Компания Fplus представила первое отечественное решение для защиты серверов от удаленного взлома. Рассказываем, как работает криптозамок и какие функции предлагает.
Производитель электроники Fplus выпустил криптозамок — первое в России программно-аппаратное решение для защищенного управления серверами. Новинка предлагает несколько опций, включая контроль сетевого доступа, контроль физического вскрытия и контроль доступа к информации по параметрам внутри устройства (учитывается влажность, температура, запыленность и другие).
Производитель сообщил Hi-Tech Mail, что криптозамок представляет собой специализированную плату и фрагмент программного кода. Первый элемент встраивается в сервер, а второй — в его BIOS. Известно, что используемый в продукте криптомодуль получил сертификацию Федеральной службы по техническому и экспортному контролю (ФСТЭК).
Разработка защищает сервер от несанкционированного доступа к его административной оболочке даже в случаях наличия уязвимостей во встроенной программе управления. Криптозамок блокирует возможность прямого подключения к BMC (Baseboard Management Controller), с помощью которого происходит удаленное управление сервером. Пользователь может взаимодействовать с контроллером только через зашифрованный канал. Для подключения к нему нужен особый аппаратный ключ, который выдает корпоративный центр сертификации.
Сложная система безопасности позволяет зафиксировать все попытки подключения к BMC сервера. Кроме того, криптозамок имеет специальный датчик вскрытия, который подаст сигнал в случае физического воздействия на сервер. В будущем отечественная новинка сможет создавать эталонную конфигурацию оборудования и валидировать ее при запуске, проверяя на возможные отклонения от заданных параметров, отметили представители Fplus.
Источник: hi-tech.mail.ru