Защищенное совместное решение Solar Security и Kraftway
Компания Solar Security, разработчик продуктов и сервисов для целевого мониторинга и оперативного управления ИБ, объявила о начале технологического партнерства с Kraftway – разработчиком и производителем доверенных платформ с интегрированными средствами защиты информации. Компании выводят на рынок совместное решение, ориентированное в первую очередь на организации госсектора, которые предъявляют повышенные требования к защищенности и происхождению инфраструктурных решений.
Совместная разработка представляет собой программно-аппаратный комплекс, включающий систему для защиты от внутренних угроз Solar Dozor, развернутую на доверенных серверах Kraftway. Они могут работать под управлением одной из сертифицированных отечественных ОС, в том числе Astra Linux Special Edition 1.5 (релиз «Смоленск»), «ГосЛинукс» или «Циркон 36К».
Solar Dozor 6 эффективно предотвращает утечки служебной и охраняемой законом информации, в том числе персональных данных. Система также анализирует коммуникации сотрудников, с тем чтобы выявить активности, наносящие экономический и репутационный ущерб государственной организации. В первую очередь это коррупция, публикация в Интернете конфиденциальной информации об организации или ее руководителях, хранение на рабочих станциях сотрудников информации, содержащей государственную тайну и т.д. Все данные, перехваченные Solar Dozor, обрабатываются и хранятся на защищенных серверах Kraftway. Это гарантирует конфиденциальность ценной информации, обращающейся в организациях государственного сектора.
Для повышения уровня доверия к аппаратным средствам в Kraftway разработали концепцию доверенной платформы. Повышенная защищенность серверов компании достигается за счет использования в их архитектуре разработанных в России системных плат, а также исходных кодов встроенного микропрограммного обеспечения ключевых узлов (BIOS системных плат и прошивки микроконтроллеров). Средства защиты и контроля информации глубоко интегрируются в системные платы на этапе проектирования и запускаются на самом начальном этапе работы устройств, до старта ОС, с гарантированным приоритетом исполнения над всеми другими аппаратными и программными функциями. На все серверы компании также устанавливаются специализированные программные средства собственной разработки для сбора и обработки информации о событиях безопасности и мониторинга и управления инфраструктурой. Оборудование производится на заводе в России с возможностью интеграции в производственный цикл специальных проверок и исследований, что исключает появление в серверном оборудовании недекларированных возможностей и скрытых каналов управления.