МДЗ-ЭШЕЛОН
Назначение
- Обеспечение доверенной загрузки операционной системы, контроля целостности, идентификации и аутентификации пользователя до передачи управления операционной системе. «МДЗ-Эшелон» является первым программным средством подобного класса.
Совместимые устройства
- ноутбуки;
- моноблоки;
- тонкие клиенты;
- серверные системы;
- материнские платы.
Преимущества
- поддерживает интерфейс UEFI;
- поддерживает ОС семейств Windows и Linux/Unix;
- совместимо со средами виртуализации VMWare, Bochs, VirtualPC, KVM (Astra Linux);
- поддерживает двухфакторную аутентификацию с использованием аппартных идентификаторов JaCarta ГОСТ;
- поддерживает архитектуру Эльбрус (SPARC);
- позволяет осуществлять доверенную загрузку реальных и виртуальных машин VMWare, Bochs, VirtualPC;
- ограничивает загрузку операционных систем только с заранее определенных постоянных носителей после аутентификации пользователя и проверки целостности системных данных;
- экономичность из-за отсутствия аппаратной составляющей.
Технические характеристики
- совместимо с аппаратной платформой семейства Intel x86 c BIOS PnP с установленным жестким диском стандартов PATA, SATA и/или SCSI и CD-ROM стандартов PATA, SATA;
- позволяет загружать любую ОС, установленную на отдельный раздел жесткого диска, включая Linux/Unix (MCBC, QNX, FreeBSD) и Windows (WinCE c boot-сектором);
- поддержка предыдущих поколений BIOS с ядрами AWARD|Phoenix 6.0, Phoenix FirstBios/NoteBios/TrustedCore, AMI 8.0;
- поддержка UEFI: AMI Aptio 4.x.
Руководство системного программиста ("МДЗ-Эшелон" НПЭШ.11412-01, Сертификат ФСТЭК России №1872): Скачать
Область применения:
- ИСПДн - до 1-го уровня защищенности включительно;
- ГИС и АСУ ТП - до 1-го класса защищенности включительно.
Сертификат
Минобороны России №815, подтверждающий выполнение требований Приказа МО РФ, в том числе:
- руководящего документа «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) - по 3 классу защищенности от несанкционированного доступа к информации (в части требований «идентификации и аутентификации») подсистемы управления доступом и «целостность КСЗ» подсистемы обеспечения целостности;
- руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) – по 2 уровню контроля;
- криптографическим и инженерно-криптографическим требованиям к программным датчикам случайных чисел, используемым в средствах защиты информации объектов вычислительной техники Вооруженных Сил Российской Федерации;
- требованиям по соответствию реальных и декларируемых в документации функциональных возможностей;
- задания по безопасности ИЦ-ЭШ.586.
ФСТЭК России №1872, подтверждающий выполнение требований:
- руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) – по 2 уровню контроля.
МДЗ-Эшелон включен в единый реестр российских программ для электронных вычислительных машин и баз данных (реестр российского ПО). Приказ Минкомсвязи России от 18.03.2016.
Патент
- патент на полезную модель "Устройство для доверительной загрузки" №101555 от 25 октября 2010г.;
- патент на изобретение "Способов доверенной загрузки в виртуализированных средах" №2581552 от 24 марта 2016г.
Свидетельство о государственной регистрации
- свидетельство Роспатента о государственной регистрации программы для ЭВМ №2015610965 от 21 января 2015г.