Комплекс Сегмент-В. предназначен для решения в виртуальных инфраструктурах на базе VMware vSphere (начиная с версий 5.x) двух классов задач: "проблемы суперпользователя" и сегментирования (разбиения системы на сегменты и обеспечения их изоляции).
ПАК «Сегмент-В.» поддерживает любые исполнения виртуальной инфраструктуры: VCSA / Linked Mode / Standalone ESXi. При этом решение не усложняет работу администратора виртуальной инфраструктуры - нет никаких агентов, подлежащих дополнительному администрированию, а также не грозит "скрытыми затратами" (например, на ОС) - все, что понадобится в работе, входит в комплект поставки.
Продукт может использоваться самостоятельно или с комплексом, обеспечивающим доверенную загрузку виртуальной инфраструктуры, например, Аккорд-В.
В зависимости от этого будут выполняться следующие требования приказов ФСТЭК России №17 и 21:
- И/А в ВИ (ЗСВ.1)
- Управление доступом (ЗСВ.2)
- Регистрация событий (ЗСВ.3)
- Управление миграцией (ЗСВ.6)
- Сегментирование ВИ (ЗСВ.10)
Совместно с «Аккорд-В.»:
- Доверенная загрузка (ЗСВ.5)
- Контроль целостности (ЗСВ.7)
В программно-аппаратном комплексе «Сегмент-В.» реализованы следующие механизмы защиты:
- Идентификация/аутентификация пользователей управляющих виртуальной инфраструктурой
- Разграничение доступа к объектам виртуальной инфраструктуры:
- Мандатное (иерархические и неиерархические метки)
- Дискреционное (Более 20 действий)
- Запрет смешивания информации из различных сегментов