Выбор программно-аппаратных средств защиты информации

Выбор программно-аппаратных средств защиты информации. Так как Windows NT не может обеспечить требуемый уровень безопасности данных в локальной вычислительной сети нашего подразделения, то логичным является путь установки дополнительных средств защиты.

Сегодня на рынке присутствует достаточное количество дополнительных средств защиты данных, требующихся нашей системе.

Проанализируем возможности, предоставляемые этими средствами, и сделаем оптимальный выбор. q Комплекс Аккорд В состав комплекса входит одноплатный контроллер, вставляемый в свободный слот компьютера, контактное устройство съемник информации, программное обеспечение и персональные идентификаторы DS199x Touch Memory в виде таблетки. Съемник устанавливается на передней панели компьютера, а идентификация осуществляется прикосновением идентификатора таблетки к съемнику.

Аутентификация выполняется до загрузки операционной системы. Дополнительно может быть поставлена библиотека программ для подключения средств шифрования и электронной подписи. 6 Таким образом, комплекс Аккорд не предоставляет всех необходимых нам услуг по защите информации. Шифрование и затирание остатков информации на носителях может быть произведено при помощи дополнительных утилит, аналогичных Diskreet и Wipeinfo из пакета Norton Utilities. q Комплекс Dallas LockВ соответствии со спецификацией версия Dallas Lock 3.1 должна обеспечивать полномасштабную защиту рабочей станции, а также связь со станцией мониторинга.

Комплекс предусматривает регистрацию пользователя на рабочей станции и вход его в сеть посредством касания электронной карточки Touch Memory. Число вариантов серийных номеров - 48 триллионов. Dallas Lock обеспечивает ь возможность доступа к компьютеру и загрузки операционной системы только по предъявлении личной электронной карты пользователя и вводе личного пароля, ь многоуровневое разграничение доступа по отношению к ресурсам компьютера, ь защиту операционной системы, ь ведение системных журналов событий, ь установку для пользования опции гарантированного стирания файлов при их удалении, ь защиту собственных файлов и контроль целостности среды. 6 q Комплекс Secret Net NTАссоциация Информзащита предлагает систему защиты Secret Net, предназначенную для защиты хранимой и обрабатываемой информации на персональных компьютерах в ЛВС от НСД и противодействия попыткам нарушения нормального функционирования ЛВС и прикладных систем на ее основе.

В качестве защищаемого объекта выступает ЛВС персональных ЭВМ типа IBM PC AT и старше, объединенных при помощи сетевого оборудования Ethernet, Arcnet или Token-Ring. Система включает средства ь идентификации и аутентификации пользователей в том числе и при использовании карт Touch Memory и Smart Card, ь разграничения доступа к ресурсам, ь контроля целостности, ь регистрации событий в журнале безопасности, ь затирания остатков данных на носителях информации, ь шифрования трафика сети, ь управления средствами защиты и др. Система Secret Net имеет сертификат Гостехкомиссии РФ 7 . Проанализировав возможности рассмотренных выше комплексов защиты информации в локальных сетях, можно прийти к выводу, что лишь Secret Net NT удовлетворяет всем трем пунктам наших требований, изложенных в разделе 1.3.3. 4.4