Поддержка разных типов платформ
ViPNet SafeBoot может быть установлен, как на платформы с архитектурой x86 (AMD64/Intel64), так и на ARM-платформы с процессором ARM v8 c частотой от 500 МГц и наличием RTC
Идентификация и аутентификация пользователей
Возможность использования различных способов и сочетаний:
- Аутентификация по паролю
- Аутентификация по электронному идентификатору
- Аутентификация по электронному идентификатору и паролю
- Аутентификация по паролю на электронном идентификаторе
- Аутентификация на AD/LDAP/ALD PRO
Поддерживаемые типы USB-идентификаторов:
- Rutoken ЭЦП
- Rutoken ЭЦП 2.0 (2000, 2100, 4000)
- Рутокен ЭЦП 3.0 (3100, 3220)
- Rutoken Litе (1000)
- Rutoken ЭЦП PKI (1800)
- Rutoken S (1100)
- JaCarta LT
- JaCarta PKI
- JaCarta PKI/ГОСТ
- JaCarta-2 PKI/ГОСТ
- JaCarta-2 ГОСТ
- JaCarta-2 SE
- JaCarta PRO
- Guardant ID
- Guardant ID версии 2
- ФОРОС ST23L80
- ФОРОС ST23R160
- ФОРОС ST31H320
- ESMART Token ГОСТ с разметкой 2.2
Поддерживаемые типы смарт-карт:
- JaCarta PKI
- JaCarta-2 ГОСТ
- Rutoken ЭЦП 2.0 (2100)
- Rutoken ЭЦП 3.0 (3100)
- ФОРОС ST23L80
- ФОРОС ST23R160
- ФОРОС ST31H320
- ESMART Token ГОСТ с разметкой 2.2
Для работы с смарт-картами рекомендуется использовать следующие смарт-карт ридеры ACS Reader, ASEDrive IIIe, JCR721, HID Omnikey 5422 и ESMART Reader ER773x
Поддержка SSO – для входа в ОС и/или ViPNet SafePoint
Возможность создания расписания доступа к ПК для каждого зарегистрированного пользователя
Контроль целостности компонентов ОС и аппаратных компонент платформы
Контроль компонентов ОС:
- Постановка на контроль разделов и файлов. Поддерживаемые файловые системы:
- Контроль целостности реестра Windows
Имеется возможность автоматического построения списков КЦ для ОС
Имеется возможность контроля целостности программной среды в *NIX-системах при включённом LUKS
Контроль целостности аппаратных компонентов:
- Содержимое энергонезависимой памяти CMOS
- Содержимое конфигурационного пространства PCI
- Таблиц ACPI
- SMBIOS
- Карты распределения памяти
- Модули UEFI
- Загрузочные сектора на носителях информации
- Завершенность транзакций файловой системы (NTFS, EXT3, EXT4)
Для удобства пользователей предусмотрен режим обучения.
Превентивные механизмы защиты
Защита от Malware в UEFI BIOS
- Блокирование создание ACPI-таблиц WPBT (Windows Platform Binary Table), посредством которых реализуется механизм автоматического запуска в ОС Windows исполняемых файлов
- Блокировка записи на диски со стороны компонентов BIOS на ранней стадии загрузки (наиболее распространённый метод для различных malware – Lojax, Computrace и т.д.)
Защита входа в BIOS и возможности изменения настроек
Возможность блокировки PCI Option ROM всех PCI-устройств
Блокировка встроенных средство обновления BIOS
Защита BIOS от перезаписи, чтения и от изменений EFI-переменных
Контроль программных SMI – возможность ограничения функциональности, реализованной на основе программных SMI
Защита системных таблиц UEFI
Дополнительные механизмы и функциональность
- Возможность удалённого управления ViPNet SafeBoot 3 в качестве управляющего приложения используется ViPNet EndPoint Protection (доступно для Исполнения 2 – подробнее об исполнениях перейдите на вкладку «Модификации и исполнения»)
- Возможность «локального» обновления замка
- Возможность удалённого обновления замка (доступно для Исполнения 2 – подробнее об исполнениях перейдите на вкладку «Модификации и исполнения»)
- Журнал событий безопасности
- Возможность организации доверенной загрузки ОС по сети (доступно для Исполнения 2 – подробнее об исполнениях перейдите на вкладку «Модификации и исполнения»)
- Возможность установки и функционирования на бездисковых станциях (Zero Client)
- Реализована поддержка syslog – возможность отправки CEF-сообщений в SIEM
- Возможность создания профилей загрузки ОС для каждого пользователя