Сайт использует cookie-файлы. Продолжив просмотр сайта, Вы таким образом подтверждаете свое согласие на использование этих файлов.

Системы контроля и управления ИТ-инфраструктурой для защищенных ЦОД

Системы контроля и управления ИТ-инфраструктурой для защищенных ЦОД

Системы контроля и управления ИТ-инфраструктурой — это комплекс программно-аппаратных средств, обеспечивающих непрерывный мониторинг безопасности, управление доступом и антивирусную защиту в территориально-распределенных защищенных ЦОД. АО "ФИНТЕХ" разработало уникальную технологию создания единой системы защиты информации на базе цифровой платформы "СинтезМ", интегрированной с внешними автоматизированными информационными системами.

Наши решения обеспечивают контроль целостности программной среды, аудит событий безопасности и централизованное управление политиками безопасности для государственных и коммерческих заказчиков, работающих с информацией ограниченного доступа. Подробнее о наших аттестационных испытаниях объектов информатизации.

Мониторинг безопасности и управление ИТ-инфраструктурой

Указанная технология обеспечивает решение следующих задач:

  • Мониторинг безопасности — непрерывный контроль состояния системы, выявление отклонений и угроз
  • Аудит событий безопасности — фиксация и анализ всех событий, связанных с безопасностью
  • Управление подсистемой контроля целостности — защита от несанкционированных изменений
  • Управление подсистемой замкнутой программной среды — контроль состава и целостности ПО
  • Управление пользователями/группами пользователей — централизованное администрирование
  • Управление группами политик безопасности — настройка правил защиты
  • Управление парольной политикой — требования к сложности и смене паролей
  • Управление группами правил разграничения доступа — настройка прав доступа к ресурсам
  • Разграничение доступа к сервисам, файлам, каталогам, дампам баз данных, образам виртуальных машин
  • Антивирусная защита — загрузка и обновление БД компьютерных вирусов
  • Управление сетевым файловым хранилищем — централизованное управление файловыми ресурсами
  • Загрузка эталонных дистрибутивов ПО в репозиторий с проверкой контрольных сумм
  • Настройка средств защиты информации и настройка BIOS на АРМ и серверном оборудовании
  • Контроль за численностью, составом и целостностью технических средств
  • Контроль срока действия сертификата менеджера ВМ, гипервизоров и сервера управления доступом

Аудит событий безопасности и управление доступом

Системы контроля и управления работают в тесной связке с системами хранения данных (СХД) для ЦОД, системами резервного копирования данных и виртуальных машин и защищенной электронной почтой, обеспечивая непрерывный мониторинг всей ИТ-инфраструктуры.

Контроль целостности и замкнутая программная среда

Контроль целостности и замкнутая программная среда являются ключевыми механизмами защиты, предотвращающими внедрение вредоносного кода и несанкционированные изменения в критических компонентах системы. Мы обеспечиваем централизованное управление этими механизмами, что позволяет оперативно реагировать на угрозы.

Антивирусная защита и управление политиками безопасности

Антивирусная защита реализована на уровне всей инфраструктуры ЦОД и включает автоматическое обновление баз вирусов, централизованное управление политиками сканирования и оперативное реагирование на обнаруженные угрозы. Управление политиками безопасности позволяет гибко настраивать правила защиты для различных категорий пользователей и систем. Наши сертификационные испытания подтверждают соответствие средств защиты отраслевым стандартам.

Ключевые функции системы контроля и управления:

  • Мониторинг безопасности — непрерывный контроль состояния системы
  • Аудит событий безопасности — фиксация и анализ всех инцидентов
  • Управление доступом — разграничение прав пользователей
  • Контроль целостности — защита программной среды
  • Антивирусная защита — автоматическое обновление баз вирусов
  • Управление политиками безопасности — централизованное администрирование

Интеграция с другими технологиями

Системы контроля и управления ИТ-инфраструктурой объединяют мониторинг всех компонентов защищенного ЦОД в единую консоль. Виртуализация серверов контролируется через отслеживание загрузки гипервизоров и состояния виртуальных машин, системы хранения данных (СХД) — через мониторинг целостности данных и состояния дисков, а системы резервного копирования — через аудит статуса каждой резервной копии.

Почему выбирают системы контроля и управления от АО Финтех

  • Сертификация ФСТЭК — все компоненты системы имеют действующие сертификаты
  • Централизованное управление — единая точка контроля для всей ИТ-инфраструктуры
  • Гибкая настройка политик безопасности — адаптация под любые требования заказчика
  • Интеграция с существующими системами — бесшовное подключение к АИС и СКЗИ
  • Поддержка государственной тайны — обработка сведений ограниченного доступа

Часто задаваемые вопросы

защита информации


Какие меры защиты информации реализованы в платформе «СинтезМ»?

Платформа включает: шифрование хранимых данных, защищенные каналы связи, межсетевые экраны, системы обнаружения вторжений, антивирусную защиту и контроль целостности.

Как реализовано разграничение доступа?

Используется ролевая модель (RBAC) с поддержкой мандатного доступа (MAC). Интеграция с Active Directory и LDAP. Ведется аудит всех действий пользователей и администраторов.

Соответствует ли платформа требованиям ФСТЭК?

Да, платформа имеет действующие сертификаты ФСТЭК России, подтверждающие соответствие требованиям к средствам защиты информации и системам управления базами данных.

Как защищены каналы связи?

Используются шифрованные протоколы TLS 1.3, IPsec, VPN-туннели. Для критичных систем применяются средства криптографической защиты информации (СКЗИ) с сертификатами ФСБ России.

Как часто обновляются средства защиты?

Обновления сигнатур и исправления уязвимостей выпускаются ежемесячно. Критичные обновления безопасности — в течение 24 часов с момента обнаружения уязвимости.

Как выбрать между SAN и NAS для хранения данных?

SAN подходит для баз данных и приложений с высокими требованиями к производительности, NAS — для файловых серверов и общего доступа. Мы помогаем выбрать оптимальную архитектуру на основе анализа нагрузки.

Какие СХД входят в реестр отечественного ПО?

В реестр Минпромторга включены решения YADRO Tatlin, Аэродиск ASD, а также программно-определяемые хранилища на базе ZFS и Ceph. Все они поддерживают протоколы iSCSI, NFS и FC.

Индивидуальное решение ваших задач

Комплексные решения для автоматизации бизнес-процессов, обеспечения информационной безопасности и внедрения отечественных технологий

Индивидуальный подход под задачи вашего бизнеса
Полное соответствие требованиям регуляторов
Сертифицированная продукция отечественного производства
Оперативная техническая поддержка на всех этапах
Персональный менеджер для каждого клиента

Отправьте заявку

и мы свяжемся с вами

Заявка отправлена! Мы свяжемся с вами.