---
title: 'Общая информация об услуге Сертифицированные средства защиты'
sidebar_label: 'Общая информация'
sidebar_position: 1
description: 'Основная информация о сертифицированных средствах защиты сервера: описание, сравнение средств защиты сервера, перечень реализуемых мер безопасности'
---

import {CustomTable} from '@selectel/docux/components'
import Formbricks from '@theme/MDXComponents/Formbricks'

# Общая информация об услуге Сертифицированные средства защиты

В рамках услуги Сертифицированные средства защиты предоставляются программные и программно-аппаратные средства, которые предназначены для защиты информации на сервере.
Средства защиты устанавливаются на сервер или подключаются к нему.

Использовать средства защиты сервера нужно, если к вашей системе предъявляются повышенные требования к уровню защиты информации.
Такие требования устанавливаются:

* для защиты государственных систем (ГИС до К1 включительно);
* защиты персональных данных (ИСПДн до УЗ-1 включительно);
* выполнения требований Приказов ФСТЭК России № 17 и № 21;
* соответствия международным стандартам информационных систем.

В зависимости от особенностей вашей инфраструктуры и перечня требований, которые вам нужно выполнить, вы можете заказать:

* [Kaspersky Endpoint Security](/certified-security-features/kaspersky-endpoint-security.mdx) — комплексное решение для защиты от угроз;
* [Secret Net LSP](/certified-security-features/secret-net-lsp.mdx) — средство от несанкционированного доступа для ОС Linux;
* [Secret Net Studio](/certified-security-features/secret-net-studio.mdx) — средство от несанкционированного доступа для ОС Windows;
* [Средство доверенной загрузки Dallas Lock](/certified-security-features/dallas-lock.mdx) — средство доверенной загрузки для выделенных серверов в [Аттестованном сегменте центра обработки данных (А-ЦОД)](/certified-data-center-segment/);
* [Программно-аппаратный комплекс Соболь](/certified-security-features/pac-sobol.mdx) — средство доверенной загрузки для выделенных серверов в [Аттестованном сегменте центра обработки данных (А-ЦОД)](/certified-data-center-segment/).

Посмотреть особенности каждого средства и подобрать нужное вы можете с помощью таблиц [Краткое описание средств защиты информации](#server-protection-tools-description) и [Реализация мер безопасности с помощью предоставляемых средств защиты информации сервера](#security-measures-list-realizing).

Для дополнительной защиты инфраструктуры вы можете настроить [облачный файрвол](/cloud-servers/firewalls/), [базовый файрвол](/basic-firewall/), а также подключить аппаратный или виртуальный [межсетевой экран](/firewalls/).

## Описание средств защиты информации \{#server-protection-tools-description}

<CustomTable>
  <table data-sticky>
    <thead>
      <tr>
        <td />

        <th>Kaspersky Endpoint Security</th>
        <th>Secret Net LSP</th>
        <th>Secret Net Studio</th>
        <th>СДЗ Dallas Lock</th>
        <th>ПАК Соболь</th>
      </tr>
    </thead>

    <tbody>
      <tr>
        <th>Для чего используется</th>
        <td>Защита виртуальных и физических серверов от различных угроз, сетевых и мошеннических атак, защита среды виртуализации и служебных виртуальных машин</td>
        <td>Защита ОС Linux виртуальных и физических серверов от несанкционированного доступа</td>
        <td>Защита ОС Windows виртуальных и физических серверов от несанкционированного доступа, антивирус</td>
        <td>Блокировка попыток несанкционированной загрузки ОС и проверка подлинности ОС</td>
        <td>Блокировка попыток несанкционированной загрузки ОС и проверка подлинности ОС, защита конфиденциальной информации</td>
      </tr>

      <tr>
        <th>Тип средства защиты</th>
        <td>Программное</td>
        <td>Программное</td>
        <td>Программное</td>
        <td>Программно-аппаратный модуль для установки в выделенный сервер</td>
        <td>Программно-аппаратный модуль для установки в выделенный сервер</td>
      </tr>

      <tr>
        <th>К каким услугам можно подключить</th>
        <td>Все продукты Selectel</td>
        <td>Все продукты Selectel</td>
        <td>Все продукты Selectel</td>
        <td>[Выделенные серверы, размещаемые в А-ЦОД](/certified-data-center-segment/)</td>
        <td>[Выделенные серверы, размещаемые в А-ЦОД](/certified-data-center-segment/)</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## Реализация мер безопасности с помощью предоставляемых средств защиты информации сервера \{#security-measures-list-realizing}

<CustomTable>
  <table data-sticky>
    <thead>
      <tr>
        <td />

        <th>Содержание меры по обеспечению безопасности информации</th>
        <th>Реализовать в зоне ответственности клиента</th>
      </tr>
    </thead>

    <tbody>
      <tr>
        <th>ИАФ.1</th>
        <td>Идентификация и аутентификация пользователей, являющихся работниками оператора</td>
        <td>СДЗ Dallas Lock (до начала загрузки операционной системы (далее - ОС)), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>ИАФ.2</th>
        <td>Идентификация и аутентификация устройств, в том числе стационарных, мобильных и портативных</td>
        <td>Secret Net Studio, Secret Net LSP</td>
      </tr>

      <tr>
        <th>ИАФ.3</th>
        <td>Управление идентификаторами, в том числе создание, присвоение, уничтожение идентификаторов</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>ИАФ.4</th>
        <td>Управление средствами аутентификации, в том числе хранение, выдача, инициализация, блокирование средств аутентификации и принятие мер в случае утраты и (или) компрометации средств аутентификации</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>ИАФ.5</th>
        <td>Защита обратной связи при вводе аутентификационной информации</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>ИАФ.7</th>
        <td>Идентификация и аутентификация объектов файловой системы, запускаемых и исполняемых модулей, объектов систем управления базами данных, объектов, создаваемых прикладным и специальным программным обеспечением, иных объектов доступа</td>
        <td>Secret Net Studio (в ОС)</td>
      </tr>

      <tr>
        <th>УПД.1</th>
        <td>Управление (заведение, активация, блокирование и уничтожение) учетными записями пользователей, в том числе внешних пользователей</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>УПД.2</th>
        <td>Реализация необходимых методов (дискреционный, мандатный, ролевой или иной метод), типов (чтение, запись, выполнение или иной тип) и правил разграничения доступа</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>УПД.3</th>
        <td>Управление (фильтрация, маршрутизация, контроль соединений, однонаправленная передача и иные способы управления) информационными потоками между устройствами, сегментами информационной системы, а также между информационными системами</td>
        <td>Secret Net Studio, Secret Net LSP (локальный МЭ)</td>
      </tr>

      <tr>
        <th>УПД.4</th>
        <td>Разделение полномочий (ролей) пользователей, администраторов и лиц, обеспечивающих функционирование информационной системы</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>УПД.6</th>
        <td>Ограничение неуспешных попыток входа в информационную систему (доступа к информационной системе)</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>УПД.10</th>
        <td>Блокирование сеанса доступа в информационную систему после установленного времени бездействия (неактивности) пользователя или по его запросу</td>
        <td>Secret Net Studio, Secret Net LSP</td>
      </tr>

      <tr>
        <th>УПД.11</th>
        <td>Разрешение (запрет) действий пользователей, разрешенных до идентификации и аутентификации</td>
        <td>Secret Net Studio, Secret Net LSP</td>
      </tr>

      <tr>
        <th>УПД.17</th>
        <td>Обеспечение доверенной загрузки средств вычислительной техники</td>
        <td>СДЗ Dallas Lock, ПАК Соболь</td>
      </tr>

      <tr>
        <th>ОПС.1</th>
        <td>Управление запуском (обращениями) компонентов программного обеспечения, в том числе определение запускаемых компонентов, настройка параметров запуска компонентов, контроль за запуском компонентов программного обеспечения</td>
        <td>Secret Net Studio, Secret Net LSP</td>
      </tr>

      <tr>
        <th>ЗНИ.1</th>
        <td>Учет машинных носителей информации</td>
        <td>Secret Net Studio, Secret Net LSP</td>
      </tr>

      <tr>
        <th>ЗНИ.5</th>
        <td>Контроль использования интерфейсов ввода (вывода) информации на машинные носители информации</td>
        <td>Secret Net Studio, Secret Net LSP</td>
      </tr>

      <tr>
        <th>ЗНИ.8</th>
        <td>Уничтожение (стирание) информации на машинных носителях при их передаче между пользователями, в сторонние организации для ремонта или утилизации, а также контроль уничтожения (стирания)</td>
        <td>Secret Net Studio, Secret Net LSP</td>
      </tr>

      <tr>
        <th>РСБ.1</th>
        <td>Определение событий безопасности, подлежащих регистрации, и сроков их хранения</td>
        <td>Secret Net Studio, Secret Net LSP</td>
      </tr>

      <tr>
        <th>РСБ.2</th>
        <td>Определение состава и содержания информации о событиях безопасности, подлежащих регистрации</td>
        <td>Secret Net Studio, Secret Net LSP</td>
      </tr>

      <tr>
        <th>РСБ.3</th>
        <td>Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)
        <br />Kaspersky Endpoint Security</td>
      </tr>

      <tr>
        <th>РСБ.4</th>
        <td>Реагирование на сбои при регистрации событий безопасности, в том числе аппаратные и программные ошибки, сбои в механизмах сбора информации и достижение предела или переполнения объема (емкости) памяти</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>РСБ.5</th>
        <td>Мониторинг (просмотр, анализ) результатов регистрации событий безопасности и реагирование на них</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>РСБ.7</th>
        <td>Защита информации о событиях безопасности</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>АВЗ.1</th>
        <td>Реализация антивирусной защиты</td>
        <td>Secret Net Studio (модуль АВЗ)
        <br />Kaspersky Endpoint Security</td>
      </tr>

      <tr>
        <th>АВЗ.2</th>
        <td>Обновление базы данных признаков вредоносных компьютерных программ (вирусов)</td>
        <td>Secret Net Studio (модуль АВЗ)
        <br />Kaspersky Endpoint Security</td>
      </tr>

      <tr>
        <th>СОВ.1</th>
        <td>Обнаружение вторжений</td>
        <td>Secret Net Studio (локальный СОВ)</td>
      </tr>

      <tr>
        <th>СОВ.2</th>
        <td>Обновление базы решающих правил</td>
        <td>Secret Net Studio (локальный СОВ)</td>
      </tr>

      <tr>
        <th>АНЗ.3</th>
        <td>Контроль работоспособности, параметров настройки и правильности функционирования программного обеспечения и средств защиты информации</td>
        <td>Secret Net Studio, Secret Net LSP</td>
      </tr>

      <tr>
        <th>АНЗ.4</th>
        <td>Контроль состава технических средств, программного обеспечения и средств защиты информации</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>АНЗ.5</th>
        <td>Контроль правил генерации и смены паролей пользователей, заведения и удаления учетных записей пользователей, реализации правил разграничения доступом, полномочий пользователей в информационной системе</td>
        <td>Secret Net Studio, Secret Net LSP</td>
      </tr>

      <tr>
        <th>ОЦЛ.1</th>
        <td>Контроль целостности программного обеспечения, включая программное обеспечение средств защиты информации</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>ОЦЛ.6</th>
        <td>Ограничение прав пользователей по вводу информации в информационную систему</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>ЗСВ.9</th>
        <td>Реализация и управление антивирусной защитой в виртуальной инфраструктуре</td>
        <td>Secret Net Studio (модуль АВЗ)
        <br />Kaspersky Endpoint Security</td>
      </tr>

      <tr>
        <th>ЗИС.1</th>
        <td>Разделение в информационной системе функций по управлению (администрированию) информационной системой, управлению (администрированию) системой защиты информации, функций по обработке информации и иных функций информационной системы</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>ЗИС.15</th>
        <td>Защита архивных файлов, параметров настройки средств защиты информации и программного обеспечения и иных данных, не подлежащих изменению в процессе обработки информации</td>
        <td>СДЗ Dallas Lock (до начала загрузки ОС), ПАК Соболь
        <br />Secret Net Studio, Secret Net LSP (в ОС)</td>
      </tr>

      <tr>
        <th>ЗИС.17</th>
        <td>Разбиение информационной системы на сегменты (сегментирование информационной системы) и обеспечение защиты периметров сегментов информационной системы</td>
        <td>Secret Net Studio, Secret Net LSP (локальный МЭ)</td>
      </tr>

      <tr>
        <th>ЗИС.21</th>
        <td>Исключение доступа пользователя к информации, возникшей в результате действий предыдущего пользователя через реестры, оперативную память, внешние запоминающие устройства и иные общие для пользователей ресурсы информационной системы</td>
        <td>Secret Net Studio, Secret Net LSP </td>
      </tr>

      <tr>
        <th>ЗИС.22</th>
        <td>Защита информационной системы от угроз безопасности информации, направленных на отказ в обслуживании информационной системы</td>
        <td>Secret Net Studio (локальный СОВ)</td>
      </tr>

      <tr>
        <th>ЗИС.24</th>
        <td>Прекращение сетевых соединений по их завершении или по истечении заданного оператором временного интервала неактивности сетевого соединения</td>
        <td>Secret Net Studio, Secret Net LSP (локальный МЭ)</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

<Formbricks />
