Блокхост-Сеть обеспечивает защиту рабочих станций и серверов от несанкционированного доступа (НСД) является базисом при обеспечении информационной безопасности инфраструктуры компании. Угрозы НСД ведут к утечкам конфиденциальных данных и утрате их целостности, что в свою очередь приводит к целому ряду негативных последствий для организации: от репутационного ущерба и финансовых потерь до приостановки бизнес-процессов.
Кроме того, если компания работает с информацией ограниченного доступа, например с персональными данными или гостайной, то неизбежно сталкивается с многочисленными требованиями ФСТЭК России и ФСБ России. Например, ФСТЭК России включает требования к защите рабочих станций и серверов в обязательные для исполнения в приказы: №21 о защите персональных данных, №17 о защите государственных информационных систем (ГИС), руководящие документы по защите автоматизированных систем. Невыполнение этих требований приводит к нежелательным санкциям: это могут быть как значительные штрафы, так и полная остановка деятельности компании по требованию регулятора.
Для защиты серверов и рабочих станций по требованию регуляторов используются специализированные наложенные средства защиты информации (сокращенно СЗИ от НСД), такие как Блокхост-Сеть. Сегодня на российском рынке информационной безопасности представлено большое количество СЗИ от НСД.
- двухфакторная аутентификация администратора безопасности и пользователей с применением персональных идентификаторов;
- дискреционный и мандатный механизмы разграничения доступа к информационным ресурсам в соответствии с заданными параметрами безопасности, в том числе по времени;
- контроль целостности системного, прикладного программного обеспечения и информационных ресурсов АРМ с возможностью восстановления из резервной копии;
- очистка областей оперативной памяти после завершения работы контролируемых процессов, что предотвращает считывание информации ограниченного доступа;
- Блокхост-Сеть гарантированно удаляет файлы и папки, что исключает возможность восстановления;
- контроль вывода информации на печать и маркировка документов;
- контроль использования отчуждаемых физических носителей при помощи формирования черных и белых списков устройств;
- формирование замкнутой программной среды путем разрешения прав на запуск только указанных процессов и приложений;
- персональный межсетевой экран (контроль доступа к сетевым ресурсам и фильтрация сетевого трафика);
- защита от изменения и удаления СЗИ «Блокхост-Сеть 2.0».