Создано первое российское решение для защиты серверов госструктур, банков и телекома

Оно представляет собой криптозамок, программно-аппаратный решение для защищенного управления серверами. У решения есть несколько функций: контроль сетевого доступа, контроль физического вскрытия, контроль доступа к информации по параметрам внутри устройства (влажность, температура, запыленность и т.д.), возможность получения специализированного доступа с ролевой моделью.

«Сегодня на рынке нет отечественных аналогов нашей разработке, – утверждает главный исполнительный директор Fplus Михаил Волков. – Решение гарантирует, что злоумышленники не смогут получить доступ к управлению серверной инфраструктурой, удаленно развернуть вредоносные программы или превратить дорогостоящее оборудование в «кирпич».

Что он из себя представляет

Криптозамок представляет собой специализированную плату и фрагмент программного кода. Первый элемент встраивается в сервер, а второй – в его BIOS (basic input-output system — «базовую систему ввода-вывода»).

Используемый в продукте криптомодуль получил сертификацию ФСТЭК (Федеральной службы по техническому и экспортному контролю).

По данным Fplus, их разработка защищает сервер от несанкционированного доступа к административной оболочке даже в случаях наличия уязвимостей во встроенной программе управления. Криптозамок блокирует возможность прямого подключения к BMC (Baseboard Management Controller), с помощью которого происходит удаленное управление сервером.

Пользователь может взаимодействовать с контроллером только через зашифрованный канал. Для подключения к нему требуется специальный аппаратный ключ, который выдает корпоративный центр сертификации. «Такая система безопасности позволяет зафиксировать все попытки подключения к BMC сервера, – поясняет представитель разработчика. – Помимо этого, криптозамок оснащен датчиком вскрытия, который подаст сигнал в случае физического воздействия на сервер».

Специалисты Fplus прорабатывают и новые функции криптозамка. В последующих версиях он сможет создавать эталонную конфигурацию оборудования и валидировать ее при запуске, проверяя на возможные отклонения от заданных параметров.