Подробный гайд по ViPNet SafePoint: защита на уровне ядра ОС, разграничение доступа, контроль
ViPNet SafePoint — это сертифицированный программный комплекс, который обеспечивает защиту информации от несанкционированного доступа (НСД) на уровне ядра операционной системы. Он устанавливается на рабочие станции и серверы для создания замкнутой программной среды и защиты как от внешних, так и от внутренних нарушителей.
Архитектура и компоненты
ViPNet SafePoint построен по клиент-серверной архитектуре, что обеспечивает централизованное управление политиками безопасности во всей сети.
* Клиент ViPNet SafePoint:
Программное обеспечение, устанавливаемое непосредственно на защищаемые рабочие станции и серверы. Именно на клиенте реализуются все заявленные защитные механизмы, работающие на уровне ядра ОС.
* Сервер безопасности:
Центральный компонент, необходимый для управления клиентской частью. С его помощью администраторы рассылают политики защиты, контролируют состояние клиентов и управляют настройками в масштабе всей инфраструктуры.
* Консоль управления:
Интерфейс администратора для настройки Сервера безопасности, управления клиентами и политиками. Существует также Консоль развертывания для централизованной установки и обновления ПО на узлах доменной сети.
Защита на уровне ядра ОС
Ключевая особенность ViPNet SafePoint — интеграция в ядро операционной системы. Это позволяет перехватывать и контролировать системные вызовы на самом низком уровне, делая защиту более устойчивой к обходу по сравнению с приложениями, работающими в пользовательском режиме.
Основой защитных механизмов является применение разграничительных политик к критически важным объектам ОС:
- Файлы и реестр: Контроль доступа к статичным объектам файловой системы и реестра, а также к динамически создаваемым файлам.
- Процессы: Защита от внедрения в процессы (Injection), что предотвращает выполнение вредоносного кода в доверенных приложениях.
- Сетевая периферия и устройства: Управление доступом к сетевым печатным устройствам и другим подключаемым устройствам.
Противодействие внутренним и внешним угрозам
ViPNet SafePoint реализует комплексный подход к защите, позволяя противодействовать как внешним, так и внутренним нарушителям.
Защита от внутренних угроз (инсайдеров):
* Мандатное и дискреционное разграничение доступа:
Это ядро системы защиты от внутренних угроз. Оно позволяет строго контролировать, к каким объектам (файлам, папкам, устройствам) имеет доступ каждый конкретный пользователь или процесс.
* Разделительные политики:
Реализуются политики доступа не только между пользователем и объектом, но и между самими пользователями, что предотвращает утечку информации или несанкционированный обмен данными внутри организации.
* Контроль устройств:
Гибкое управление подключением внешних устройств (USB-накопители, токены и т.д.). Можно как полностью запретить, так и разрешить подключение только доверенных устройств.
* Контроль каналов утечки:
Осуществляется разграничение прав доступа к буферу обмена ОС, а также контроль передачи данных через механизмы OLE и Drag and Drop.
Защита от внешних угроз:
* Предотвращение внедрения в процессы (Injection):
Блокировка попыток внедрения вредоносного кода в легитимные процессы, что является распространенным методом атак.
* Создание замкнутой программной среды:
Обеспечивается контроль целостности и доверие к запускаемому программному обеспечению, что не позволяет запускать неавторизованные приложения.
* Двухфакторная аутентификация:
Усиление защиты от несанкционированного доступа за счет использования дополнительных факторов аутентификации, например, USB-токенов.
* Контроль целостности:
Автоматическая проверка целостности файловых объектов, выполняемая при старте службы и далее, помогает выявить несанкционированные изменения в системе.
Настройка и управление
Управление ViPNet SafePoint осуществляется через консоли.
* Централизованное управление:
Все настройки политик безопасности задаются на Сервере безопасности и затем распространяются на клиенты. Это обеспечивает единообразие и снижает риск ошибок конфигурации на местах.
* Локальные настройки:
В некоторых сценариях возможна локальная настройка клиента. По умолчанию файлы с настройками, измененные локально, передаются на Сервер безопасности для синхронизации.
* Модели управления:
В зависимости от выбранной модели (централизованная или автономная) клиент может управляться удаленно с сервера или локально.
* Контроль целостности:
Администратор может настраивать параметры проверки целостности для конкретных файлов, указывая полный путь к ним в пространстве имен.
Важно
ViPNet SafePoint — это мощный инструмент для построения эшелонированной защиты рабочих станций и серверов. За счет работы на уровне ядра ОС, он обеспечивает глубокий контроль над системными процессами, файлами и устройствами, эффективно противодействуя как внешним атакам, так и внутренним угрозам, связанным с действиями недобросовестных сотрудников.
Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.