100 likes | 292 Views
Писковский В.О. ЗАЩИЩЕННАЯ КОМПЬЮТЕРНАЯ СИСТЕМА НА БАЗЕ ГИПЕРВИЗОРА (ЗКCГ). Заголовок доклада Докладчик. Инфофорум , Москва, 5 – 6 февраля 2013 г. ЗКCГ - Программный комплекс, устанавливаемый на персональный компьютер. для безопасной работы с информацией разного уровня конфиденциальности:
E N D
Писковский В.О. ЗАЩИЩЕННАЯ КОМПЬЮТЕРНАЯ СИСТЕМАНА БАЗЕ ГИПЕРВИЗОРА (ЗКCГ) Заголовок доклада Докладчик Инфофорум, Москва, 5 – 6 февраля 2013 г.
ЗКCГ - Программный комплекс, устанавливаемый на персональный компьютер для безопасной работы с информацией разного уровня конфиденциальности: • деловая (персональные данные, ДСП, …) • финансовая (Клиент-Банк, Интернет-Банк, биржи, …), • удаленное корпоративное рабочее место • работа с архивом личной информацией, • общение (ЖЖ, социальные сети, …), • развлекательная (сетевые компьютерные игры и прочее) • другие сети
Особенности решения ЗКСГ- Многоуровневая среда, позволяющая контролировать работу операционной системы, периферийных устройств, сетевое взаимодействие, прикладное окружение пользователя.
Особенности решения • Изолированное размещение нескольких рабочих мест на одном компьютере • Полный контроль работы каждого из таких рабочих мест • Хранение и восстановление резервных копий • Контроль целостности компонентов ЗКCГ
Функциональность • Полная изоляция рабочих мест (виртуальных доменов) • Прозрачность работы с точки зрения пользователя • Реализация функций безопасности комплекса: • Аутентификация пользователей • Контроль работы вычислительных ресурсов в режиме реального времени • Контроль внешних периферийных устройств и интерфейсов ввода/вывода • Контроль сетевого взаимодействия • Аудит происходящих событий • Поддержка криптографических функций по требованиям безопасности
Требования к обеспечению Персональный компьютер: • Процессор: Core i3 и выше (вся линейка) • ОЗУ: 4 Гб Программное обеспечение: • Гипервизор: XEN 4.1.0 • XEN Toolstack: Xend • УОС: Debian Wheezy • Гостевые ОС: Windows 7, x86, build 7600
Развитие • Создание клиент-серверного решения с разделением доменов на базе гипервизоров. Сертификация полученного решения • Реализация комплекса на переносном внешнем носителе • Реализация встроенного персонального межсетевого экрана • Построение контекстного фильтра на базе ЗКСГ • Поддержка IP v.6.
СПАСИБО! КОНТАКТЫ: rnt@rnt.ru Тел.: (495) 777-75-77