Средство контроля отчуждения (переноса) информации со съёмных машинных носителей информации
Защищённый служебный носитель
Доступ к данным на USB-диске возможен только аутентифицированным пользователям и только на авторизованных компьютерах
Защита от внутреннего, внешнего нарушителей, от администраторов
Сертификат МО России
Выполняет требования Профиля ФСТЭК России к средствам отчуждения информации на съёмных носителя
Назначение
Защищённый служебный носитель JaCarta SF/ГОСТ предназначен для безопасного хранения и транспортировки информации ограниченного доступа (ДСП, гостайна) и состоит из:
Решаемые задачи
Области применения
JaCarta SF/ГОСТ может использоваться в целях защиты информации:
Применение JaCarta SF/ГОСТ возможно после завершения сертификации во ФСТЭК России.
Угрозы USB-накопителей
BadUSB — класс хакерских атак, основанных на уязвимости USB-устройств.
Перепрошитый микроконтроллер USB-устройства может имитировать клавиатуру, сетевую карту, создать скрытый диск. При этом общепринятые инструменты защиты (виртуализация, антивирусное ПО, DLP-системы и пр.) не обеспечивают должной безопасности, т.к. ограничивают доступ к сменным носителям частично, например, разрешая активацию по "белому списку", или защищают только от одного класса атак, в частности от устройств, имитирующих клавиатуру.
Возникают следующие риски:
USB-устройство может заразить компьютер, а компьютер — все подключаемые USB-устройства;
USB-накопители могут быть подключены к любому современному средству вычислительной техники;
USB-устройство может иметь скрытые разделы, на которые может быть записана копия перехваченной информации;
невозможно выявить нарушения или попытки нарушений — не ведётся журнал аудита.
Согласно "Требованиям по технической защите информации, содержащей сведения, составляющие государственную тайну", утверждённым приказом ФСТЭК России от 20.10.2016 № 025, вступившим в силу 1 декабря 2017 года, необходимо обеспечивать защиту съёмных носителей.
Особенности продукта
Архитектура и аппаратный дизайн JaCarta SF/ГОСТ разработаны российской компанией "Аладдин Р.Д.".
Заказной (ASIC) микроконтроллер на базе процессорного ядра ARM Cortex-M3.
Secure Element на базе смарт-карточного чипа (сертифицированная российская криптография, неизвлекаемые ключи), подтверждённая неклонируемость и защита от взлома.
Загрузка и последующий контроль целостности прошивки встроенного микроконтроллера смарт-карты.
APDU-Firewall, работа только по "белым спискам" команд.
Пыле-влагозащищённость соответствуют стандарту IP57.
Устройство имеет повышенную защищённость от воздействия электромагнитных излучений и помех и соответствует требованиям ГОСТ Р 51318.22-99.
Собственная операционная система реального времени для микроконтроллера, позволяющая осуществлять:JaCarta SF/ГОСТ производится в России.
Особенности поставки
Возможный объём карты памяти — 8 ГБ (16 ГБ или 32 ГБ на заказ).
При необходимости, по требованию заказчика, проводятся спецпроверки (СП) и специсследования (СИ) в испытательной лаборатории, аккредитованной ФСБ России.
Возможна поставка служебных носителей в пенале со специальным креплением и спецпломбой (контроль неотделимости USB-токена от пенала).
Для предотвращения необнаруживаемого вскрытия корпуса используется специальная голографическая наклейка "СЗИ" со скрытым водяным знаком.
Сертификаты:
сертификат Минобороны России для работы с гостайной с грифами С/СС;
сертификат ФСБ России № СФ-124/3112 (КС1, КС2) на используемые в составе изделия средства ЭП и СКЗИ.
Поддерживаемые ОС:
Microsoft Windows XP SP3, 7 SP1, 8, 8.1;
Astra Linux 1.2 - 1.6;
Alt 8.0;
МС ВС 3.0, 5.0.