Системы контроля и управления ИТ-инфраструктурой — это комплекс программно-аппаратных средств, обеспечивающих непрерывный мониторинг безопасности, управление доступом и антивирусную защиту в территориально-распределенных защищенных ЦОД. АО "ФИНТЕХ" разработало уникальную технологию создания единой системы защиты информации на базе цифровой платформы "СинтезМ", интегрированной с внешними автоматизированными информационными системами.
Наши решения обеспечивают контроль целостности программной среды, аудит событий безопасности и централизованное управление политиками безопасности для государственных и коммерческих заказчиков, работающих с информацией ограниченного доступа. Подробнее о наших аттестационных испытаниях объектов информатизации.
Мониторинг безопасности и управление ИТ-инфраструктурой
Указанная технология обеспечивает решение следующих задач:
- Мониторинг безопасности — непрерывный контроль состояния системы, выявление отклонений и угроз
- Аудит событий безопасности — фиксация и анализ всех событий, связанных с безопасностью
- Управление подсистемой контроля целостности — защита от несанкционированных изменений
- Управление подсистемой замкнутой программной среды — контроль состава и целостности ПО
- Управление пользователями/группами пользователей — централизованное администрирование
- Управление группами политик безопасности — настройка правил защиты
- Управление парольной политикой — требования к сложности и смене паролей
- Управление группами правил разграничения доступа — настройка прав доступа к ресурсам
- Разграничение доступа к сервисам, файлам, каталогам, дампам баз данных, образам виртуальных машин
- Антивирусная защита — загрузка и обновление БД компьютерных вирусов
- Управление сетевым файловым хранилищем — централизованное управление файловыми ресурсами
- Загрузка эталонных дистрибутивов ПО в репозиторий с проверкой контрольных сумм
- Настройка средств защиты информации и настройка BIOS на АРМ и серверном оборудовании
- Контроль за численностью, составом и целостностью технических средств
- Контроль срока действия сертификата менеджера ВМ, гипервизоров и сервера управления доступом
Аудит событий безопасности и управление доступом
Системы контроля и управления работают в тесной связке с системами хранения данных (СХД) для ЦОД, системами резервного копирования данных и виртуальных машин и защищенной электронной почтой, обеспечивая непрерывный мониторинг всей ИТ-инфраструктуры.
Контроль целостности и замкнутая программная среда
Контроль целостности и замкнутая программная среда являются ключевыми механизмами защиты, предотвращающими внедрение вредоносного кода и несанкционированные изменения в критических компонентах системы. Мы обеспечиваем централизованное управление этими механизмами, что позволяет оперативно реагировать на угрозы.
Антивирусная защита и управление политиками безопасности
Антивирусная защита реализована на уровне всей инфраструктуры ЦОД и включает автоматическое обновление баз вирусов, централизованное управление политиками сканирования и оперативное реагирование на обнаруженные угрозы. Управление политиками безопасности позволяет гибко настраивать правила защиты для различных категорий пользователей и систем. Наши сертификационные испытания подтверждают соответствие средств защиты отраслевым стандартам.
Ключевые функции системы контроля и управления:
- Мониторинг безопасности — непрерывный контроль состояния системы
- Аудит событий безопасности — фиксация и анализ всех инцидентов
- Управление доступом — разграничение прав пользователей
- Контроль целостности — защита программной среды
- Антивирусная защита — автоматическое обновление баз вирусов
- Управление политиками безопасности — централизованное администрирование
Интеграция с другими технологиями
Системы контроля и управления ИТ-инфраструктурой объединяют мониторинг всех компонентов защищенного ЦОД в единую консоль. Виртуализация серверов контролируется через отслеживание загрузки гипервизоров и состояния виртуальных машин, системы хранения данных (СХД) — через мониторинг целостности данных и состояния дисков, а системы резервного копирования — через аудит статуса каждой резервной копии.
Почему выбирают системы контроля и управления от АО Финтех
- Сертификация ФСТЭК — все компоненты системы имеют действующие сертификаты
- Централизованное управление — единая точка контроля для всей ИТ-инфраструктуры
- Гибкая настройка политик безопасности — адаптация под любые требования заказчика
- Интеграция с существующими системами — бесшовное подключение к АИС и СКЗИ
- Поддержка государственной тайны — обработка сведений ограниченного доступа
Настройка мониторинга и контроля ИТ-инфраструктуры
- Аттестационные испытания объектов информатизацииКомплексный аудит безопасности систем контроля и подтверждение соответствия ФСТЭК.
- Сертификационные испытания ПО и СКЗИПроверка средств мониторинга и контроля на соответствие отраслевым стандартам.
- Техническая поддержка и обслуживаниеОперативное реагирование на срабатывания систем контроля и настройка оповещений.