централизованное управление для комплексного контроля ИТ-инфраструктуры организации
Возможности
ЕЦУ Dallas Lock — это кроссплатформенное средство централизованного управления, функционирующее в том числе на сертифицированных российских операционных системах. Решение предназначено для комплексного контроля всей ИТ-инфраструктуры организации вне зависимости от её структуры и масштабов — от рабочих станций и серверов до сетевого оборудования и периферийных устройств.
- Централизованное управление всеми средствами защиты информации продуктовой линейки Dallas Lock:
- СЗИ Dallas Lock 8.0 редакции «К» и «С» с модулями МЭ, СОВ, СОР, СКН;
- СЗИ Dallas Lock Linux с модулями МЭ, СОВ, СОР, СКН;
- СЗИ ВИ Dallas Lock;
- СДЗ Dallas Lock уровня платы расширения и уровня базовой системы ввода-вывода;
- WAF Dallas Lock.
- Управление и мониторинг компьютеров без установленных средств защиты с помощью кроссплатформенного модуля Агент ЕЦУ, который обеспечивает удалённое подключение к рабочему столу, а также сбор журналов и отчётов.
- Контроль целостности настроек активного сетевого оборудования по протоколам SNMP/SSH и сбор событий по Syslog. ЕЦУ автоматически обнаруживает сетевые устройства, добавляет их в дерево домена безопасности и отслеживает любые изменения конфигурации.
- Кроме того, ЕЦУ Dallas Lock легко интегрируется в существующую ИТ-инфраструктуру:
- поддержка подключения к отечественным и международным службам каталогов (включая Active Directory, FreeIPA, Samba, ALD Pro, РЕД АДМ);
- взаимодействие с антивирусом Kaspersky;
- передача событий безопасности в SIEM-системы;
- использование сертифицированной СУБД Jatoba для надёжного хранения данных».
Контролирует конфигурации активного сетевого оборудования по протоколам SNMP и SSH;
Управляет всеми решениями продуктовой линейки Dallas Lock, в том числе находящимися за NAT;
Удаленно управляет рабочими станциями без установленных СЗИ при помощи Агента ЕЦУ;
Поддерживает сколь угодно большую и сложную иерархическую структуру множества доменов безопасности;
Удобен во внедрении и эксплуатации в организациях с большим количеством рабочих станций;
Позволяет комплексно подойти к вопросу организации контроля и управления системой защиты, построенной на базе продуктовой линейки Dallas Lock.
По оценкам специалистов ООО «Конфидент», ЕЦУ Dallas Lock может успешно и без перебоев функционировать в гетерогенных инфраструктурах с количеством рабочих станций более 50 000 шт.
- Контроль состояния (целостности настроек) активного сетевого оборудования. ЕЦУ Dallas Lock идентифицирует сетевое оборудование как объекты домена безопасности. А также осуществляет получение отчета о конфигурациях и мониторинг их изменений по протоколам SNMP и SSH для таких объектов.
Особенности:- поддержка разных версий протокола (SNMPv1, SNMPv2, SNMPv3);
- сканирование сети для обнаружения SNMP- и SSH-клиентов;
- контроль целостности конфигурации активного сетевого оборудования, в том числе отдельных параметров OID;
- сигнализация о нарушении целостности;
- поддержка собственной расширяемой базы конфигурационных файлов.
- Возможность сохранения файла конфигурации ЕЦУ, включающего в себя дерево домена безопасности, политики, учетные записи и группы для каждого узла дерева, с последующим применением сохраненного ранее файла конфигурации.
- Удаленная настройка, а также сбор журналов и отчетов с рабочих станций и серверов без установленных средств и систем защиты информации с помощью отдельного кроссплатформенного модуля Агент ЕЦУ. Возможность удаленного подключения к клиентским машинам с помощью Агента ЕЦУ с доступом к рабочему столу пользователя.
- Контроль и управление Антивирусом Kaspersky. А именно: получение журналов и информации об инцидентах и состоянии Антивируса Kaspersky, запуск принудительного сканирования и обновления антивирусных баз данных.
- Структурированное отображение объектов домена безопасности в виде иерархии с наследованием значений параметров безопасности. Дерево доменов безопасности может быть сколько угодно большим и сложным. Переключение между настройками каждого домена безопасности происходит интуитивно понятно.
- Совместимость с ОС семейств Windows и Linux. Работоспособность обеспечивается в том числе на российских дистрибутивах: Astra Linux Common Edition (релиз «Орел»), Astra Linux Special Edition (релиз «Смоленск»), Альт Рабочая Станция, Альт Сервер 10.2, РЕД ОС 7.3 Муром, РЕД ОС 8. Список поддерживаемых ОС постоянно пополняется.
- Управление СЗИ Dallas Lock на клиентских АРМ, находящимися за NAT. Для корректного функционирования механизмов централизованного управления достаточно, чтобы клиентские АРМ «видели» ЕЦУ Dallas Lock. Новая технология сетевого взаимодействия СЗИ позволяет защищать информацию на удаленных компьютерах в сложных сетях.
- Автоматизированная миграция с СБ Dallas Lock на ЕЦУ Dallas Lock. Реализован мастер миграции, который позволяет администратору безопасности без больших временных затрат и проведения повторной настройки реализовать переход с СБ Dallas Lock на ЕЦУ Dallas Lock.
- репликация функциональности серверов;
- «бесшовная» интеграция с другими решениями продуктовой линейки Dallas Lock;
- настраиваемая система оповещений об инцидентах безопасности;
- использование единой системы управления учетными записями и параметрами безопасности объектов домена;
- управление доступом на основе ролей;
- отображение структуры домена в виде дерева;
- интеграция списка учетных записей и групп пользователей с Active Directory, FreeIPA, ALD PRO, Ред АДМ, Samba;
- объединение компьютеров в группы для удобства аудита и управления;
- централизованное отслеживание состояния целостности объектов домена безопасности;
- введение централизованного аудита событий домена безопасности;
- удаленное развертывание средств защиты информации на APM;
- общая графическая панель мониторинга защищенности системы с отображением статистики;
- графическое представление информации об инцидентах на разных уровнях иерархии домена безопасности;
- управление широким перечнем аппаратных идентификаторов.
Решите проблемы безопасности быстро и эффективно
Используете различные операционные системы, включая сертифицированные российские ОС?
Требуется управление рабочими станциями и серверами без установленных СЗИ?
Нужно управлять активным сетевым оборудованием и отслеживать изменения конфигурации?
Используете продукты линейки Dallas Lock на рабочих станциях и серверах?
Хотите оперативно реагировать на угрозы и инциденты?
Требуется централизованная настройка доступа и управление учетными записями?
Обзор новой версии ЕЦУ Dallas Lock (релиз 3)
Документация
1,9 Мб
|
Общие сведения о назначении ЕЦУ Dallas Lock |
|
13,5 Мб
|
Сведения по установке, настройке и эксплуатации ЕЦУ Dallas Lock |
Полный список вопросов и ответов по ЕЦУ Dallas Lock
Перейти в Базу знанийОБНОВЛЕНИЯ
Новое в ЕЦУ Dallas Lock, релиз 5, сборка 5.0.441:
Новое в ЕЦУ Dallas Lock, релиз 4, сборка 4.0.354:
Новое в ЕЦУ Dallas Lock, сборка 3.0.280 (испытания в 4 квартале 2024):
Новое в ЕЦУ Dallas Lock, сборка 2.0.211.1 (испытания в 4 квартале 2023):
Новое в ЕЦУ Dallas Lock, сборка 145.1 (испытания в мае 2023):
Сертификация
Единый центр управления релиз 4 (сборка 4.0.354.0) прошел процедуру испытаний ФСТЭК России в составе:
- СЗИ Dallas Lock Linux (сборка 5.8.306);
- СЗИ Dallas Lock 8.0 редакции «К» и «С» (сборка 12.10.2.877);
- шлюза безопасности WAF Dallas Lock (сборка 2.16.31).
Единый центр управления релиз 3 (сборка 3.0.280.0) прошел процедуру испытаний ФСТЭК России в составе:
- СЗИ Dallas Lock Linux (сборка 4.6.230);
- СЗИ Dallas Lock 8.0 редакции «К» (сборка 11.4.2.843);
- СДЗ УБ Dallas Lock (сборка 2.0.14);
- шлюза безопасности WAF Dallas Lock (сборка 2.12.10.2);
- СЗИ ВИ Dallas Lock (сборка 5.87.1695.0).
Единый центр управления релиз 2 (сборка 2.0.211.1) прошел процедуру испытаний ФСТЭК России в составе:
- СЗИ Dallas Lock Linux (сборки 3.31.58 и 3.34.44);
- СЗИ Dallas Lock 8.0 редакции «К» и «С» (сборки 10.5.0.803 и 10.5.3.803);
- СДЗ УБ Dallas Lock (сборка 1.0.17);
- СДЗ Dallas Lock (сборка 5.0.397).
Единый центр управления релиз 2 (сборка 2.0.211.1) сертифицирован в составе СДЗ Dallas Lock (сборка 5.0.397) по линии Минобороны России.
Единый центр управления релиз 1 (сборка 145.1) прошел процедуру испытаний ФСТЭК России в составе:
- СЗИ Dallas Lock 8.0 редакции «К» и «С» (сборка 761.1);
- СЗИ Dallas Lock Linux (сборка 3.25.21).
Единый центр управления (сборка 48) прошел процедуру испытаний ФСТЭК России в составе СЗИ Dallas Lock 8.0 редакции «К» (сборка 710).
Единый центр управления (сборка 48) сертифицирован в составе СДЗ Dallas Lock (сборка 348.1) по линии Минобороны России.
Приказом Минцифры России № 768 от 27.07.2021 г. ЕЦУ Dallas Lock включен в единый реестр российских программ для ЭВМ
и БД. Номер записи реестра — 11185 от 29.07.2021 г.
Ссылка: https://reestr.digital.gov.ru/reestr/384672/?sphrase_id=2327134
Системные требования
ЕЦУ предназначен для использования на ТС, таких как: персональные компьютеры, портативные компьютеры (ноутбуки, планшеты), серверы и ТС с поддержкой виртуальных сред (по технологии VMware и пр.) и технологии Live USB, работающих на 64‑битной архитектуре процессоров.
ПОДДЕРЖИВАЕМЫЕ ОС
Семейство Windows (х64):
- Windows 8.1 (Core, Pro, Enterprise);
- Windows Server 2012 (Foundation, Essentials, Standard, Datacenter);
- Windows Server 2012 R2 (Foundation, Essentials, Standard, Datacenter);
- Windows 10 (Enterprise, Education, Pro, Home);
- Windows Server 2016 (Multipoint Premium Server, Essentials, Standard, Datacenter, Storage Server, Hyper‑V Server);
- Windows Server 2019 (Essentials, Standard, Datacenter);
- Windows 11 (Enterprise, Education, Pro, Home);
- Windows Server 2022 (Standard, Datacenter).
Семейство GNU Linux (х64):
- Debian 10.х;
- Debian 11.х;
- Debian 12.x;
- Ubuntu 18.04 LTS;
- Ubuntu 20.04 LTS;
- Ubuntu 22.04 LTS;
- Ubuntu 24.04 LTS;
- Astra Linux Common Edition (Орёл) 2.12;
- Astra Linux Special Edition (Смоленск) 1.6, 1.7, 1.8;
- Альт Рабочая Станция 9.х;
- Альт Рабочая Станция 10.0, 10.1, 10.2, 10.4;
- Альт Рабочая Станция К 10.0, 10.1, 10.3, 10.4;
- Альт Сервер 9, 10.0, 10.1, 10.2, 10.4;
- Альт 8 СП Рабочая Станция 10;
- Альт 8 СП 10 Сервер;
- РЕД ОС 7.3 Муром;
- РЕД ОС 8;
- ROSA FRESH DESKTOP 12;
|
Для ОС должны быть установлены все актуальные обновления. В противном случае может появиться ошибка с просьбой установить обновления и повторить установку ЕЦУ. Требуемый объём свободного дискового пространства для установки ЕЦУ: 1 Гб. Для ОС семейства Linux необходимо наличие свободного места в разделе |
Изделие поддерживает следующие виды аппаратных идентификаторов*:
- электронные ключи Touch Memory (iButton):
- USB‑ключи Aladdin eToken:
- Pro/Java;
- 72K;
- смарт‑карты Aladdin eToken Pro/SC;
- USB‑ключи Guardant ID 2.0;
- USB‑ключи и смарт‑карты Рутокен (Rutoken):
- Рутокен (Rutoken);
- Рутокен (Lite);
- Рутокен ЭЦП;
- Рутокен ЭЦП 2.0;
- Рутокен ЭЦП 3.0;
- Рутокен ЭЦП PKI;
- Рутокен S;
- USB‑ключи и смарт‑карты JaCarta:
- JaCarta SF/ГОСТ;
- JaCarta ГОСТ;
- JaCarta PKI;
- JaCarta PKI/Flash;
- JaCarta LT;
- JaCarta PRO;
- JaCarta‑2 PKI/ГОСТ;
- JaCarta‑2 ГОСТ;
- USB‑ключи и смарт‑карты ESMART:
- ESMART Token;
- ESMART Token ГОСТ;
- ESMART 64K.
* Аппаратная идентификация в изделиях продуктовой линейки Dallas Lock не является…
Обновления базы решающих правил модуля СОВ/СОР Dallas Lock
Модуль средства обнаружения и реагирования (СОР) / системы обнаружения вторжений (СОВ) Dallas Lock использует актуальную базу решающих правил, включающую сигнатуры сетевых атак и индикаторы компрометации (IoC). Регулярное обновление базы обеспечивает защиту от новых угроз, минимизацию ложных срабатываний и соответствие актуальным требованиям ФСТЭК России.
В соответствии с подпунктом «е» пункта 1 Указа Президента Российской Федерации от 1 мая 2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» ФСТЭК России разрабатывает и направляет организационные и технические меры, направленные на устранение наиболее опасных уязвимостей в программном и программно‑аппаратном обеспечении, применяемом в информационной инфраструктуре субъектов критической информационной инфраструктуры Российской Федерации.
Компания ООО «Конфидент» обеспечивает создание автоматизированных правил, сигнатур, индикаторов атак и индикаторов компрометаций на основе полученных данных и проводит обновление базы решающих правил. Для пользователей Dallas Lock обновления предоставляются при помощи механизма автоматического обновления модуля системы обнаружения вторжений.
Регулярные обновления базы решающих правил — важная часть комплексной защиты вашей информационной инфраструктуры. Мы рекомендуем использовать автоматическое обновление для обеспечения максимального уровня безопасности.
Статус актуальной базы
Индикаторы компрометации (IoC)
Дата последнего обновления
03.08.2026
Полная история обновлений
Перейти в раздел сигнатур

1,9 Мб



