- Главная
- Каталог
- Информационная безопасность
- СЗИ Dallas Lock Linux
СЗИ Dallas Lock Linux
комплексная защита рабочих станций и серверов под управлением ОС семейства Linux (сертифицированная версия: 5.8.306)
Назначение
Пакетные предложения с модулями СКН, МЭ, СОВ
1 сентября 2025 года стартует возможность приобрести дополнительную защиту ОС Linux с модулями СКН, МЭ, СОВ. Модули можно приобрести в любом составе и использовать как дополнительные решения по защите инфраструктуры заказчика. Такое решение подходит как для выполнения базовых требований по ИБ, так и для усиления мер по защите инфраструктуры.
Возможности
Сертифицированная система защиты конфиденциальной информации накладного типа предназначена для автономных персональных компьютеров и компьютеров в составе локально-вычислительной сети.
Представляет собой программный комплекс средств защиты информации в ОС семейства Linux с возможностью подключения аппаратных идентификаторов. Легко интегрируется в сложные сетевые инфраструктуры благодаря собственному набору сертифицированных решений.
Сведения о включении в государственные реестры
Приказом Минкомсвязи России № 426 от 06.09.2016 г. Dallas Lock Linux включен в единый реестр российских программ для ЭВМ и БД.
Номер записи реестра — № 1285 от 05.09.2016 г.
Ссылка: https://reestr.digital.gov.ru/reestr/302635/?sphrase_id=2327134
Соответствует требованиям ФСТЭК России:
Сертификат ФСТЭК России № 3594 от 04 июля 2016 г.
по 4 уровню доверия (УД 4)«Требования по безопасности информации,
устанавливающие уровни доверия к средствам технической
защиты информации и средствам обеспечения безопасности
информационных технологий» (ФСТЭК России, 2020)
по 5 классу защищенности СВТ от НСД«Средства вычислительной техники. Защита от
несанкционированного доступа к информации. Показатели
защищенности от несанкционированного доступа к информации»
(Гостехкомиссия России, 1992)
по 4 классу защиты СКН (ИТ.СКН.П4.ПЗ)«Профиль защиты средств контроля подключения съемных
машинных носителей информации четвертого класса защиты»
ИТ.СКН.П4.ПЗ (ФСТЭК России, 2014)
по 4 классу защиты МЭ (ИТ.МЭ.В4.ПЗ)«Профиль защиты межсетевых экранов типа «В»
четвертого класса защиты»
ИТ.МЭ.В4.ПЗ (ФСТЭК России, 2016)
по 4 классу защиты СОВ (ИТ.СОВ.У4.ПЗ)«Профиль защиты систем обнаружения вторжений уровня узла
четвертого класса защиты» ИТ.СОВ.У4.ПЗ (ФСТЭК России, 2012)
Назначение Dallas Lock Linux
![]() |
Защита информации в автоматизированных системах до класса защищенности 1Г включительно Руководящий документ |
![]() |
Защита информации в информационных системах до 1 уровня защищенности персональных данных включительно Руководящий документ |
![]() |
Защита информации в государственных информационных системах до 1 класса защищенности включительно Руководящий документ |
![]() |
Защита информации в автоматизированных системах управления производственными и |
![]() |
Защита информации в значимых объектах критической информационной инфраструктуры |
СЗИ НСД Dallas Lock Linux сертифицирована ФСТЭК России на соответствие: по 5 классу защищенности СВТ от НСД, 4 классу защиты МЭ (ИТ.МЭ.В4.ПЗ), 4 классу защиты СКН (ИТ.СКН.П4.ПЗ), по 4 классу защиты СОВ (ИТ.СОВ.У4.ПЗ), 4 уровню доверия (УД 4).
Ключевые возможности Dallas Lock Linux
Защита конфиденциальной информации,в том числе персональных данных, от несанкционированного доступа;
Поддержка широкого набора Linux-дистрибутивов,в том числе таких популярных российских ОС, как
Astra Linux, Альт, РЕД ОС;
Разграничение прав пользователей при работе на компьютереи запрет посторонним лицам (нет учетной записи на данном ПК) доступа к ресурсам ПК.
Разграничения касаются прав доступа к сети, к объектам файловой системы,
к беспроводным устройствам и накопителям информации;
Управление средствами аутентификации,в том числе хранение, выдача, инициализация,
блокирование средств аутентификации (Рутокен, eToken, JaCarta, ESMART, iButton) и принятие мер в случае утраты
и (или) компрометации средств аутентификации;
Разделение полномочий(ролей, типов учетных записей) пользователей, администраторов и
лиц, обеспечивающих функционирование информационной системы;
Контроль целостности программного обеспечения,включая программное обеспечение
средств защиты информации;
Выполнение требований законодательства РФпо защите информации ограниченного доступа.
Сертифицированное средство контроля подключения съемных машинных носителей информации
четвертого класса защиты (ИТ.СКН.П4.ПЗ)разграничение доступа на уровне конкретных устройств, типов устройств, интерфейсов ввода (вывода),
а также возможность реагирования при обнаружении событий, указывающих на возможное нарушение безопасности;
Сертифицированный межсетевой экран четвертого класса защиты (ИТ.МЭ.В4.ПЗ)контроль и фильтрация сетевого трафика в соответствии с заданными правилами.
ПОДДЕРЖИВАЕМЫЕ ОС
- Альт 8 СП релиз 10 (Рабочая станция, Сервер);
- Альт Рабочая Станция 9.0, 9.1, 9.2, 10.0, 10.1, 10.2, 10.4;
- Альт Сервер 10;
- Astra Linux Special Edition 1.7, 1.8;
- Debian 10, 11;
- Ubuntu-desktop 18.04, 20.04;
- РЕД ОС 7.3 Муром;
- РЕД ОС 8;
- МСВСфера АРМ 9;
- МСВСфера Сервер 9.
СЗИ НСД Dallas Lock Linux поддерживает следующие типы файловых систем: ext2, ext3, ext4, JFS, Reiser FS.
СИСТЕМНЫЕ ТРЕБОВАНИЯ
Минимальная и оптимальная конфигурация ПК определяется требованиями операционной системы.
Для размещения файлов СЗИ НСД и его работы требуется 9 Гб пространства на корневом каталоге жесткого диска. Для использования СЗИ НСД Dallas Lock Linux на компьютере в составе ЛВС необходимо настроить сетевой протокол TCP/IP.
СЗИ НСД Dallas Lock Linux поддерживает 64-битные версии ОС архитектуры AMD64 (архитектура IA64 (Itanium) не поддерживается).
Для использования аппаратных идентификаторов требуется наличие в аппаратной части ПК USB-порта.
Изделие поддерживает следующие виды аппаратных идентификаторов*:
- USB-ключи и смарт-карты Aladdin:
- USB-ключи и смарт-карты Рутокен (Rutoken):
- электронные ключи Touch Memory (iButton);
- USB-ключи и смарт-карты JaCarta:
- USB-ключи и смарт-карты ESMART:
* Аппаратная идентификация в изделиях продуктовой линейки Dallas Lock не является обязательной, а служит для усиления механизма аутентификации и может применяться дополнительно к основному способу аутентификации пользователя с помощью пароля. Приведённый перечень представляет собой список тестируемых и проверяемых на совместимость идентификаторов в каждой версии нового продукта.




