ViPNet SafeDisk
Программное решение ViPNet SafeDisk предназначено для организации безопасного хранения конфиденциальной информации и удобной работы с ней на персональном компьютере.
Общий принцип защиты данных:
ПО ViPNet SafeDisk-V работает по принципу прозрачного шифрования/расшифрования информации при файловых операциях со специальным логическим диском, представляющим собой защищенный контейнер. Подключение контейнера в ОС требует аутентификации пользователя. Поддерживается два типа аутентификации: по паролю и с использованием электронного ключа пользователя (токена).
Для шифрования контейнера используется случайный ключ, уникальный для каждого контейнера. Шифрование данных производится по алгоритмам ГОСТ 28147-89 (или AES для несертифицированной версии) на ключах длиною 256 бит.
Данные в контейнере зашифровываются посекторно. Размер одного сектора - 512 байт.
Для шифрования сектора используется производный ключ (создается на основе случайного ключа контейнера, порядкового номера сектора и уникального инициализационного вектора). Шифрование сектора происходит в режиме CFB.
К каждому сектору добавляется имитовставка, вычисленная на производном ключе.
Интеграция с решениями CUSTOM VPN дополняет возможности SafeDisk-V по защите данных контролем сетевой активности приложений, управлением сетевым трафиком узла, на котором установлено ПО SafeDisk-V.
Централизованное управление ключами пользователя, в том числе, смена ключей доступа к контейнерам, обеспечивает дополнительную безопасность хранения данных.
Основные возможности программы:
- Простой и удобный интерфейс для выполнения всех основных действий пользователя.
- Централизованное управление доступом пользователей и правами по запуску приложения (осуществляется из Центра управления сети ViPNet).
- Контролируемый удаленный доступ по сети к защищаемой информации (регулируется настройками сетевого экрана и контролем сетевой активности приложений, и защищается средствами VPN ViPNet).
- Разделение доступа к контейнерам пользователей при многопользовательской работе.
- Осуществляется двухфакторная авторизация пользователей с использованием аппаратных ключей идентификации.
- Программа позволяет создание контейнеров большого объема, ограниченного только возможностями используемой операционной системы.
- Программа обеспечивает надежное удаление следов работы с конфиденциальной информацией, очистку следов работы в Windows и Internet Explorer.
- В программе имеется механизм экспорта и импорта контейнеров для организации резервного копирования или передачи контейнера другому пользователю.
- Программа позволяет настроить автоматическое подключение выбранных контейнеров при старте и отключение их при выходе из нее.
- В программу встроены средства восстановления ключей защиты контейнеров и конфигурации SafeDisk-V, позволяющие минимизировать риски потери ценной информации при аппаратных сбоях и смене оборудования.
- В программе существуют режимы экстренного отключения контейнеров и выхода из программы, а также режим экстренного уничтожения доступа к информации для всех пользователей программы в случае несанкционированного доступа к защищаемым данным.
- Программа осуществляет протоколирование действий пользователя.
- Предусмотрена возможность обмена контейнерами между персональной (ViPNet SafeDisk) и корпоративной (ViPNet SafeDisk-V) реализациями программы.
- Запуск программы SafeDisk-V возможен только в безопасных конфигурациях сетевого экрана.
Системные требования:
- Процессор - Pentium IV. Рекомендуется Intel Core 2 Duo или другой схожий по производительности x86-совместимый процессор с количеством ядер 2 и более.
- Объем оперативной памяти - не менее 512 Мбайт (рекомендуется 1 Гбайт).
- Свободное место на жестком диске - не менее 150 Мбайт (рекомендуется 250 Мбайт).
Операционная система:
- Windows XP SP3 (32-разрядная)
- Server 2003 (32-разрядная)
- Vista SP2 (32/64-разрядная)
- Server 2008 (32/64-разрядная)
- Windows 7 (32/64-разрядная)
- Server 2008 R2 (64-разрядная).
Сертификат соответствия ФСБ России № СФ/124-1581
Срок действия: 20.12.2013
Сертификат соответствия ФСБ России СФ/124-1581 от 20.12.2010 на соответствие средства криптографической защиты информации (СКЗИ) «ViPNet SafeDisk версия 4.1» (варианты исполнения 1,2) по требованиям к СКЗИ класса КС1 (вариант исполнения 1) и класса КС2 (вариант исполнения 2).