Экспертная статья: Secret Disk — средство шифрования информации на компьютерах и съемных носителях
2025
Директор технического центра Merlion Вигель Антонов рассказывает про решение компании Аладдин, позволяющее предотвращать несанкционированный доступ к информации даже на утраченных носителях.
48% утечек данных происходит из-за потери сотрудниками корпоративных ноутбуков. Угрозу представляет и неправомерный доступ со стороны привилегированных пользователей. Шифрование данных становится последним рубежом защиты в таких сценариях.
Secret Disk — семейство решений для компаний разного размера. Поддерживаются актуальные версии Windows и ряд российских Linux-дистрибутивов. Для госзаказчиков предусмотрены версии с сертификацией ФСТЭК и ФСБ.
В Secret Disk применяется “прозрачное” шифрование “на лету”, не влияющее на производительность. Используются стойкие алгоритмы с большой длиной ключа — отечественные ГОСТ и зарубежные AES 256, TripleDES. Шифрование дополняется строгой двухфакторной аутентификацией на основе USB-токенов или смарт-карт JaCarta. Для расшифровки злоумышленнику понадобится не только носитель, но и устройство аутентификации с PIN-кодом.
Администратор безопасности не имеет доступа к зашифрованным данным пользователей, что защищает от внутренних нарушителей. Предусмотрена возможность мгновенного прекращения доступа к данным по сигналу “тревога”. Централизованное управление и логирование позволяют быстро реагировать на инциденты и проводить расследования. Версии Enterprise и Server NG оптимизированы для многоядерных систем и отказоустойчивых кластеров. Реализована защита от сбоев во время шифрования. Низкая совокупная стоимость владения достигается за счёт быстрого внедрения и недорогого сопровождения. Сертификация и наличие в реестре ПО позволяют использовать Secret Disk в госструктурах и на объектах КИИ.
Ключевые преимущества:
- Применение “прозрачного” шифрования.
- Шифрование данных средствами с большой длиной ключа.
- Комплексная защита информации.
- Поддержка криптоалгоритмов сторонних производителей.
- Защита от внутренних нарушителей.
- Реагирование на экстренные случаи.
- Быстрое реагирование на инциденты безопасности и средства логирования.
- Высокая производительность и масштабируемость.
- надёжность.
- Низкая совокупная стоимость владения.
- Использование в госструктурах и объектах КИИ.
Редакции Secret Disk
Secret Disk 5 для шифрования на ПК (системные и логические диски, съёмные носители). Требуется аутентификация до загрузки ОС. Пофайловое шифрование защищает данные от привилегированных пользователей (например, администраторов). Сертифицирован ФСТЭК для ИСПДн до 1 уровня защищённости, ГИС до 1 класса, АС до класса 1Г.
Решение поддерживает основные российские ОС (Astra Linux, РЕД ОС, “Альт СП”) и позволяет компаниям и организациям не остаться без средств защиты данных в условиях ухода с нашего рынка иностранных производителей ПО. Защитные механизмы продукта (шифрование, аутентификация) наследованы из модуля Secret Disk Crypto Engine, являющегося СКЗИ, сертифицированным ФСБ России по классу КС1, КС2. Сам Secret Disk для Linux проходит сертификацию в ФСБ по классу КС1, КС2. Также решение сертифицировано ФСТЭК: ИСПДн до 1 уровня, КИИ 1 категории, ГИС до 1 класса, АСУ ТП до 1 класса, АС классов 1Д, 1Г, 2Б, 3Б.
Secret Disk Enterprise — корпоративная система защиты коммерческой информации с централизованным управлением. Для доступа к защищаемым данным до загрузки операционной системы в Secret Disk Enterprise используются USB-токены и смарт-карты, аутентификаторы хранятся на защищённом сервере. Это даёт возможность контролировать доступ сотрудников к защищаемым данным и в любой момент запретить его.
Инструменты мониторинга, реализованные в Secret Disk Enterprise, позволяют диагностировать состояние защищённых дисков на рабочих местах из одного интерфейса. Использование административного Web-портала снижает нагрузку на службу поддержки. Внедрение возможно силами отдела ИБ. Интерфейс прост и не требует знаний в области криптографии. Гибкие настройки по разграничению доступа для разных категорий пользователей снижают вероятность случайной потери информации и несанкционированного доступа к данным. Внесён в реестр российского ПО.
В Secret Disk Enterprise реализована поддержка использования защищённых контейнеров, что обеспечивает возможность безопасной передачи документов, их редактирования или подписания, а также их безопасность на компьютерах без установленного агента Secret Disk Enterprise.
Secret Disk Server NG защищает серверы и допускает многопользовательскую работу. Поддерживает большинство файловых систем и отказоустойчивые конфигурации. Аутентификация администратора выполняется с помощью токена или смарт-карты с лицензией и PIN-кода. Экстренная блокировка доступа активируется по сигналу “тревога” от широкого набора устройств (USB-кнопка, радиоустройства, GSM-приёмники). Внесён в реестр российского ПО.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: Merlion, пресс-центр, 2025
Эксперт: Вигель Антонов, Merlion
