Secret Disk Server NG

Secret Disk Server NG - система защиты корпоративных баз и конфиденциальных данных на серверах от несанкционированного доступа, копирования, повреждения, кражи или неправомерного изъятия.


Secret Disk Server NG создает на сервере скрытые ресурсы - зашифрованные диски, предназначенные для безопасного хранения конфиденциальной информации. 

Защита информации осуществляется методом "прозрачного" шифрования с помощью стойких алгоритмов шифрования: при записи на зашифрованный диск информация автоматически зашифровывается, при чтении - расшифровывается. Зашифровать можно отдельные жесткие диски сервера, любые дисковые массивы (внешние и внутренние, программные и аппаратные RAID-массивы), а также съёмные диски (например, подключаемые к серверу для резервного копирования).

Находящиеся на диске данные всегда зашифрованы, что делает доступ к ним невозможным для злоумышленника даже в случае кражи или изъятия как отдельного диска, так и всего сервера. В отключенном состоянии зашифрованный диск выглядит как неразмеченная область жесткого диска или файл, содержащий "мусор".

Основные возможности системы:

  • Шифрование разделов на жестких дисках, томов на динамических дисках, съемных носителей, создание виртуальных зашифрованных дисков.
  • Использование стойких алгоритмов шифрования, возможность подключения внешних крипторовайдеров КриптоПро CSP, Signal-COM CSP и Infotecs CSP, реализующих ГОСТ 28147-89 с длиной ключа 256 бит.
  • Удалённое и групповое администрирование Secret Disk Server NG выполняется через консоль управления Microsoft или удалённый рабочий стол.
  • Защита данных от сбоев во время операций шифрования, включая перебои электропитания.
  • Поддержка Volume Shadow Copy для платформы Windows Server 2003.
  • Интеграция с модулем подачи сигнала "тревога".

 

Secret Disk Server NG имеет сертификат соответствия ФСТЭК России №1487 от 02.11.07. Сертифицированная версия Secret Disk Server NG может использоваться в ИСПДн до 1 класса включительно и для создания автоматизированных систем до класса защищенности 1Г включительно.

Особенности сертифицированной версии Secret Disk Server NG:

  • Использование операционных систем Microsoft Windows Server 2003, Microsoft Windows 2000 Server (с установленным пакетом обновления Service Pack 2 и выше), Microsoft Windows XP Professional и Microsoft Windows 2000 Professional (с установленным пакетом обновления Service Pack 2 и выше).
  • Использование сертифицированных моделей eToken (USB-ключ или смарт-карта), ключи должны входить в состав поставки.
  • При использовании смарт-карт можно пользоваться любым PC/SC-совместимым карт-ридером.
  • Должен использоваться набор драйверов eToken RTE 3.65 (сертифицирован в составе ключей eToken).
  • Сертифицированная версия Secret Disk Server NG поддерживает сертифицированные российские СКЗИ КриптоПро CSP версии 2.0/3.0 и Signal-COM CSP, реализующие шифрование данных по алгоритму ГОСТ 28147-89 с длиной ключа 256 бит.