1.1. Общая информация
При использовании Secret Disk пользователь получает возможность защитить хранящиеся на компьютере данные, как путём шифрования системного раздела вместе со всей хранящейся на нём информацией, так и путём создания безопасного рабочего пространства на корпоративном компьютере — защищённого виртуального диска, что позволяет предотвратить утечку конфиденциальной информации. Администратор информационной системы, в которой эксплуатируется Secret Disk, может гибко определять политику криптографической защиты информации, применимую для защиты системного раздела и виртуального диска.
Защита системного раздела определяет доступ к ОС только пользователю или группе пользователей, имеющим доступ к АРМ. Пароль доступа применяется на этапе загрузки, что предотвращает возможность несанкционированного доступа к ОС.
Виртуальный диск представляет собой зашифрованный файл-контейнер, размещенный на жестком диске АРМ, который может подключить только один пользователь - владелец диска, у которого есть специальный ключевой контейнер пользователя (далее — ККП). Доступ других пользователей, в том числе администраторов, к виртуальному диску ограничен.
Другие пользователи и администратор Secret Disk не могут подключить файл-контейнер и получить доступ к его содержимому. Файл подключенного виртуального диска защищён от удаления.
В Secret Disk реализованы дополнительные функции:
Защита системного раздела
- полнодисковое прозрачное шифрование системного раздела с применением алгоритма ГОСТ Р34.12-2018 (Кузнечик);
- поддержка разметки диска типа GPT и логических разделов типа LVM;
- запрос ввода пароля перед загрузкой защищенной операционной системы;
- проверка совместимости операционной системы перед установкой модулей защиты;
- автоматическая настройка и проверка модулей защиты перед стартом зашифрования;
- разграничение прав доступа между администраторами ИТ и ИБ при включении защиты.
Интеграция с Aladdin SecurLogon®
- Aladdin SecurLogon1 - программное обеспечение для аутентификации пользователей Linux c применением усиленной и строгой многофакторной аутентификации;
- аутентификация пользователей Secret Disk c использованием аппаратных ключей - смарт-карт и USB-токенов JaCarta®;
- автоматическое подключение виртуальных дисков после успешной аутентификации в Aladdin SecurLogon.
Footnotes
Заголовок раздела «Footnotes»-
Данное средство не входит в основной состав продукта, необходимо приобрести за дополнительную плату ↩

