Соболь

Аппаратно-программный модуль доверенной загрузки
Соболь - фото - 1

Аппаратно-программный модуль доверенной загрузки

Назначение

Надежный программно-аппаратный комплекс обеспечивает доверенную загрузку операционной системы.

Решаемые задачи

  • Защита информации от несанкционированного доступа.
  • Контроль целостности компонентов ИС.
  • Запрет загрузки ОС с внешних носителей.
  • Защита конфиденциальной информации и гостайны в соответствии с требованиями нормативных документов

Возможности

Контроль целостности программной среды
  • Контроль неизменности файлов и физических секторов жесткого диска, а также файловых систем: NTFS, FAT16, FAT32, EXT2, EXT3, EXT4 в ОС семейства Linux и Windows.
  • Поддержка широкого списка операционных систем семейства Windows и Linux.

Контроль целостности реестра Windows

  • Контроль неизменности системного реестра Windows повышает защищенность рабочих станций от несанкционированных действий внутри операционной системы.
Контроль конфигурации
  • Контроль неизменности конфигурации компьютера: PCI-устройств, SMBIOS.

Интеграция с Secret Net Studio и Secret Net LSP

  • Усиление контроля целостности на рабочих станциях и серверах под защитой Secret Net Studio.
  • Автоматическая передача записей журнала событий безопасности в Secret Net Studio.
  • Использование единого идентификатора для ПАК Соболь, Secret Net Studio/ Secret Net LSP, входа в операционную систему и хранения электронной подписи.
  • Поддержка полнодискового шифрования Secret Net Studio.
  • Позволяет получить доступ для ПАК Соболь к ресурсам на зашифрованных разделах диска, созданных средствами шифрования СЗИ Secret Net Studio.

Сторожевой таймер

  • Блокировка доступа к компьютеру с помощью механизма сторожевого таймера в случае, если управление при его включении не передано ПАК Соболь.

Идентификация и аутентификация
Использование персональных электронных идентификаторов:

  • USB-ключи Guardant ID/Guardant ID 2.0, JaCarta: 2 ГОСТ, 2 PKI/ГОСТ, SF/ГОСТ, PRO, PKI, PRO/ГОСТ, 2 PRO/ГОСТ, Рутокен: ЭЦП 3.0, ЭЦП 2.0 (RF), ЭЦП 2.0 2100 (RF),
  • Lite (RF), 2151 (RF), S (RF), vdToken, new Форос R301; 
  • Смарт-карты Рутокен ЭЦП 2.0, Lite SC, ЭЦП SC, 2151, JaCarta: 2 ГОСТ, 2 PKI/ГОСТ, 2 PRO/ГОСТ, PKI, PRO, ПЭК (персональная электронная карта), eToken PRO
  • и PRO (Java), Форос;
  • iButton DS1996, DS1995, DS1994, DS1993, DS1992, SC Button 92. 

Загрузка операционной системы с жесткого диска осуществляется только после предъявления зарегистрированного ЭИ.

Журналирование
Ведение журнала, записи которого хранятся в специальной энергонезависимой памяти UEFI/BIOS. В журнале фиксируются следующие события:
  • Факт входа пользователя и имя пользователя;
  • Предъявление незарегистрированного идентификатора;
  • Ввод неправильного пароля;
  • Превышение числа попыток входа в систему;
  • Дата и время регистрации событий НСД.
Программная инициализация
  • Возможность переинициализации ПАК Соболь программным способом, без вскрытия системного блока и удаления джампера на плате.
Запрет загрузки с внешних носителей
  • Обеспечение запрета загрузки операционной системы со съемных носителей (USB, FDD, DVD/CD-ROM, LPT, SCSI-порты и др.).

Модельный ряд

Платы
PCI Express (2014)
PCI Express (2022)
Mini PCI Express
Mini PCI Express Half Size
M.2 A-E (2014)
M.2 A-E (2022)

Адаптеры
WD-модуль - 1
WD-модуль - 2
WD-модуль - 3
Адаптер 1
Адаптер 2
Адаптер 3
Адаптер 4
Адаптер для платы M.2-to-Mini-A2
Адаптер (WD-модуль 7) для платы М.2.А-Е-to-B-M со сторожевым таймером
Адаптер (WD-модуль 8) для платы M.2-to-Mini со сторожевым таймером
Адаптер для платы М.2.А-Е-to-B-M-А2

Сертификаты

ФСТЭК России (Соболь 4.3, 4.4)
  • УД2, СДЗ.ПР2, АС до 1Б включительно (гостайна с грифом «совершенно секретно»), ИСПДн до УЗ1 включительно, ГИС до К1 включительно и АСУ ТП до К1 включительно.
ФСБ России (Соболь 4.3)
  • АПМДЗ класса 3Б, МДЗ 2Б.
Сертификат Минобороны России (Соболь 4.3, 4.4)
  • НДВ2, СДЗ.ПР2.

Интегрированное централизованное управление. Интеграция в контур управления Secret Net Studio позволяет сэкономить на эксплуатации и мониторинге состояния большого количества Соболей.

Высокая защищенность доверенной аппаратной составляющей. Хранение критичных данных в независимом модуле памяти не позволяет злоумышленнику обойти систему защиты даже в случае взлома программной части.

Наиболее зрелое решение на рынке. Являясь лидером среди решений такого класса, Соболь обладает наибольшей надежностью и самым большим количеством проверенного на совместимость оборудования.

Составная часть криптографических систем. Соболь входит в список необходимого оборудования для использования средств криптографической защиты информации для класса КС2 и выше.

Операционная система Гарантированная совместимость с версиями ОС Windows:
  • Windows 10 x64/x86
  • Windows 8.1 (с обновлением КВ2919355)
  • Windows Server 2008 R2 (SP1)
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019

Гарантированная совместимость с версиями ОС Linux:
  • Альт Линукс 9.1
  • Альт Линукс СП 8
  • Альт Линукс СП 8.1
  • Лотос 2.1
  • РЕД ОС 7.2 Муром
  • РЕД ОС 7.3 Муром
  • Роса 7.3 Cobalt
  • Astra Linux Special Edition 1.4/1.5/1.6/1.7
  • Astra Linux Common Edition 2.12.40 (42)
  • CentOS 7.3.1611
  • CentOS 7.5.1804
  • CentOS 8
  • CentOS 8.2 (2004)
  • Continent OS 4.2
  • Debian 10.1
  • Debian 10.5
  • ESxi Version: 6.5.0
  • Oracle Linux 7.2
  • Oracle Linux 7.3
  • ROSA RED X4
  • SUSE Linux Enterprise 15
  • Ubuntu 18.04.2 LTS
  • Ubuntu 18.04.5 LTS
  • Ubuntu 20.04 LTS
Файловая система FAT16, FAT32, NTFS, EXT2, EXT3, EXT4
Оперативная память В соответствии с требованиями операционной системы, установленной на компьютер
Жесткий диск (свободное пространство) Минимально - 50 МБ
Оптический привод CD/DVD-ROM
Требование необязательно при наличии общедоступного сетевого ресурса с программным обеспечением комплекса Соболь
Системная плата Наличие свободного разъема системной шины стандарта:
  • PCI Express
  • Mini PCI Express
  • PCI Express M.2

Для реализации механизма сторожевого таймера необходимо выполнение хотя бы одного из условий:
  • наличие разъема Reset
  • наличие 20- или 24-контактного разъема питания стандарта ATX
  • возможность параллельного подключения к жилам стандартного кабеля кнопки Power
© 2026 Профтехзащита