SIS Full Disk Encryption
Продукт SIS Full Disk Encryption предназначен для защиты конфиденциальной информации, хранящейся на дисках, и разграничения доступа к компьютеру. SIS Full Disk Encryption позволяет проводить "двухфакторную" аутентификацию пользователей до загрузки операционной системы.
Основная область использования - защита информации на ноутбуках и серверах. Возможно использование на рабочих станциях с повышенными рисками информационной безопасности.
Загрузка компьютера с установленным SIS Full Disk Encryption возможна только при успешном прохождении предзагрузочной "двухфакторной" аутентификации с использованием электронного ключа ALMAZ S. Предзагрузочная аутентификация проводится при включении питания компьютера (при выходе из режимов "power off" и "hibernate") и после подачи сигнала reset. После прохождения процедуры предзагрузочной аутентификации система полностью прозрачна для пользователя и работа с компьютером не отличается от работы с незащищенным компьютером.
При отсутствии электронного ключа ALMAZ S с правильным ключом шифрования, злоумышленник не сможет извлечь абсолютно никакой информации с зашифрованного раздела жесткого диска даже в случае подключения самого жесткого диска к другому компьютеру.
SIS Full Disk Encryption выполняет полное прозрачное шифрование загрузочного раздела жесткого диска, включая загрузчик и все файлы операционной системы, файл страничной подкачки (pagefile.sys), дамп памяти режима hibernate (hiberfil.sys), структуры файловой системы, все установленное программное обеспечение и все пользовательские файлы.
Система может работать автономно от других компонент комплексной системы защиты информации (КСЗИ).
Основные функции SIS Full Disk Encryption:
- полное прозрачное шифрование разделов жесткого диска, включая системный;
- "двухфакторная" предзагрузочная аутентификация пользователя.
Основные технические характеристики SIS Full Disk Encryption:
- алгоритм шифрования информации на диске - AES, длина ключа шифрования - 128 или 256 бит;
- поддерживаемые файловые системы: NTFS, FAT32;
- поддерживаемые операционные системы: Microsoft Windows 2000 / XP / 2003 Server / Vista / 2008 Server (для 32-х и 64-х битовых архитектур);
- генерация ключа шифрования на основе случайного процесса.