МЭ «FORT» - межсетевой экран по 3-ему классу защищенности
Программный комплекс «FORT» (МЭ «FORT») обеспечивает:
- Управление доступом
МЭ «FORT» обеспечивает фильтрацию на сетевом уровне. Решение по фильтрации может приниматься для каждого сетевого пакета независимо на основе, по крайней мере, сетевых адресов отправителя и получателя или на основе других эквивалентных атрибутов.
Дополнительно МЭ «FORT» обеспечивает:
- фильтрацию пакетов служебных протоколов, служащих для диагностики и управления работой сетевых устройств;
- фильтрацию с учетом входного и выходного сетевого интерфейса, как средства проверки подлинности сетевых адресов;
- фильтрацию с учетом любых значимых полей сетевых пакетов;
- фильтрацию на транспортном уровне запросов на установление виртуальных соединений. При этом, по крайней мере, учитываются транспортные адреса отправителя и получателя;
- фильтрацию на прикладном уровне запросов к прикладным сервисам. При этом, по крайней мере, учитываются прикладные адреса отправителя и получателя;
- фильтрацию с учетом даты/времени.
- Идентификация и аутентификация
МЭ «FORT» обеспечивает возможность аутентификации входящих и исходящих запросов методами, устойчивыми к пассивному и/или активному прослушиванию сети.
- Регистрация
МЭ «FORT» обеспечивает возможность регистрации и учета фильтруемых пакетов.
В параметры регистрации включаются адрес, время и результат фильтрации.
Дополнительно МЭ «FORT» обеспечивает:
- регистрацию и учет запросов на установление виртуальных соединений;
- локальную сигнализацию попыток нарушения правил фильтрации.
- Администрирование: идентификация и аутентификация
МЭ «FORT»
обеспечивает идентификацию и аутентификацию администратора МЭ «FORT» при его
локальных запросах на доступ. МЭ «FORT» должен предоставлять возможность для
идентификации и аутентификации по идентификатору (коду) и паролю
условно-постоянного действия.
Дополнительно
МЭ «FORT» препятствует доступу неаутентифицированного субъекта или субъекта,
подлинность идентификации которого при аутентификации не подтвердилась При
удалённых запросах администратора МЭ «FORT» на доступ идентификация и
аутентификация обеспечивается методами, устойчивыми к пассивному и активному
перехвату информации.
- Администрирование: регистрация
МЭ «FORT» обеспечивает регистрацию входа (выхода) администратора МЭ «FORT» в систему (из системы) либо загрузки и инициализации системы и ее программного останова. Регистрация выхода из системы не проводится в моменты аппаратурного отключения МЭ «FORT».
В параметрах регистрации указываются:
- дата, время и код регистрируемого события;
- результат попытки осуществления регистрируемого события - успешная или неуспешная;
- идентификатор администратора МЭ «FORT», предъявленный при попытке осуществления регистрируемого события.
Дополнительно МЭ
«FORT» обеспечивает регистрацию запуска программ и процессов (заданий, задач).
Дополнительно МЭ «FORT» обеспечивает регистрацию действий администратора МЭ «FORT» по изменению правил фильтрации.
- Администрирование: простота использования
МЭ «FORT» обеспечивает возможность дистанционного управления своими компонентами, в том числе, возможность конфигурирования фильтров, проверки взаимной согласованности всех фильтров, анализа регистрационной информации.
- Целостность
МЭ «FORT» содержит средства контроля за целостностью своей программной и информационной части.
Дополнительно обеспечивается контроль целостности программной и информационной части МЭ «FORT» по контрольным суммам.
- Восстановление
МЭ «FORT» предусматривает процедуру восстановления после сбоев и отказов оборудования, которая обеспечивает оперативное восстановление свойств МЭ «FORT».
МЭ «FORT» функционирует под управлением операционных систем семейства Linux.
В настоящее время ООО «ЛИССИ-Софт» поставляет также комплексное решение на базе МЭ «FORT» - программно-аппаратный комплекс (ПАК) «FORT».
Аппаратная часть ПАК «FORT» содержит:
- Процессор Intel Atom D525 (2 core);
- Оперативная память DDR3 4 Gb;
- Винчестер 120 Gb Sata 3;
- Сетевые интерфейсы (1 WAN 1000 Мбит/с RJ-45, 1 LAN 1000 Мбит/с RJ-45);
- Форм-фактор Rack Mount 1U;
- Дополнительные сетевые интерфейсы 4 х LAN 1000 Мбит/с RJ-45 (опционально).