Спецпроекты

ПО Безопасность

Merlion «развернул» vGate

На демозоне Merlion заработал новый демостенд с vGate – сертифицированным средством для защиты жизненного цикла виртуальной инфраструктуры от компании «Код Безопасности». «Код Безопасности» – российский разработчик сертифицированных программных и аппаратных средств защиты информации. Продукт обеспечивает поддержку платформ виртуализации и выполняет требования ФСТЭК в части информационной безопасности. Об этом CNews сообщили представители Merlion.

В составе программного продукта реализован функционал для защиты компонентов платформ виртуализации: идентификация и авторизация субъектов доступа; ролевая модель доступа; дискреционное разграничение доступа; мандатный контроль доступа; политика паролей для пользователей из локальной базы; политика безопасности: список разрешенных программ, запрет подключения USB-носителей, контроль целостности файлов конфигурации и др.

Реализован функционал в рамках защиты виртуальных машин: политика безопасности: доверенная загрузка ВМ, затирание остаточных данных в хранилище при удалении ВМ, контроль целостности шаблона ВМ, очистка памяти ВМ после ее выключения; распределенный межсетевой экран, с поддержкой микросегментации.

vGate обладает возможностями журналирования, отправки уведомлений, использования резервного сервера авторизации, экспорта/импорта конфигурации сервера авторизации.

Демостенд состоит из сервера авторизации vGate, клиентских машин с клиентом vGate, контроллера домена MS Active Directory, Syslog-сервера, SMTP-сервера, платформы виртуализации (SpaceVM 6.5.5) и нескольких виртуальных машин, по отношению к которым применяются политики безопасности.

В рамках демонстрации рассматриваются: архитектура, развертывание и конфигурация продукта, аутентификация пользователей, ролевая модель, добавление защищаемых объектов, правила доступа к защищаемым серверам, мандатный контроль доступа, политика безопасности, фильтрация сетевого трафика, подключение к защищаемым серверам с помощью, без помощи клиента vGate, отказоустойчивость, диагностика системы, журналирование и пр.

Короткая ссылка