2. Примечания к релизам
Аннотация
Заголовок раздела «Аннотация»Secret Disk® для Linux — система защиты информации на рабочих станциях и серверах для ОС семейства Linux. Продукт обеспечивает предотвращение утечек конфиденциальной информации с помощью шифрования. В документе описываются основные отличия версии 2.3 от предыдущих выпусков, а также особенности её использования.
Поддерживаемые операционные системы
Заголовок раздела «Поддерживаемые операционные системы»- Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7)
- Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8)
- РЕД ОС 7.3 “Муром”
- РЕД ОС 8.0 “Муром”
- “Альт Рабочая станция” 11
Что нового в версии 2.3
Заголовок раздела «Что нового в версии 2.3»-
Фиксация событий в журналах (логи)
- Функции фиксации событий реализованы на всех компонентах Secret Disk.
- Механизм фиксации событий интегрирован с подсистемой Syslog ОС Linux.
- Объём и состав собираемой информации соответствует положениям ГОСТ Р 59548-2022.
- Регистрируемые события могут быть направлены в коллектор логов системы SIEM.
-
Защита USB-флеш накопителей
- Полнодисковое прозрачное шифрование USB-флеш накопителей.
- Надёжная идентификация накопителей.
- Выбор алгоритмов шифрования и файловой системы при подготовке накопителя.
- Управление доступом к защищённым накопителям с поддержкой групповой работы.
- Блокировка доступа к защищённому накопителю.
- Политики доступа к незащищённым флешкам.
-
Управление парольной политикой
- Соответствие требованиям стандартов ГОСТ Р 71753-2024, NIST SP800-63.
- Управление параметрами парольной политики посредством Консоли Администратора.
- Предустановленные профили настроек парольной политики.
- Использование частотного словаря для проверок при создании пароля.
- Аудит соответствия политике при вводе пароля на этапе загрузки.
- Аудит соответствия политике на этапе инициализации пользователя.
- Аудит соответствия политике при сценариях восстановления доступа.
-
Централизованное управление лицензиями
- Формирование запроса лицензии на Консоли Администратора.
- Механизмы автоматического добавления и активации лицензий на АРМ пользователей.
- Визуализация лицензионного периода.
- Управление распределением пула лицензий на АРМ пользователей.
-
Интеграция с модулем доверенной загрузки (TSM) — экспериментальная
- Trusted Security Module — средство доверенной загрузки, осуществляющее проверку целостности конфигурации модулей UEFI (статус — экспериментальная реализация).
Как работает продукт
Заголовок раздела «Как работает продукт»Secret Disk для Linux имеет клиент-серверную архитектуру. Ключевые компоненты архитектуры — Программный агент, Менеджмент-сервер и Консоль управления.
Secret Disk для Linux позволяет защищать данные с помощью шифрования. В зависимости от задач безопасности можно выбрать механизмы — шифрование виртуального диска, шифрование системного раздела. Механизмы могут быть использованы как по отдельности, так и вместе.
Шифрование системного раздела
Заголовок раздела «Шифрование системного раздела»Системный раздел — это корневой раздел операционной системы, в котором хранятся основные файлы и настройки самой операционной системы, а также информация об учётных записях пользователей, а часто ещё и информация пользователей. Включение защиты системного раздела осуществляется на введённой в эксплуатацию рабочей станции с установленной ОС.
При включении защиты системного раздела производится диагностика рабочей станции или ноутбука. После успешного завершения диагностики производится предварительная подготовка к шифрованию с помощью Secret Disk. Во время предподготовки автоматически изменяются параметры загрузки ОС, что позволяет корректно реализовать функцию полнодискового шифрования системного раздела (FDE). Процесс зашифрования выполняется в фоновом режиме, не влияет на рабочие процессы и не заметен для пользователя.
После включения функции FDE происходит перезагрузка ОС. При перезагрузке пользователь вводит пароль и далее может пользоваться своим компьютером в обычном режиме. ОС загружается с защищённого раздела, работа модуля защиты системного раздела полностью прозрачна для пользователя и не требует от него дополнительных действий.
Шифрование виртуального диска
Заголовок раздела «Шифрование виртуального диска»Всё содержимое виртуального диска хранится в одном файл-контейнере в зашифрованном виде. Подключённый виртуальный диск операционная система воспринимает как обычный диск. Файл подключённого виртуального диска защищён от удаления.
К информации, находящейся на виртуальном диске, имеет доступ только один зарегистрированный пользователь Secret Disk для Linux, для которого создан этот диск. Остальные пользователи, включая администратора Secret Disk, не имеют доступа к содержимому диска.
Виртуальный диск всегда зашифрован, информация расшифровывается при чтении и записи и существует в открытом виде только в оперативной памяти приложения, с которым работает пользователь.
Виртуальный защищённый диск для всех остальных пользователей, приложений и процессов выглядит как файл со случайными данными. Для того чтобы работать с таким диском, пользователь должен его подключить с помощью своего Ключевого контейнера и его пароля.

