О продукте Secret Net Studio для Linux

Сравнение версий Secret Net Studio для Windows и Linux

Предназначен для решения следующих задач:

Защита конфиденциальной информации
Защита от проникновения и несанкционированных действий злоумышленника внутри системы
Выполнение требований и рекомендаций по защите конечных точек

Возможности

Защита от несанкционированного доступа

  • Контроль входа пользователей в систему по логину/паролю или с использованием электронных идентификаторов.
  • Механизм дискреционного разграничения доступа для контроля и управления правами доступа пользователей и групп пользователей к объектам файловой системы - файлам и каталогам.
  • Контроль целостности ключевых компонентов Secret Net Studio для Linux и критических объектов файловой системы:
    • настройка режимов реакции на нарушение целостности объектов;
    • расписание запуска контроля целостности;
    • поддержка полного контроля над объектами;
    • поддержка контроля целостности в реальном времени.
  • Замкнутая программная среда обеспечивает запрет запуска программ, явно неразрешенных администратором безопасности.
  • Уничтожение (затирание) содержимого конфиденциальных файлов при их удалении пользователем. Очистка освобождаемых областей оперативной памяти компьютера и запоминающих устройств (жестких дисков, внешних запоминающих устройств).

Контроль подключаемых устройств

  • Разграничение доступа пользователей и групп пользователей к шинам USB, SATA и подключаемым к ним устройствам.
  • Правила подключения задаются:
    • на шину;
    • на классы устройств, связанные с шиной;
    • на конкретные модели и экземпляры устройств.

Персональный межсетевой экран

  • Контроль сетевого трафика.
  • Нейтрализация угроз, связанных с сетевым взаимодействием.
  • Разграничение сетевого доступа.
  • Контроль папки общего доступа.
  • Контроль именованных файлов.
  • Контроль использования сети приложениями.
  • Фильтрация входящих соединений с использованием данных отправителя пакетов.
  • Принудительное завершение TCP-соединений.

Управление и мониторинг

  • Централизованное управление через Security Code Orchestrator new/ сервер безопасности SNS для Windows:
    • управление политиками безопасности;
    • сбор и хранение журналов управляемых объектов.
  • Фиксация событий безопасности в журнале. Журнал включает события, связанные с доступом пользователей к защищаемым файлам, устройствам и узлам вычислительной сети. Фильтрация событий безопасности, контекстный поиск в журнале событий безопасности.
  • Аудит действий субъектов с защищаемыми объектами (файлами, каталогами, сетевыми соединениями). Возможность автоматического построения отчетов по результатам аудита.

Сценарии применения

Выполнение требований приказов ФСТЭК России на отечественных ОС семейства Linux
Расширение функций безопасности ОС Astra Linux Special Edition