DeviceLock

DeviceLock 7.1 - программный комплекс, функционирующий под управлением операционных систем семейства Windows, является программным средством, предназначенным для защиты и администрирования локальных и сетевых компьютеров путем предотвращения неконтролируемых действий пользователей при обмене информацией через компьютерные порты, устройства со сменными носителями, сетевые протоколы и коммуникационные приложения.

 

DeviceLock предоставляет возможность обеспечить высочайший уровень детального контроля устройств и сетевых протоколов, недостижимый стандартными средствами групповых политик Windows - и обеспечивает это с помощью интерфейса, прозрачно интегрируемого в редактор групповых политик Windows Group Policy Editor, что позволяет легко управлять контролем доступа в больших корпоративных сетях.

Программный комплекс DeviceLock состоит из взаимодополняющих функциональных модулей - DeviceLock, NetworkLock, ContentLock и DeviceLock Search Server (DLSS), лицензируемых опционально в любых комбинациях для удовлетворения задач служб информационной безопасности.

 

 

 

 

 

 

 

 

 

 

 

Базисный компонент DeviceLock является инфраструктурной платформой и ядром для других компонентов комплекса и реализует все функции его централизованного управления и администрирования. DeviceLock поддерживает полный набор механизмов контекстного контроля доступа пользователей, а также обеспечивает событийное протоколирование (аудит) и теневое копирование данных для всех локальных каналов ввода-вывода на защищаемых компьютерах, включая периферийные устройства и интерфейсы, системный буфер обмена, локально подсоединенные смартфоны и КПК, а также канал печати документов на локальные и сетевые принтеры. Кроме того, компонент DeviceLock включает в себя все консоли централизованного управления.

Компонент NetworkLock обеспечивает контекстный контроль каналов сетевых коммуникаций на рабочих компьютерах, включая распознавание сетевых протоколов независимо от используемых портов, детектирование коммуникационных приложений и их селективную блокировку, реконструкцию сообщений и сессий с восстановлением файлов, данных и параметров, а также событийное протоколирование
и теневое копирование передаваемых данных. Компонент NetworkLock контролирует передачу почтовых сообщений по открытым и SSL-защищенным SMTP-сессиям (с раздельным контролем сообщений и вложений), web-доступ и другие HTTP/HTTPS-приложения, web-почту, мессенджеры, социальные сети, передачу файлов по протоколам FTP и FTP-SSL, a также Telnet-сессии.

Компонент ContentLock реализует механизмы контентного мониторинга и фильтрации файлов и данных, передаваемых с/на сменные носители и в каналах сетевых коммуникаций - веб-почте и социальных сетях, службах мгновенных сообщений, файловом обмене по протоколам FTP и FTP-SSL и др. Кроме того, технологии контентной фильтрации в модуле ContentLock позволяют задать фильтрацию для данных теневого копирования, чтобы сохранять только те файлы и данные, которые информационно значимы для задач аудита информационной безопасности, расследований нештатных ситуаций и их криминалистического анализа.

Компонент DeviceLock Search Server (DLSS) обеспечивает полнотекстовый поиск по централизованным базам данных теневого копирования и событийного протоколирования DeviceLock. Сервер DLSS позволяет значительно снизить трудозатратность и повысить эффективность процессов аудита и расследования инцидентов информационной безопасности, связанных с утечками информации, их криминалистического анализа и сбора доказательной базы. Компонент лицензируется самостоятельно.

DeviceLock 7.1 сертифицирован на соответствие требованиям руководящих документов ФСТЭК (Гостехкомиссии) России: «Безопасность информационных технологий. Критерии оценки безопасности информационных технологий» - по ОУД2; «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» - по 4 уровню контроля.

Сертифицированная версия DeviceLock 7.1 может использоваться для защиты конфиденциальной информации в автоматизированных системах до класса защищенности 1Г включительно, и персональных данных в информационных системах персональных данных до 1-го класса включительно.

Сертифицированная версия DeviceLock 7.1 работает в среде ОС семейства Windows:

  • Microsoft Windows XP Professional Edition SP3 (32bit);
  • Microsoft Windows Vista Business Edition SP2 (32bit);
  • Microsoft Windows 7 Professional Edition SP1 (32/64bit);
  • Microsoft Windows 7 Enterprise Edition SP1 (32/64bit);
  • Microsoft Windows Server 2003 R2 Standard Edition SP2 (32/64bit);
  • Microsoft Windows Server 2003 R2 Enterprise Edition SP2 (32/64bit);
  • Microsoft Windows Server 2008 Standard Edition SP2 (32/64bit);
  • Microsoft Windows Server 2008 Enterprise Edition SP2 (32/64bit);
  • Microsoft Windows Server 2008 R2 Standard Edition SP1 (32/64bit);
  • Microsoft Windows Server 2008 R2 Enterprise Edition SP1 (32/64bit)