Дата: суббота, 19.05.2012
Федеральное государственное унитарное предприятие ВНИИ ПВТИ


Аккорд-1.95

Комплекс "Аккорд-1.95" обеспечивает защиту от несанкционированного доступа к ПЭВМ и информации для автономных ПЭВМ и сетей с применением персональных идентификаторов пользователей, выполненных на базе устройств iButton и смарт-карт.В основе комплекса - Аккорд-АМДЗ (на базе контроллеров Аккорд-5, Аккорд-5МХ, Аккорд-5.5, Аккорд-Mini-PCI) и специальное программное обеспечение, реализующее правила разграничения доступа к информации для операционных систем MS DOS, Windows 9x, Windows Millenium.

ПАК СЗИ НСД Аккорд-1.95 обеспечивает:

  • защиту от несанкционированного доступа к ПЭВМ;
  • идентификацию/ аутентификацию пользователей до загрузки операционной системы с последующей передачей результатов успешной идентификации/аутентификации в операционную систему;
  • аппаратный контроль целостности системных файлов и критичных разделов реестра;
  • доверенную загрузку ОС;
  • контроль целостности программ и данных, их защиту от несанкционированных модификаций:
  • создание индивидуальной для каждого пользователя изолированной рабочей программной среды;
  • запрет запуска неразрешенных программ;
  • разграничение доступа пользователей к массивам данных и программам с помощью дискреционного контроля доступа;
  • разграничение доступа пользователей и процессов к массивам данных с помощью мандатного контроля доступа;
  • автоматическое ведение протокола регистрируемых событий в энергонезависимой памяти аппаратной части комплекса.

Программное обеспечение комплексов позволяет администратору безопасности информации описать любую не противоречивую политику безопасности на основе наиболее полного набора атрибутов (таб. 1):

Операции с файлами
Rразрешение на открытие файлов только для чтения
Wразрешение на открытие файлов для записи
Cразрешение на создание файлов на диске
Dразрешение на удаление файлов
Nразрешение на переименование файлов
Vвидимость файлов
Oэмуляция разрешения на запись информации в открытый файл
Операции с каталогами
Mсоздание каталогов на диске
Eудаление каталогов на диске
Gразрешение перехода в этот каталог
nпереименование подкаталогов
Sнаследование прав на все вложенные подкаталоги
1наследование прав на 1 уровень вложенности
0запрет наследования прав на все вложенные подкаталоги
Прочее
Xразрешение на запуск программ
Регистрация
rрегистрация в журнале операций чтения при обращении к объекту
wрегистрация в журнале операций записи при обращении к объекту

Для разграничение прав доступа к информационным ресурсам, кроме дискреционного, осуществлен мандатный принцип доступа субъектов к информационным ресурсам.

Кроме этого, администратор БИ для каждого субъекта - пользователя системы определяет:

  • перечень файлов, целостность которых должна контролироваться системой и опции контроля; 
  • запуск стартовой задачи (для функционально замкнутых систем); 
  • наличие, либо отсутствие привилегий супервизора; 
  • детальность журнала доступа; 
  • назначение/изменение пароля для аутентификации; 
  • временные ограничения - время по дням недели (с дискретностью 30 мин), в которое разрешено начало работ для данного субъекта; 
  • параметры управления экраном - гашение экрана через заранее определенный интервал времени (в случае, если в течение указанного интервала действия оператором не выполнялись), подача соответствующих звуковых и визуальных сигналов.

Комплекс прошел испытания на соответствие требованиям РД Гостехкомиссии РФ "Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации", его надежность подтверждена широкой практикой его внедрения и различными Российскими сертификатами соответствия. Производство осуществляется на предприятии соответствующем требованиям ISO 9001-2001 (№ РОСС RU.0001.13ИС72 от 23.07.04 г.).

ОСНОВНЫЕ ХАРАКТЕРИСТИКИ

 "Аккорд-1.95"
Работа под операционными системамиMS DOS, Windows 9х,Windows Millenium
Класс защитыдо 1B включительно
Наличие сертификата Гостехкомиссии России

№ 153/6    

    24 июля 2002 г.

Используемые контроллеры"Аккорд-4++", "Аккорд-4.5", "Аккорд-5", "Аккорд-PC104", "Аккорд-СБ/2".
Идентификация (тип идентификатора)Touch memory DS-199x.
Аутентификация пользователяпо паролю, вводимому с клавиатуры

Подробнее на сайте www.accord.ru.


VXII Конференция КЗИ
Подать заявку на обучение
Совет главных конструкторов
Мониторинг региональной информатизации
Аудит и экспертиза
Система сертификации Росинфосерт
ИИС «Социальная карта»
Личный кабинет для Главных Конструкторов
Фонд тиражируемых информационных систем
Телефон: (499)235-58-09
Факс: (499)235-52-67
115114, г. Москва, 2-ой Кожевнический пер. д.8 (схема проезда)
E-mail: vniipvti@pvti.ru
Copyright "ВНИИПВТИ" 2009-2012.