SIS Secure Virtual Disk
SIS Secure Virtual Disk предназначен для хранения в защищенном виде конфиденциальной информации и разграничения доступа к ней.
SIS Secure Virtual Disk построен на основе технологии "виртуальных дисков". Информация, которая записана на таком "виртуальном диске", хранится в специальном файле-контейнере на физическом носителе в защищенном (зашифрованном) виде. При работе с конфиденциальной информации происходит подключение "виртуального диска" и в операционной системе появляется еще один диск. При записи информации на такой диск происходит ее прозрачное зашифрование, а при чтении - расшифрование. Таким образом, работа пользователя с подключенным защищенным виртуальным диском ничем не отличается от работы с обычным диском.
Для доступа к информации, находящейся на зашифрованном виртуальном диске SIS Secure Virtual Disk использует строгую двухфакторную аутентификацию пользователя на основе электронного ключа "ALMAZ S".
Файл-контейнер и защищенной информацией может храниться на локальном компьютере или на сетевом сервере. Во втором случае пользователь может иметь к защищенным данным с любого компьютера сети, на котором установлена система SIS Secure Virtual Disk. При сохранении файлов-контейнеров в локальной сети, информация передается по сети в защищенном виде, что исключает ее компрометацию.
SIS Secure Virtual Disk может работать в двух режимах:
- изолированном;
- в составе комплексной системы защиты информации.
Изолированный вариант предназначен для индивидуальных пользователей и малых организаций. В изолированном варианте доступ к защищенной информации может получить только пользователь, имеющий электронный ключ "ALMAZ S" с соответствующим данному защищенному диску ключом шифрования.
В составе комплексной системы защиты информации (КСЗИ) возможность доступа к защищенной информации предоставляется пользователям, которые прошли строгую аутентификацию на сервере безопасности SIS Security Control Server и которым предоставлены соответствующие права. Права доступа к защищенной информации определяются на SIS Secure Server администратором безопасности. Также использование SIS Security Control Server позволяет вести журнал доступа к защищенной информации.
При использовании SIS Secure Virtual Disk в составе КСЗИ появляется возможность ограничить действия пользователя с конфиденциальной информацией. При получении пользователем доступа к конфиденциальной информации на защищенном виртуальном диске, ему может быть ограничен доступ к незащищенным ресурсам локальной сети, сети Internet, сменным носителям информации и т.п. при помощи SIS Secrets Manager. Права пользователя по действиям с конфиденциальной информацией определяются политикой безопасности на SIS Security Control Server.
Доступ к информации на защищенном виртуальном диске может быть дополнительно ограничен средствами операционной системы посредством использования файловой системы NTFS и локальных/доменных политик безопасности.
Основные функции SIS Secure Virtual Disk:
- создание защищенных виртуальных дисков;
- регистрация защищенных виртуальных дисков на сервере безопасности SIS Security Control Server (только в составе КСЗИ);
- подключение/отключение защищенных виртуальных дисков и выполнение операций чтения/записи;
- "двухфакторная" аутентификация пользователя при подключении защищенного виртуального диска;
- прозрачное шифрование информации в процессе операций чтения/записи на защищенный виртуальный диск;
- уничтожение защищенных виртуальных дисков без возможности восстановления информации;
- ведение журнала доступа к конфиденциальной информации (только на сервере безопасности SIS Security Control Server в составе СКЗИ).
Основные технические характеристики SIS Secure Virtual Disk:
- алгоритм шифрования информации на защищенных виртуальных дисках - AES, длина ключа шифрования - 128 бит;
- поддерживаемые файловые системы: NTFS, FAT32, FAT;
- поддерживаемые операционные системы: Microsoft Windows 2000 / XP / 2003 Server / Vista / 2008 Server (для 32-х и 64-х битовых архитектур);
- максимальный размер защищенного виртуального диска: определяется параметрами файловой системы, на которой хранится файл-контейнер;
- возможность одновременного подключения до 8 защищенных виртуальных дисков;
- генерация ключа шифрования на основе случайного процесса;
- возможность экстренного отключения защищенных дисков.