый пользователь); управление терминальными сессиями; контроль печати на принтерах, подключенных как к терминальным серверам, так и к пользовательским терминалам, который позволяет протоколировать вывод документов на печать и маркировать эти документы (в качестве маркера может выступать гриф секретности документа, имя пользователя, имя принтера, имя документа и другая служебная информация).

  Дополнительная информация о возможностях, вариантах исполнения, функциях и т.д. ПАК "Аккорд-Win32" и "Аккорд-Win64" может быть получена здесь.
 

Поиск по сайту

Мини-опрос

Имеете ли Вы в своем штате специалиста по информационной безопасности?