Перейти к содержимому

1.1. Общая информация

Secret Disk для LinuxОбщая информацияSecret Disk для Linux

При использовании Secret Disk пользователь получает возможность защитить хранящиеся на компьютере данные, как путём шифрования системного раздела вместе со всей хранящейся на нём информацией, так и путём создания безопасного рабочего пространства на корпоративном компьютере — защищённого виртуального диска, что позволяет предотвратить утечку конфиденциальной информации. Администратор информационной системы, в которой эксплуатируется Secret Disk, может гибко определять политику криптографической защиты информации, применимую для защиты системного раздела и виртуального диска.

Защита системного раздела определяет доступ к ОС только пользователю или группе пользователей, имеющим доступ к АРМ. Пароль доступа применяется на этапе загрузки, что предотвращает возможность несанкционированного доступа к ОС.

Виртуальный диск представляет собой зашифрованный файл-контейнер, размещенный на жестком диске АРМ, который может подключить только один пользователь - владелец диска, у которого есть специальный ключевой контейнер пользователя (далее — ККП). Доступ других пользователей, в том числе администраторов, к виртуальному диску ограничен.

Другие пользователи и администратор Secret Disk не могут подключить файл-контейнер и получить доступ к его содержимому. Файл подключенного виртуального диска защищён от удаления.

В Secret Disk реализованы дополнительные функции:

Защита системного раздела

  • полнодисковое прозрачное шифрование системного раздела с применением алгоритма ГОСТ Р34.12-2018 (Кузнечик);
  • поддержка разметки диска типа GPT и логических разделов типа LVM;
  • запрос ввода пароля перед загрузкой защищенной операционной системы;
  • проверка совместимости операционной системы перед установкой модулей защиты;
  • автоматическая настройка и проверка модулей защиты перед стартом зашифрования;
  • разграничение прав доступа между администраторами ИТ и ИБ при включении защиты.

Интеграция с Aladdin SecurLogon®

  • Aladdin SecurLogon1 - программное обеспечение для аутентификации пользователей Linux c применением усиленной и строгой многофакторной аутентификации;
  • аутентификация пользователей Secret Disk c использованием аппаратных ключей - смарт-карт и USB-токенов JaCarta®;
  • автоматическое подключение виртуальных дисков после успешной аутентификации в Aladdin SecurLogon.
  1. Данное средство не входит в основной состав продукта, необходимо приобрести за дополнительную плату