Ліцензія на використання ЗА Secret Disk Enterprise на 1 користувача, сертифікат базової технічної підтримки на 1 рік.
Secret Disk Enterprise - це корпоративна система захисту конфіденційної інформації з можливістю централізованого управління
Secret Disk Enterprise стежить за станом усіх зашифрованих носіїв, мінімізує ризики помилкових дій користувачів і зменшує навантаження інформаційної служби підприємства, при цьому дозволяє значно знизити витрати і підвищити рівень безпеки даних в компанії.
З Secret Disk Enterprise можливо автоматизувати багато стандартні операції по шифруванню та захисту даних, знизити вплив людського фактора на побудову системи інформаційної безпеки компанії.
Можливості Secret Disk Enterprise
• Захищає системний розділ, виконує шифрування розділів на жорстких дисках, створює віртуальні зашифровані диски.
• Шифрування даних з використанням декількох алгоритмів, включаючи вітчизняний алгоритм шифрування ГОСТ 28147-89.
• Для того, щоб почати працювати з даним продуктом кінцевим користувачам не потрібні підготовка або які-небудь спеціальні навички.
• Можливо відновити доступ до даних в разі поломки або втрати електронного ключа eToken.
• Підтримує роботу з зашифрованими дисками та даними, які знаходяться поза доступу до корпоративної мережі (наприклад, у відрядженнях).
• Можливість аудиту дій користувачів, а також раціонального використання захищених ресурсів.
• Для зашифрованих дисків можливо выплонять резервне копіювання сторонніми продуктами, не надаючи при цьому доступ до конфіденційних даних.
• Швидка інсталяція та налаштування клієнтського ПЗ на робочих місцях користувачів реалізована за рахунок використання групових політик Microsoft Active Directory.
Основні переваги Secret Disk Enterprise
• Прозора робота продукту, яка буде непомітною для користувачів системи.
• Підтримує кілька алгоритмів шифрування, таких як AES-256, Triple DES і вітчизняний алгоритм шифрування ГОСТ 28147-89.
• Оперативне відновлення доступу до даних при втраті або пошкодження користувачем електронного ключа eToken із збереженням при цьому всієї інформації.
• Тиражування клієнтського ПЗ забезпечується засобами системи управління SDE, що дозволяє істотно прискорити і спростити розгортання системи на підприємстві.
Secret Disk Enterprise має такі відмітні особливості
• Двофакторна аутентифікація: для того, щоб отримати доступ до захищеної інформації, користувачеві потрібно підключити персональний електронний ключ eToken і ввести правильний пароль. При цьому виключається втрата доступу до даних, тому що вся ключова інформація зберігається централізовано.
• Під час виконання криптографічних операцій здійснюється захист від апаратних і програмних збоїв, а також перебоїв з електроживленням.
• Можливість гнучкого налаштування ролей і повноважень користувачів дозволить адаптувати систему під організаційні умови різних підприємств.
• Криптографічні операції виконуються у фоновому режимі і не потребують припинення роботи користувачів.
• Система веде кілька журналів, які надають адміністратору інформацію про роботу користувачів, і дозволять виявляти позаштатні ситуації і оперативно реагувати на них.
Secret Disk Enterprise (SDE) здійснює централізоване зберігання і управління ключами шифрування дисків, інформацією про користувачів, їх зв'язки з дисками. Всі операції реалізовані на основі взаємодії між клієнтським і серверним компонентами системи.
Secret Disk Enterprise побудований на клієнт-серверній технології. Secret Disk Agent - клієнтська частина, яка призначена для робочих станцій користувачів.
У серверній частині основними є три компоненти:
Сервер бізнес-логіки виконує такі функції: відповідає за операції з зашифрованими дисками, сертифікатами користувачів, керування обліковими записами користувачів, ліцензіями, комп'ютерами, а також виконує функції обслуговування.
Він формує для кожного клієнтського комп'ютера чергу команд. Він не може звертатися до клієнтської частини безпосередньо, тому всі взаємодії ініціює Secret Disk Agent через Шлюз клієнтів.
Шлюз клієнтів проводить аутентифікацію і переадресовует запити Secret Disk Agent сервера бізнес-логіки, він виконує проміжну роль у таких процесах як: обмін ключовою інформацією, отримання команд сервера клієнтським ПЗ, обмін службовою інформацією.
Конфіденційна інформація зберігається на зашифрованих дисках комп'ютерів. Для зашифрування або розшифрування інформації на диску буде використана криптокопия ключа цього диска, яка зашифрована з використанням майстер-ключа бази даних.
У базу даних зберігаються криптокопии майстер-ключа. Для отримання майстер-ключа для роботи з дисками потрібно виконати його розшифрування криптокопии (підключенням криптохранилища). Для цього необхідно використовувати утиліту Майстер початкової настройки.
Адміністративний Web-портал - це графічний інтерфейс для здійснення роботи з функціями адміністрування та аудиту.
Необхідно придбання ліцензії для кожного робочого місця, на якому буде встановлено клієнтське програмне Secret Disk Enterprise.
● Ліцензія купується на кожного користувача, дані якого передбачається захищати за допомогою SDE.
● У вартість входить "Сертифікат базової технічної підтримки ПО Secret Disk Enterprise" строком на 1 рік.
● Починаючи з другого року, необхідно окремо купувати сертифікат базової технічної підтримки - SDE-SUPPORT-xY.
Також дивіться:
Увага! При замовленні даного типу ліцензії вперше строго рекомендується придбати медіа-кіт SDE-MK. Для використання ліцензії необхідний електронний ключ (токен) JaCarta або eToken
Загальні характеристики ПО | |
Вид покупки (нова \ продовження) | Новая покупка |
Термін підписки | Бессрочно |
Загальні характеристики | |
Вид поставки | Лицензия |
Країна виробник | Россия |
Функції адміністрування шифрування | |
Інтеграція з MsAD | Да |
Аудит дій користувача | Да |
Аутентифікація до завантаження OS | Да |
Блокування робочої станції | Да |
Блокування шифрованого розділу | Да |
Віддалене знищення даних | Да |
Віддалене управління | Да |
Доступ до даних по мережі | Нет |
Екстрене знищення даних | Да |
Підтримка режимів Hibernation і Stand-by | Да |
Поділ ролей адміністратора | Да |
Резервне копіювання без розшифрування даних | Да |
Розрахований на багато користувачів режим | Да |
Шифрування | |
Вбудовані алгоритми | Нет |
Додаткові алгоритми | Любой стандарта Ms CSP или подключаеммые библиотеки режима ядра |
Ключовий контейнер | USB-ключ или смарткарта eToken PRO 32/72K (Java), eToken NG-OTP, eToken NG-Flash |
Максимальний розмір віртуального диска | 2 Tb |
Максимальний розмір тому | 16 Tb |
Підтримувані алгоритми | AES 128/256, Twofish-256, RC2-128, Triple DES-168 |
Створення шифрованих файл-контейнерів | Да |
Файлова система | NTFS, FAT16/32 |
шифрування | Да |
Шифрування знімних носіїв | Нет |
Шифрування системного розділу | Да |
Шифрування тимчасових файлів, Pagefile і Hibernate | Да |
Мінімальні системні вимоги | |
Апаратна частина | |
Додаткове ПО | PKI Client 5.1, IIS 6.0, .NET 3.5, IE 7.0, MsSQL 2005/2008, MS AD |
Операційна система | Win Srv 2003/2008 R2 (32/64-bit), Win XP/Vista/7 |
Рівень захищеності | |
Доступність | Нет |
Конфіденційність | Да |
Призначено для АС 1,2,3 класу | АС 1-2 класса |
Сертифікація ДСТСЗИ | Нет |
Цілісність | Да |