09.04.2012
10-ая выставка работодателей «Начало карьеры – 2012».
Подробнее...
05.04.2012
Компании "РНТ" генеральный партнер конференции «Актуальные проблемы информационной безопасности»
Подробнее...
16.02.2012
Представители компани РНТ приняли участие в шестой отраслевой конференции "Технологии информационного общества"
Подробнее...
НАЗНАЧЕНИЕ СИСТЕМЫ
Система управления политикой безопасности "Урядник / Enterprise Guard" предназначена для выявления несанкционированных действий пользователей информационной системы (ИС). на основе сбора и анализа информации о событиях, регистрируемых на рабочих станциях пользователей ИС.
Система "Урядник / Enterprise Guard" обеспечивает:
- Мониторинг и контроль работы пользователей ИС
- Выявление и блокирование действий пользователей, нарушающих заданную политику безопасности ИС
- Сбор доказательств, необходимых для расследования инцидентов, связанных с нарушением пользователями ИС заданной политики безопасности
- Мониторинг работы приложений, запущенных на рабочих станциях пользователей
ФУНКЦИОНАЛЬНЫЕ ВОЗМОЖНОСТИ СИСТЕМЫ
Система управления политикой безопасности "Урядник / Enterprise Guard" позволяет осуществлять сбор информации о следующих событиях на рабочих станциях пользователей ИС:
- Начало / завершение сеанса работы пользователей ИС
- Запуск / остановка приложений
- Файловые операции запущенных приложений
- Изменение контрольных сумм приложений
- Открытие диалоговых окон в рамках приложений
- Клавиатурный ввод пользователей ИС
- Доступ приложений к Интернет - ресурсам
- Отправка/ получение электронных почтовых сообщений
На основе анализа собираемой информации система "Урядник / Enterprise Guard" позволяет выявлять события, которые нарушают политику безопасности, заданную администратором системы и предусматривает следующие методы реагирования:
- Оповещение администратора безопасности о выявленном нарушении политики безопасности путём вывода сообщения на консоль системы
- Блокирование рабочей станции пользователя, нарушившего политику безопасности
- Запись информации о выявленном нарушении политики безопасности в базу данных системы
- Генерацию снимка рабочей области станции пользователя, нарушившего политику безопасности
- Блокирование работы приложения, нарушившего политику безопасности
- Вывод предупреждающего информационного сообщения пользователю, нарушившему политику безопасности
В системе "Урядник / Enterprise Guard" реализована подсистема собственной безопасности, обеспечивающая целостность программного обеспечения системы и криптографическую защиту служебной информации, передаваемой между компонентами системы по каналам связи.
АРХИТЕКТУРА СИСТЕМЫ
Система управления политикой безопасности "Урядник / Enterprise Guard" имеет распределённую архитектуру и включает в себя следующие компоненты:
- Программные агенты, устанавливаемые на рабочие станции пользователей ИС и предназначенные для сбора информации о контролируемых событиях. При этом программные агенты используют для своей работы минимальный объём программно-аппаратных ресурсов и не влияют на производительность рабочих станций пользователей.
- Сервер системы, основная задача которого заключаться в сборе, хранении и анализе информации о событиях, поступающей от агентов системы.
- Консоль администратора, предназначенная для централизованного управления сервером и агентами системы, а также для отображения результатов работы системы.
- Генератор отчётов, предназначенный для формирования отчётов на основе результатов работы системы.
ДОСТОИНСТВА СИСТЕМЫ
- Мониторинг и контроля работы пользователей ИС в рамках заданной политики безопасности в реальном масштабе времени
- Сбор информации о работе приложений ИС
- Выявление и оперативное реагирование на события, нарушающие заданную политику безопасности
- Наличие подсистемы собственной безопасности
- Наличие интуитивно-понятного русскоязычного интерфейса консоли администратора системы
Использование системы управления политикой безопасности "Урядник / Enterprise Guard" совместно с системой обнаружения вторжений "Форпост" позволяет обеспечить заданный уровень защищённости ИС в процессе её эксплуатации на основе принятой политики безопасности.
СЕРТИФИКАТЫ
Система управления политикой безопасности "УРЯДНИК / Enterprise Guard" версии 1.5.1 имеет сертификат Гостехкомиссии России № 807/1.
Выдан 11 апреля 2005 г.
Действителен до 11 апреля 2008 г.
Сертификат удостоверяет, что система управления политикой безопасности «Урядник/Enterprise Guard», версия 1.5.1 (партия из 100 экземпляров изделия на физических носителях, маркированных знаками соответствия №№ с А245851 по А245950), разработанная и произведенная ЗАО «Ай Ди эС - Технолоджи», является программным средством защиты информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну, предназначенным для выявления и блокирования несанкционированных действий пользователей, нарушающих заданную политику безопасности автоматизированной системы, и соответствует требованиям технических условий РМАГ.017963 - 03 ТУ.
