Dallas Lock 8.0-К Базовый. Право на использование (СЗИ НСД, СКН). Бессрочная лицензия.
Средство контроля съемных машинных носителей информации (СКН) Dallas Lock – это два сертифицированных ФСТЭК России модуля в составе СЗИ Dallas Lock 8.0:
-
Модуль СКН уровня подключения съемных носителей позволяет разграничивать доступ пользователей информационной системы к сменным накопителям — осуществляет контроль подключения накопителей.
-
Модуль СКН уровня отчуждения (переноса) информации предотвращает утечки информации через сменные накопители, защищает информацию в том числе от внутренних нарушителей.
Снк уровня подключения съёмных носителей
Обеспечивает контроль использования интерфейсов ввода/вывода средств вычислительной техники, подключения внешних программно-аппаратных устройств и конкретных съемных машинных носителей информации.
Организует учет съемных носителей информации, используемых в информационной системе. Осуществляет управление доступом к съемным носителям информации, ограничивает возможность подключения неучтенных накопителей. Выполняется гарантированное уничтожение информации на съемных накопителях при утилизации, регистрация событий безопасности.
Ключевые преимущества:
-
Контроль подключения накопителей к АРМА дминистратор информационной безопасности определяет, какие накопители допустимо подключать к АРМ, а какие накопители подключать запрещено. Запрещённые к использованию сменные накопители невозможно использовать в информационной системе.
-
Разграничение доступа к накопителям Это позволяет закрепить право подключения накопителей к компьютеру за определёнными пользователями и гибко настроить права доступа.
-
«Теневое копирование» Эта функция позволяет сохранять на компьютере пользователя в специальной защищённой области копии всех файлов, которые переносятся на внешние накопители, тем самым облегчая администратору информационной безопасности расследование инцидентов ИБ.
Характеристики
|
Области применения
|
Защита внешнего периметра сети от вредоносного воздействия со стороны сетей общего пользования., Создание отказоустойчивой VPN-сети между территориально распределенными сетями., Защита сетевого трафика в мультисервисных сетях (VoIP, Video conference)., Разделение сети на сегменты с различным уровнем доступа., Организация защищенного удаленного доступа к сети для мобильных сотрудников., Защита беспроводных сегментов сетей. |