На главнуюКарта сайтаПисьмоПоиск по сайту
 

vGate

сертифицированное средство защиты виртуальных инфраструктур

Проактивное средство обнаружения вторжений:

Honeypot Manager

Распределенный межсетевой экран высокого класса защиты (МЭ 2)

TRUSTACCESS

 
 

Возможности

Аутентификация субъектов доступа

Для соединения с защищаемыми объектами субъекты доступа должны быть аутентифицированы. В TrustAccess предусмотрен собственный механизм аутентификации пользователей и компьютеров (рабочих мест пользователей).

Разграничение доступа по локальной сети к защищаемым объектам

Защита конфиденциальных данных от несанкционированного доступа — главная конечная цель данного продукта. Поскольку данные, подлежащие защите, могут располагаться в разном виде в различных информационных системах, то для обеспечения функции разграничения доступа к данным в TrustAccess применяются специализированные агенты.

Защита сетевого взаимодействия субъектов с объектами

В TrustAccess присутствуют механизмы защиты трафика между субъектами доступа (пользователями и компьютерами) и защищаемыми объектами (серверами и информационными системами). Данные механизмы базируются на открытых стандартах протоколов семейства IPsec.

Регистрация событий, связанных с информационной безопасностью

В СЗИ TrustAccess реализован механизм регистрации следующих групп событий:

  • события аутентификации и разграничения доступа;
  • события контроля целостности СЗИ;
  • события, связанные с установкой, удалением, включением, остановом и сбоем компонентов СЗИ, а также с изменением настроек СЗИ.

Для всех групп событий регистрируются как факты НСД, так и правомочные действия.

Контроль целостности и защита от НСД компонентов СЗИ

Для обеспечения контроля целостности ключевых файлов и защиты от того, что конфигурация СЗИ TrustAccess будет несанкционированно изменена, предлагается использовать любое традиционное сертифицированное СЗИ от НСД, допускающее настройку файлов, установленных на контроль.

Централизованное управление и мониторинг

Консоль управления, входящая в состав СЗИ, устанавливается на рабочее место администратора безопасности и имеет следующий функционал:

  • управление пользователями и компьютерами;
  • импорт учетных записей из Active Directory;
  • назначение правил доступа к защищаемым объектам;
  • просмотр журнала регистрации событий.
Все изменения, произведенные администратором безопасности, сохраняются централизованно.