Лаборатория средств защиты от несанкционированного доступа (аудитория 218)
33
Лаборатория средств защиты информации от несанкционированного доступа (с общей стоимостью основного оборудования более 1,5 млн. руб.) оснащена полным набором аппаратно-программных средств, позволяющих изучать и создавать защищенные распределенные гетерогенные вычислительные системы.
В состав оборудования лаборатории входят:
сегмент сети под управлением операционных систем семейства Microsoft Windows, включающий в свой состав сервер сети, сервер безопасности, четыре рабочих станции и сетевой принтер, соединенные между собой в локальную вычислительную сеть с пропускной способностью 1 Гбит/сек. Все серверы и рабочие станции оснащены сертифицированными ФСТЭК России и ФСБ России аппаратными электронными замками «Соболь» и защищены системой защиты информации Secret Net. На каждом из серверов организовано отказоустойчивое хранилище данных на основе RAID-массива уровня 1 (полное резервирование) общим объемом 1ТБ;
сегмент сети под управлением операционных систем семейства Linux имеет аналогичный состав и конфигурацию технических средств за исключением использования в нем сертифицированных программно-аппаратных комплексов средств защиты от несанкционированного доступа для ПЭВМ «Аккорд-АМДЗ». В данном сегменте на серверах в качестве операционной системы используется защищенная сертифицированная ФСТЭК России версия ALT Linux Server Edition, а на рабочих станциях - ALT Linux Desktop.
защищенная информационно-телекоммуникационная сеть (ЗИТС) на базе аппаратно-программный комплекс шифрования (АПКШ) «Континент», имеющих сертификаты ФСТЭК России и ФСБ России, между сегментами сети под ОС Windows и ОС Linux и обеспечивающую реализацию правил разграничения доступа между данными сетями;
рабочее место администратора АПКШ «Континент» ЗИТС, с которого выполняются операции по настройке и контролю состояния (аудиту) данной сети;
центральный маршрутизатор, позволяющий эмулировать функционирование общедоступной сети (такой как Интернет) и исследовать возможности злоумышленников по воздействию на защищенную виртуальную частную сеть, которая использует общедоступную сеть для передачи данных.