Логотип
Баннер в шапке 1
Баннер в шапке 2

Элвис-Плюс: Базовый Доверенный Модуль (МЗ АРМ БДМ)

Продукт
Разработчики: Элвис-Плюс
Дата премьеры системы: 2020/04/07
Технологии: ИБ - Аутентификация,  ИБ - Средства шифрования

2020: Анонс решения для защищенного удаленного доступа с мобильных устройств

7 апреля 2020 года компания ЭЛВИС-ПЛЮС представила решение по созданию защищенного рабочего места для удаленного доступа – мобильное защищенное автоматизированное рабочее место «Базовый Доверенный Модуль» (МЗ АРМ БДМ). Базовый Доверенный Модуль (БДМ) разработан в полном соответствии с требованиями ФСБ России и ФСТЭК России, современными мировыми стандартами в области защиты информации и предназначен для построения защищенной программной среды на мобильных компьютерах и планшетах. МЗ АРМ БДМ обеспечивает защиту данных пользователя, контролирует целостность среды обработки информации и предотвращает несанкционированный доступ к компьютеру путем надежной двухфакторной аутентификации пользователя до загрузки ОС и прозрачного шифрования всех разделов жесткого диска российскими криптографическими алгоритмами.

Базовый Доверенный Модуль

По информации компании, БДМ проверяет целостность и неизменность аппаратной конфигурации и BIOS до старта ОС, а после этого с помощью уже проверенных компонент, получив доверие к «железу», контролирует начальный загрузчик, СПО БДМ, критичные файлы и настройки операционной системы. Такой подход защищает мобильное рабочее место от угрозы несанкционированных изменений аппаратной части и ОС, которые могут быть результатом действий злоумышленника или внедрения вредоносного ПО.

БДМ шифрует весь диск (Full Disk Encryption), т.е. пользовательские данные, системный раздел, временные файлы, файлы подкачки, файлы-журналы приложений, дампы памяти и образы рабочей станции, сохраняемые на диске при переходе компьютера в спящий режим. Утеря или кража компьютера не угрожает конфиденциальности хранимых данных. Жесткий диск шифруется с использованием алгоритма ГОСТ Р 34.12-2015 «Магма», и пользователь не может получить доступ к данным в зашифрованном разделе без прохождения контроля целостности и процедуры двухфакторной аутентификации. Каждый сектор диска шифруется отдельным ключом, что делает практически неразрешимой задачу расшифровки информации посторонним лицом в случае кражи или утери мобильного устройства. Операции шифрования и расшифровки проходят в режиме реального времени в момент обращения к диску, прозрачно для приложений и пользователя и не вносят ощутимых временных задержек, так как производительность криптографических операций сравнима с производительностью операций чтения/записи диска (для Core i5 на одном процессорном ядре скорость шифрования составляет порядка 300 Мбайт/с).

МЗ АРМ БДМ имеет сертификат ФСБ России как средство криптографической защиты информации (СКЗИ) по классу КС1. Для защиты взаимодействия мобильного устройства с установленным МЗ АРМ БДМ с корпоративной сетью используется ПО «ЗАСТАВА-Клиент», обеспечивающее шифрование трафика на основе протоколов IPsec ESP в соответствии с ГОСТ Р 34.12-2015 «Магма», и межсетевое экранирование удаленного рабочего места. ПО «ЗАСТАВА-Клиент» имеет сертификаты ФСБ России как СКЗИ класса КС1 и ФСТЭК России как межсетевой экран класса В по уровню 4.

ЭЛВИС-ПЛЮС предлагает гибкий механизм поставки МЗ АРМ БДМ, предусматривающий следующие варианты:

  • Поставка мобильного устройства с предустановленным комплектом ПО МЗ АРМ БДМ и ПО «ЗАСТАВА-Клиент».
  • Установка ПО МЗ АРМ БДМ на корпоративные или личные мобильные устройства сотрудников заказчика.

По необходимости при поставке МЗ АРМ БДМ ЭЛВИС-ПЛЮС может выполнить предустановку стандартных средств защиты информации, используемых в корпоративной сети заказчика (антивирусы, агенты систем DLP и пр.).

«
Организация удаленного доступа сотрудников и их полноценной онлайн-работы может не только вывести бизнес на следующий уровень, но и предоставить компании определенные конкурентные преимущества. Однако при этом важно соблюдать одно условие - полноценную защиту конфиденциальности личных и корпоративных данных. В противном случае все потенциальные плюсы рискуют превратиться в большие потери.

рассказал Олег Вернер, начальник Лаборатории доверенной среды АО «ЭЛВИС-ПЛЮС»
»



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (63)
  Инфосистемы Джет (51)
  Softline (Софтлайн) (39)
  ДиалогНаука (39)
  Информзащита (36)
  Другие (917)

  Индид, Indeed (ранее Indeed ID) (8)
  Национальный аттестационный центр (НАЦ) (2)
  Солар (Solar) (2)
  Deiteriy (Дейтерий) (2)
  Информзащита (2)
  Другие (35)

  Индид, Indeed (ранее Indeed ID) (9)
  Сканпорт АйДи (Scanport) (6)
  Инфосистемы Джет (4)
  ОКТРОН (3)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (3)
  Другие (49)

  Уральский центр систем безопасности (УЦСБ) (6)
  Индид, Indeed (ранее Indeed ID) (4)
  Инфосистемы Джет (4)
  Сканпорт АйДи (Scanport) (3)
  ITProtect (Инфозащита) (2)
  Другие (55)

  Индид, Indeed (ранее Indeed ID) (6)
  ОКТРОН (4)
  Viant (Виант) (3)
  Softline (Софтлайн) (3)
  Форктек (Fork-Tech) (2)
  Другие (51)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (5, 65)
  FalconGaze (Фалконгейз) (1, 38)
  SafeTech Group (СэйфТек) (4, 37)
  Аладдин Р.Д. (Aladdin R.D.) (20, 27)
  Visa International (2, 26)
  Другие (497, 254)

  Индид, Indeed (ранее Indeed ID) (3, 8)
  Avanpost (Аванпост) (1, 1)
  Солар (Solar) (1, 1)
  SafeTech Group (СэйфТек) (1, 1)
  Код Безопасности (1, 1)
  Другие (0, 0)

  Индид, Indeed (ранее Indeed ID) (2, 9)
  Shenzhen Chainway Information Technology (1, 6)
  SafeTech Group (СэйфТек) (1, 4)
  Аладдин Р.Д. (Aladdin R.D.) (4, 3)
  IT-Lite (АйТи Лайт) (1, 1)
  Другие (1, 1)

  Индид, Indeed (ранее Indeed ID) (2, 4)
  Shenzhen Chainway Information Technology (1, 3)
  SafeTech Group (СэйфТек) (1, 3)
  Мобильные ТелеСистемы (МТС) (1, 2)
  Спейсбит (Spacebit) (1, 1)
  Другие (9, 9)

  Индид, Indeed (ранее Indeed ID) (2, 7)
  Shenzhen Chainway Information Technology (1, 5)
  ВАС Экспертс (VAS Experts) (1, 2)
  Самолет Группа компаний (1, 1)
  Crosstech Solutions Group (Кросстех Солюшнс Групп) (1, 1)
  Другие (8, 8)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Indeed Access Manager (Indeed AM) - 47
  FalconGaze SecureTower - 38
  SafeTech: PayControl - 24
  3-D Secure (3D-Secure) - 23
  Avanpost IDM Access System - 20
  Другие 301

  Indeed Access Manager (Indeed AM) - 6
  Indeed PAM - Indeed Privileged Access Manager - 2
  Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
  Solar webProxy Шлюз веб-безопасности - 1
  Avanpost IDM Access System - 1
  Другие 2

  Indeed Access Manager (Indeed AM) - 7
  Shenzhen Chainway C-серия RFID-считывателей - 6
  SafeTech: PayControl - 4
  Aladdin 2FA - 3
  Indeed PAM - Indeed Privileged Access Manager - 3
  Другие 6

  Indeed PAM - Indeed Privileged Access Manager - 3
  Shenzhen Chainway C-серия RFID-считывателей - 3
  SafeTech: PayControl - 3
  МТС ID - 2
  Indeed Access Manager (Indeed AM) - 2
  Другие 10

  Indeed PAM - Indeed Privileged Access Manager - 6
  Shenzhen Chainway C-серия RFID-считывателей - 5
  Indeed Access Manager (Indeed AM) - 2
  VAS Experts: BRAS Сервисный шлюз - 2
  Solar inRights (ранее Jet inView Identity Manager) - 1
  Другие 9

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Softline (Софтлайн) (51)
  Инфосистемы Джет (46)
  ДиалогНаука (35)
  Информзащита (34)
  Leta IT-company (26)
  Другие (782)

  Deiteriy (Дейтерий) (2)
  Информзащита (2)
  КСБ-Софт (2)
  Концерн Автоматика (2)
  Softscore UG (2)
  Другие (42)

  Сканпорт АйДи (Scanport) (6)
  Практика Успеха (5)
  МСС Международная служба сертификации (3)
  Inspect (3)
  ОКТРОН (3)
  Другие (36)

  Уральский центр систем безопасности (УЦСБ) (5)
  Инфосистемы Джет (4)
  Сканпорт АйДи (Scanport) (3)
  Compliance Control (Комплаенс контрол) (2)
  ИнфоТеКС (Infotecs) (2)
  Другие (40)

  ОКТРОН (4)
  Код Безопасности (3)
  Viant (Виант) (3)
  Актив (Актив-софт) (3)
  Форктек (Fork-Tech) (2)
  Другие (37)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Код Безопасности (17, 41)
  ИнфоТеКС (Infotecs) (34, 34)
  Аладдин Р.Д. (Aladdin R.D.) (24, 30)
  Лаборатория Касперского (Kaspersky) (2, 23)
  Актив (Актив-софт) (29, 19)
  Другие (422, 266)

  Концерн Автоматика (2, 2)
  Системы распределенного реестра (2, 2)
  ИнфоТеКС (Infotecs) (2, 2)
  Softscore UG (1, 2)
  Код Безопасности (1, 1)
  Другие (9, 9)

  Shenzhen Chainway Information Technology (1, 6)
  Практика Успеха (2, 5)
  Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 5)
  Системы распределенного реестра (1, 2)
  Digital Design (Диджитал Дизайн) (1, 2)
  Другие (6, 6)

  Shenzhen Chainway Information Technology (1, 3)
  ИнфоТеКС (Infotecs) (2, 2)
  Код Безопасности (1, 1)
  С-Терра СиЭсПи (S-Terra CSP) (1, 1)
  Спейсбит (Spacebit) (1, 1)
  Другие (7, 7)

  Shenzhen Chainway Information Technology (1, 5)
  Код Безопасности (2, 4)
  Актив (Актив-софт) (3, 3)
  SpamTitan Technologies (1, 1)
  ИВК (1, 1)
  Другие (2, 2)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Shenzhen Chainway C-серия RFID-считывателей - 18
  Kaspersky Total Security - 18
  Код Безопасности: Континент NGFW (ранее АПКШ Континент) - 16
  Код Безопасности: Secret Net Studio для Linux (Secret Net LSP) - 15
  SmartDeal - 14
  Другие 335

  Softscore UG: Anwork Бизнес-коммуникатор - 2
  R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 1
  Астрал.Платформа - 1
  Рязанский Радиозавод: Аппаратные связи на базе шасси высокой проходимости - 1
  Концерн Автоматика: Форпост ПАК - 1
  Другие 11

  Shenzhen Chainway C-серия RFID-считывателей - 6
  Госключ - 5
  SmartDeal - 4
  ИСКО Ареопад Информационная система коллегиальных органов - 2
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2
  Другие 7

  Shenzhen Chainway C-серия RFID-считывателей - 3
  Астрал.Платформа - 1
  ViPNet QKDSim - 1
  ESMART Token - 1
  Код Безопасности: Континент NGFW (ранее АПКШ Континент) - 1
  Другие 8

  Shenzhen Chainway C-серия RFID-считывателей - 5
  Код Безопасности: Континент NGFW (ранее АПКШ Континент) - 4
  Guardant DL Программные ключи - 2
  Солар: ГОСТ VPN - 1
  Актив: Guardant Sign - 1
  Другие 5