Перейти к содержимому

2. Примечания к релизам

Secret Disk для LinuxПримечания к релизамSecret Disk для Linux

Secret Disk® для Linux — система защиты информации на рабочих станциях и серверах для ОС семейства Linux. Продукт обеспечивает предотвращение утечек конфиденциальной информации с помощью шифрования. В документе описываются основные отличия версии 2.3 от предыдущих выпусков, а также особенности её использования.

  • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7)
  • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8)
  • РЕД ОС 7.3 “Муром”
  • РЕД ОС 8.0 “Муром”
  • “Альт Рабочая станция” 11
  1. Фиксация событий в журналах (логи)

    • Функции фиксации событий реализованы на всех компонентах Secret Disk.
    • Механизм фиксации событий интегрирован с подсистемой Syslog ОС Linux.
    • Объём и состав собираемой информации соответствует положениям ГОСТ Р 59548-2022.
    • Регистрируемые события могут быть направлены в коллектор логов системы SIEM.
  2. Защита USB-флеш накопителей

    • Полнодисковое прозрачное шифрование USB-флеш накопителей.
    • Надёжная идентификация накопителей.
    • Выбор алгоритмов шифрования и файловой системы при подготовке накопителя.
    • Управление доступом к защищённым накопителям с поддержкой групповой работы.
    • Блокировка доступа к защищённому накопителю.
    • Политики доступа к незащищённым флешкам.
  3. Управление парольной политикой

    • Соответствие требованиям стандартов ГОСТ Р 71753-2024, NIST SP800-63.
    • Управление параметрами парольной политики посредством Консоли Администратора.
    • Предустановленные профили настроек парольной политики.
    • Использование частотного словаря для проверок при создании пароля.
    • Аудит соответствия политике при вводе пароля на этапе загрузки.
    • Аудит соответствия политике на этапе инициализации пользователя.
    • Аудит соответствия политике при сценариях восстановления доступа.
  4. Централизованное управление лицензиями

    • Формирование запроса лицензии на Консоли Администратора.
    • Механизмы автоматического добавления и активации лицензий на АРМ пользователей.
    • Визуализация лицензионного периода.
    • Управление распределением пула лицензий на АРМ пользователей.
  5. Интеграция с модулем доверенной загрузки (TSM) — экспериментальная

    • Trusted Security Module — средство доверенной загрузки, осуществляющее проверку целостности конфигурации модулей UEFI (статус — экспериментальная реализация).

Secret Disk для Linux имеет клиент-серверную архитектуру. Ключевые компоненты архитектуры — Программный агент, Менеджмент-сервер и Консоль управления.

Secret Disk для Linux позволяет защищать данные с помощью шифрования. В зависимости от задач безопасности можно выбрать механизмы — шифрование виртуального диска, шифрование системного раздела. Механизмы могут быть использованы как по отдельности, так и вместе.

Системный раздел — это корневой раздел операционной системы, в котором хранятся основные файлы и настройки самой операционной системы, а также информация об учётных записях пользователей, а часто ещё и информация пользователей. Включение защиты системного раздела осуществляется на введённой в эксплуатацию рабочей станции с установленной ОС.

При включении защиты системного раздела производится диагностика рабочей станции или ноутбука. После успешного завершения диагностики производится предварительная подготовка к шифрованию с помощью Secret Disk. Во время предподготовки автоматически изменяются параметры загрузки ОС, что позволяет корректно реализовать функцию полнодискового шифрования системного раздела (FDE). Процесс зашифрования выполняется в фоновом режиме, не влияет на рабочие процессы и не заметен для пользователя.

После включения функции FDE происходит перезагрузка ОС. При перезагрузке пользователь вводит пароль и далее может пользоваться своим компьютером в обычном режиме. ОС загружается с защищённого раздела, работа модуля защиты системного раздела полностью прозрачна для пользователя и не требует от него дополнительных действий.

Всё содержимое виртуального диска хранится в одном файл-контейнере в зашифрованном виде. Подключённый виртуальный диск операционная система воспринимает как обычный диск. Файл подключённого виртуального диска защищён от удаления.

К информации, находящейся на виртуальном диске, имеет доступ только один зарегистрированный пользователь Secret Disk для Linux, для которого создан этот диск. Остальные пользователи, включая администратора Secret Disk, не имеют доступа к содержимому диска.

Виртуальный диск всегда зашифрован, информация расшифровывается при чтении и записи и существует в открытом виде только в оперативной памяти приложения, с которым работает пользователь.

Виртуальный защищённый диск для всех остальных пользователей, приложений и процессов выглядит как файл со случайными данными. Для того чтобы работать с таким диском, пользователь должен его подключить с помощью своего Ключевого контейнера и его пароля.