12.10.2000

"Секретный диск" для Novell NetWare

Computerworld, №38/2000, Валерий Коржов

Новая версия серверного решения по защите жесткого диска от «Аладдин Р.Д.»

Корпоративная информация стала настолько ценной, что защищать от непрошеных гостей приходится в первую очередь не сейфы, а серверы. Компания «Аладдин Р.Д.» предлагает специализированное решение, которое позволяет сделать невидимыми целые разделы дисков на серверах. Продукт под названием Secret Disk Server для операционных систем Windows NT/2000 уже был представлен на рынке, а 27 сентября на выставке Softool '2000 компания объявила о выпуске аналогичных продуктов для операционных систем Novell Netware 4.x и 5.x. Поскольку информация на «секретных» дисках хранится в зашифрованном виде, то, даже похитив их, невозможно будет добраться до их содержимого. В нормальном же состоянии система работает прозрачно для пользователей.

Сигнал тревоги может быть передан с любого компьютера охранной сигнализацией, с кодового замка или любого другого датчика. Например, при входе в здание «под дулом пистолета» можно на входном кодовом замке набрать специальную комбинацию клавиш, которая хотя и открывает дверь, но все равно подает сигнал тревоги. Компания собирается дополнить этот список сигналом по телефону и от радиобрелка. При этом будет зафиксировано, кто именно подал сигнал тревоги, чтобы можно было найти виновного при поступлении ложного сигнала. Кроме того, планируется добавить в систему обратную связь посредством службы коротких сообщений (SMS), электронной почты или пейджера, которая позволит проверить, сработала защита или нет. Снять сигнал тревоги можно с помощью специальной смарт-карты или USB-карты, набрав все необходимые пароли. Причем карт всего три, и потеря их всех, как правило, означает и потерю данных. Поэтому компания собирается реализовать также защищенную систему резервного копирования.

В системе можно использовать как программный шифратор, так и шифроплату «Криптон», разработанные компанией «Анкад» по заказу ФАПСИ. Сейчас максимальная скорость аппаратного шифрования достигается на плате «Криптон-8», — 8,5 Кбайт/с. Кроме того, такая плата следит за целостностью ОС и выполняет некоторые дополнительные функции защиты. При отсутствии шифроплаты, например, системе приходится самостоятельно генерировать случайную последовательность для секретного ключа, потеря производительности системы при этом составляет в среднем 7%.

Кроме серверного, «Аладдин Р.Д.» предлагает и локальное решение по защите жесткого диска Secret Disk. Локальная версия стоит 145 долл., а серверная — 1499 долл. Серверный вариант Secret Disk уже был разработан весной этого года под Windows NT/2000, однако многие потенциальные клиенты хотели иметь аналогичный продукт, но для NetWare. С выпуском новой версии в компании надеются, что продукт получит должное признание.