Статьи

"Кріпто БД" для Oracle (сертифікована версія)

  1. Призначення рішення "Кріпто БД"
  2. Загальні характеристики і можуть бути вирішені завдання
  3. Склад і сумісність ЗКЗІ "Кріпто БД"
  4. Переваги використання СКЗИ "Кріпто БД"
  5. Використання "Кріпто БД" в хмарних середовищах
  6. Значення рішення "Кріпто БД" для російських інформаційних технологій
  7. Відповідність вимогам PCI DSS
  8. Сертифікований захист баз даних

Кріпто БД - засіб криптографічного захисту інформації (СКЗИ), що зберігається в базах даних Oracle від несанкціонованого доступу:   рекомендується для захисту персональних даних, що зберігаються в СУБД Oracle, відповідно до №152-ФЗ Про персональних даних;   відповідає вимогам ФСБ Росії до ЗКЗІ класу КС1, КС2;   дозволяє виконати найбільш критичні вимоги стандарту PCI DSS для систем, що використовують банківські картки;   доповнює штатні засоби безпеки Oracle Database Server, включаючи редакції Standard Edition і Standard Edition One;   може бути використано для захисту персональних даних в хмарних середовищах "Кріпто БД" - засіб криптографічного захисту інформації (СКЗИ), що зберігається в базах даних Oracle від несанкціонованого доступу:

  • рекомендується для захисту персональних даних, що зберігаються в СУБД Oracle, відповідно до №152-ФЗ "Про персональних даних";
  • відповідає вимогам ФСБ Росії до ЗКЗІ класу КС1, КС2;
  • дозволяє виконати найбільш критичні вимоги стандарту PCI DSS для систем, що використовують банківські картки;
  • доповнює штатні засоби безпеки Oracle Database Server, включаючи редакції Standard Edition і Standard Edition One;
  • може бути використано для захисту персональних даних в хмарних середовищах.

Призначення рішення "Кріпто БД"

Засіб криптографічного захисту інформації (СКЗИ) "Кріпто БД" призначено для забезпечення безпеки інформаційних систем і бізнес-додатків, що використовують СУБД Oracle: білінгових систем, систем документообігу, систем підтримки користувачів (служби HelpDesk), CRM, ERP, HR-систем і багатьох інших . Наявність сертифіката ФСБ Росії дозволяє використовувати "Кріпто БД" в державних підприємствах, органах державної влади, в фінансових компаніях, банках і комерційних організаціях, перед якими стоїть завдання забезпечення захисту конфіденційної інформації і персональних даних.

ЗКЗІ "Кріпто БД" призначено для використання в якостей СЗІ в клієнт-серверних додатках. Так само ефективно "Кріпто БД" можна використовувати в багатоланкових додатках і системах, які використовують термінальний доступ. У подібних системах при використанні ЗКЗІ "Кріпто БД" потрібен додатковий аналіз інфраструктури інформаційної системи замовника.

Загальні характеристики і можуть бути вирішені завдання

"Кріпто БД" - накладене засіб захисту інформації, що представляє собою програмно-апаратний комплекс для забезпечення конфіденційності і цілісності інформації в СУБД Oracle криптографічними методами. За допомогою СКЗИ "Кріпто БД" можна вибірково шифрувати інформацію, що зберігається в логічній структурі таблиць баз даних Oracle, що істотно знижує навантаження на апаратні ресурси в порівнянні, наприклад, з шифруванням всіх файлів бази даних.

Будучи накладеним засобом захисту інформації, ЗКЗІ "Кріпто БД" не впливає на штатних механізмів обробки інформації СУБД Oracle. При цьому забезпечується додатковий контроль доступу до захищених даних, а також реєстрація всіх операцій з ними, незалежно від рівня привілеїв користувачів СУБД Oracle.

Склад і сумісність ЗКЗІ "Кріпто БД"

Засіб криптографічного захисту інформації "Кріпто БД" складається з наступних компонент:

  • компоненти сервера "Кріпто БД";
  • клієнтське програмне забезпечення - SecurLogon для Oracle;
  • консоль управління адміністратора безпеки;
  • колектори аудиту (опціонально).

ЗКЗІ "Кріпто БД" сумісно з Oracle Database Server в редакціях Standard / Enterprise Edition версій 9i / 10g / 11g, на клієнтських машинах працює під управлінням операційної системи Microsoft Windows XP / Vista (32- і 64-біт).

Переваги використання СКЗИ "Кріпто БД"

У порівнянні із засобами захисту інформації, вбудованими в СУБД Oracle, ЗКЗІ "Кріпто БД" має наступні переваги:

  • підтримка редакцій Standard Edition і Standard Edition One, захист інформації в яких не передбачена штатними засобами СУБД Oracle;
  • наявність додаткових механізмів обмеження доступу;
  • можливість реалізації посиленою аутентифікації користувачів для доступу до захищених даними з використанням USB-токенів або смарт-карт ;
  • можливість ведення аудиту та моніторингу подій доступу до зашифрованих даних;
  • наявність засобів гнучкого централізованого управління ключами шифрування, що виключають можливі несанкціоновані дії адміністраторів БД;
  • простота впровадження в існуючі інформаційні системи без необхідності внесення змін до програмний код;
  • наявність сертифіката ФСБ;

Використання "Кріпто БД" в хмарних середовищах

Для захисту персональних даних в системах, що надають "хмарні" сервіси, використання функціональності ЗКЗІ "Кріпто БД" також можливо. Для хмарної інфраструктури - IaaS - (наприклад, хостинг СУБД Oracle) застосування "Кріпто БД" не відрізняється від традиційного. Для сервісів SaaS потрібне застосування додаткового компонента - шифрувального проксі.

Значення рішення "Кріпто БД" для російських інформаційних технологій

Сьогодні СУБД Oracle є визнаним лідером на російському ринку. Забезпечення конфіденційності інформації, що зберігається в базах даних Oracle, стає одним із пріоритетних завдань більшості російських компаній. Це в повній мірі відноситься і до державних організацій, які можуть застосовувати тільки сертифіковані, відповідають вимогам регуляторів засоби захисту інформації.

Компанія "Аладдін Р.Д." більше семи років займається розробкою рішень для захисту баз даних. Результатом накопиченої експертизи стала пропозиція ринку унікального продукту - ЗКЗІ "Кріпто БД", який отримав сертифікат ФСБ Росії. Впроваджуючи це рішення, російські замовники мають можливість забезпечити додатковий захист інформації в СУБД Oracle, легко інтегрувати рішення в свою інфраструктуру і при цьому виконувати норми законодавства РФ.

Відповідність вимогам PCI DSS

Можливості рішення "Кріпто БД", які забезпечують виконання найбільш критичних вимог PCI DSS при використанні даного продукту для захисту інформації в базах даних Oracle докладно описані в документі " Виконання вимог PCI DSS в продуктах SafeData і крипт БД ".

Сертифікований захист баз даних

ЗКЗІ "Кріпто БД" має сертифікат відповідності ФСБ Росії № СФ / 124-2210 від 06 листопада 2013 р класам захисту КС1, КС2.

Новости


 PHILIP LAURENCE   Pioneer   Антистресс   Аромалампы   Бизнес   Игры   Косметика   Оружие   Панно   Романтика   Спорт   Фен-Шуй   Фен-Шуй Аромалампы   Часы   ЭКСТРИМ   ЭМОЦИИ   Экскурсии   визитницы   подарки для деловых людей   фотоальбомы  
— сайт сделан на студии « Kontora #2 »
E-mail: [email protected]



  • Карта сайта