Программно-аппаратный комплекс Соболь
Программно-аппаратный комплекс Соболь: решение для защиты компьютера до загрузки операционной системы
Программные средства защиты информации начинают работу после загрузки операционной системы. Это означает, что промежуток от включения питания до старта ОС остаётся вне зоны их контроля. Программно-аппаратный комплекс Соболь призван решить эту проблему.
Особенности и преимущества решения
Программно-аппаратный комплекс „Соболь“ устанавливается в свободный слот расширения (PCI/PCIe/Mini PCIe/M.2) и перехватывает управление после инициализации BIOS/UEFI, на этапе до загрузки операционной системы.
На этом этапе Соболь выполняет несколько проверок, прежде чем передать управление дальше:
- Первая — идентификация и аутентификация пользователя. Вход выполняется с использованием персонального идентификатора в сочетании с паролем. Без успешного прохождения этого этапа компьютер не продолжает загрузку.
- Вторая — контроль целостности аппаратной конфигурации и программной среды. Соболь проверяет, что состав аппаратных компонентов, конфигурация BIOS и содержимое системных файлов не изменились с момента последнего эталонного замера. При обнаружении расхождений загрузка блокируется и фиксируется в журнале.
- Третья — блокировка несанкционированных источников загрузки. Устройство разрешает старт операционной системы только с заранее разрешённых носителей, исключая возможность загрузки с внешних дисков или сети без соответствующих прав.
Критичные данные — эталонные значения для контроля целостности, параметры аутентификации — хранятся в независимом аппаратном модуле памяти Соболя, физически изолированном от основной системы. Это исключает их компрометацию даже при взломе программной части компьютера. А интеграция с Secret Net Studio позволяет централизованно управлять большим парком устройств и вести мониторинг их состояния в едином контуре.

