Руководства, Инструкции, Бланки

инструкция соболь 3.0 img-1

инструкция соболь 3.0

Категория: Инструкции

Описание

Документация Соболь

Документация на ПАК «Соболь»

Представленные здесь документы входят в комплект поставки изделия. На них распространяются все условия лицензионного соглашения. Без специального письменного разрешения компании «Код Безопасности» эти документы или их части в печатном или электронном виде не могут быть подвергнуты копированию и передаче третьим лицам с коммерческой целью.

Информация, содержащаяся в этих документах, может быть изменена разработчиком без специального уведомления, что не является нарушением обязательств по отношению к пользователю со стороны компании-разработчика.

Документация к версии – ПАК «Соболь» 3.0 (релиз 3.0.6, сертификат ФСБ России)

Данный документ содержит описание новых возможностей продукта Программно-аппаратный комплекс "Соболь".

Сведения, необходимые администратору безопасности для установки, настройки и эксплуатации электронного замка «Соболь».

Сведения, необходимые администратору безопасности для установки, настройки и эксплуатации электронного замка «Соболь».

Сведения, необходимые пользователю для работы с электронным замком «Соболь».

В документе содержатся сведения, необходимые для быстрой установки и подготовки к эксплуатации изделия Программно-аппаратный комплекс «Соболь» Версия 3.0.

Документация к версии – ПАК «Соболь» 3.0 (релиз 3.0.9, сертификат ФСТЭК России)

Данный документ содержит описание новых возможностей продукта Программно-аппаратный комплекс «Соболь».

В документе содержатся сведения, необходимые для быстрой установки и подготовки к эксплуатации изделия Программно-аппаратный комплекс «Соболь» Версия 3.0.

Сведения, необходимые администратору безопасности для установки, настройки и эксплуатации электронного замка «Соболь».

Сведения, необходимые администратору безопасности для установки, настройки и эксплуатации электронного замка «Соболь».

Другие статьи

Что такое электронный замок ПАК Соболь 3

Что такое ПАК Соболь?

Соболь является средством защиты информации от несанкционированного доступа на персональных компьютерах. Соболь выполняет роль аппаратно-программного модуля доверенной загрузки. ПАК Соболь предназначен для защиты конфиденциальной информации. информации, содержащей сведения, составляющие государственную тайну со степенью секретности "совершенно секретно " включительно или относящейся к персональным данным .

Сертификат ФСТЭК №1967 подтверждает, что ПАК Соболь соответствует требованиям руководящих документов ФСТЭК России по 2-му уровню контроля на отсутствие НДВ и может использоваться в автоматизированных системах уровня защищенности до 1Б включительно.

Сертификат ФСБ № СФ/027-1450 подтверждает, что ПАК Соболь соответствует требованиям аппаратно-программному модулю доверенной загрузки (АПМДЗ) по классу 1Б.

Возможности ПАК Соболь

ПАК Соболь выполняет следующие функции безопасности :

  • Блокирует попытки загрузки ОС со съемных носителей. После успешной загрузки штатной копии ОС доступ к этим устройствам восстанавливается. Запрет на загрузку распространяется на всех пользователей компьютера, за исключением администратора.
  • Идентифицирует и аутентифицирует пользователей.
  • Выполняет контроль целостности файлов и секторов жесткого диска (до загрузки ОС). Используемый в комплексе Соболь механизм контроля целостности позволяет контролировать неизменность файлов и физических секторов жесткого диска до загрузки операционной системы.
  • Выполняет роль Сторожевого таймера. Механизм сторожевого таймера обеспечивает блокировку доступа к компьютеру при условии, что после включения компьютера и по истечении заданного интервала времени управление не передано расширению BIOS комплекса "Соболь "
  • Регистрирует события безопасности системы в собственной энергонезависимой памяти.

ПАК Соболь поддерживает работу со следующими операционными системами:

  • ОС семейства Windows (поддержка как 32, так и 64 битных)
  • ОС МСВС 3.0
  • Trustverse Linux XP Desktop 2008 Secure Edition
  • FreeBSD версии 5.3, 6.2, 6.3 или 7.2, 8.0, 8.1, 8.2
  • VMWare ESX 3.5 – 4.0

ПАК Соболь поддерживает файловые системы: NTFS, FAT 32, FAT 16, UFS, EXT3, EXT2.

Достоинства ПАК Соболь
  • ПАК Соболь удовлетворяет требованиям ФСТЭК по защите ПДн
  • ПАК Соболь получил сертификат ФСБ по АПМДЗ до класса 1Б
  • ПАК Соболь успешно функционирует в современных ОС Windows (32 и 64 bit)
  • Поддержка различных типов идентификаторов (Rutoken, eToken, "таблетки" DS iButton)
  • Возможность программной инициализации комплекса
Возможности по администрированию

Для настройки ПАК Соболь администратор имеет возможность:

  • Определять минимальную длину пароля пользователя;
  • Определять предельное число неудачных входов пользователя;
  • Добавлять и удалять имена пользователей;
  • Блокировать работу пользователя на компьютере;
  • Создавать резервные копии персонального идентификатора администратора.
  • Программно инициализировать комплекс.
Аппаратные характеристики

ПАК Соболь выпускается в виде платы, которая поддерживает 3-х и 5-ти вольтовую шину стандарта PCI или шину стандарта PCI Express версии 1.0а и выше. Соболь выпускается в двух аппаратных вариантах:

На аппаратуру предоставляется гарантия 1 год с даты приобретения.

ПАК Соболь применяется в Центробанке РФ, ГАС Выборы, МВД России, Федеральном Казначействе России, Пенсионном фонде России.

Смотрите также в нашем каталоге товаров

ПАК Соболь -электронный замок

Электронный замок «Соболь» - это аппаратно-программное средство защиты компьютера от несанкционированного доступа (аппаратно-программный модуль доверенной загрузки).

Электронный замок «Соболь» может применяться как устройство, обеспечивающее защиту автономного компьютера, а также рабочей станции или сервера, входящих в состав локальной вычислительной сети.

Возможности электронного замка "Соболь"
  • Аутентификация пользователей
  • Блокировка загрузки ОС со съемных носителей
  • Контроль целостности программной среды
  • Контроль целостности системного реестра Windows
  • Контроль конфигурации компьютера (PCI-устройств, ACPI, SMBIOS)
  • Сторожевой таймер
  • Регистрация попыток доступа к ПЭВМ
Достоинства электронного замка "Соболь"
  • Наличие сертификатов ФСБ и ФСТЭК России.
  • Защита информации, составляющей государственную тайну.
  • Помощь в построении прикладных криптографических приложений.
  • Простота в установке, настройке и эксплуатации.
  • Поддержка 64-битных операционных систем Windows.
  • Поддержка идентификаторов iButton, iKey 2032, eToken PRO, eToken PRO (Java) и Rutoken S/ RF S.
  • Гибкий выбор форматов исполнения платы (PCI, PCI-E, Mini PCI-E) и вариантов комплектации.

ПАК Соболь - Программно-аппаратные комплексы Соболь и Росомаха

Цена: 10 350 руб.

Программно-аппаратный комплекс «Соболь» – средство защиты компьютера от несанкционированного доступа, обеспечивающее доверенную загрузку.
«Соболь» может применяться для защиты автономного компьютера, а также рабочей станции или сервера, входящих в состав локальной вычислительной сети.

ПАК "Соболь" версия 3.0.6 сертифицирован ФСБ РФ (сертификат No СФ/527–2623 действителен до 01.06.2020).
ПАК "Соболь" версия 3.0.9 сертифицирован ФСТЭК России (сертификат No 1967 действителен до 07.12.2018).

Наличие данных сертификатов позволяет использовать «Соболь» для защиты информации, составляющей коммерческую или государственную тайну в автоматизированных системах с классом защищённости до 1Б включительно.

Применение:
- для защиты информации в ИСПДн и защиты от НСД;
- возможность использования для защиты информации, содержащей сведения, составляющие государственную тайну;
- получение последовательностей с физического датчика случайных чисел.

Основные возможности:
1. Идентификация и аутентификация.
Используются персональные электронные идентификаторы: iButton, eToken PRO, eToken PRO (Java), iKey 2032, Rutoken, Rutoken RF, смарт-карты eToken PRO. Загрузка операционной системы с жесткого диска осуществляется только после предъявления зарегистрированного идентификатора.

2. Регистрация попыток доступа к компьютеру.
Электронный замок «Соболь» осуществляет ведение системного журнала, записи которого хранятся в специальной энергонезависимой памяти:
- факт входа пользователя и имя пользователя;
- предъявление незарегистрированного идентификатора;
- ввод неправильного пароля;
- превышение числа попыток входа в систему;
- дата и время регистрации событий НСД.

3. Сторожевой таймер.
Механизм сторожевого таймера обеспечивает блокировку доступа к компьютеру при условии, что после включения компьютера и по истечении заданного интервала времени управление не передано расширению BIOS комплекса «Соболь».

4. Датчик случайных чисел.
Электронный замок «Соболь» содержит датчик случайных чисел, соответствующий требованиям ФСБ России.

5. Контроль целостности программной среды.
ПО комплекса позволяет контролировать неизменность файлов и физических секторов жесткого диска, а также файловой системы EXT4 в ОС семейства Linux.
Поддерживаются 32 и 64-разрядные операционные системы Windows 2000/XP/Vista/7/8/8.1 и Windows Server 2003/2008/2012/2012 R2, а также ОС Trustverse Linux XP Desktop 2008 Secure Edition, MCBC 3.0, Mandriva 2008/ROSA 2011, RHEL 4.1/6, Debian 5.0/6, CentOS 6.2, АльтЛинукс СПТ 6, Astra Linux Special Edition «Смоленск» 1.3,VMware vSphere ESXi 5.1 Update 1/5.1 Update 2/5.5x64.

6. Контроль целостности реестра Windows.
ПАК «Соболь» позволяет контролировать неизменность системного реестра Windows, что существенно повышает защищенность рабочих станций от несанкционированных действий внутри операционной системы.

7. Контроль конфигурации.
ПАК «Соболь» позволяет контролировать неизменность конфигурации компьютера – PCI-устройств, ACPI, SMBIOS и оперативной памяти.

8. Запрет загрузки с внешних носителей.
Электронный замок «Соболь» обеспечивает запрет загрузки операционной системы со съемных носителей (USB, FDD, DVD/CD-ROM, LPT, SCSI-порты и др.).

9. Возможность программной инициализации.
Инициализация ПАК «Соболь» осуществляется программным способом, без вскрытия системного блока и удаления джампера на плате.

10. Выбор форматов исполнения платы: PCI, PCI-Express, Mini PCI-Express, Mini PCI-Еxpress Half size.

Технические требования:
Поддерживаемые операционные системы:
Windows 8/8.1 x64 Edition;
Windows Server 2012/ 2012 R2 x64 Edition;
Windows Server 2008 /Server 2008 x64 Edition /Server 2008 R2;
Windows 7 / 7 x64 Edition/ 8 x64 Edition;
Windows Vista (Enterprise, Business, Ultimate) / Vista (Enterprise, Business, Ultimate) x64 Edition;
Windows Server 2003/Server 2003 x64 Edition/Server 2003 R2/Server 2003 R2 x64 Edition;
Windows XP Professional / XP Professional x64 Edition;
FreeBSD/6.2/6.3/7.2/8.2;
МСВС 3.0 x86;
Альт Линукс СПТ 6.0.0 х86/х64;
Astra Linux Special Edition «Смоленск» 1.1/1.2/1.3 x64;
ОС CentOS 6.2;
Debian 6.0.3 x86/x64;
Mandriva ROSA Desktop 2011.0 x86/x64;
Red Hat Enterprise Linux 6.0 x86/x64;
VMware VSphere ESXi 5.1 Update 1/5.1 Update 2/5.5 x64.

Вашему вниманию

2. Вашему вниманию рекомендации по эксплуатации автомобилей "Соболь"

1. Запрещается движение автомобиля накатом с выключенным зажиганием, так как при этом прекращается работа гидроусилителя руля (ГУР), также Вы можете случайно запереть вал рулевого управления противоугонным устройством, и автомобиль станет неуправляемым.

2. При ремонте и обслуживании электрооборудования необходимо отключить аккумуляторную батарею выключателем батареи (на авт. ГАЗ-2217 и мод.) или отсоединить клемму минусового провода от аккумуляторной батареи.

3. Запрещается включать блокировку дифференциала в раздаточной коробке (для автомобилей типа 4x4) при движении на дорогах с твердым покрытием.

Включать блокировку дифференциала необходимо заранее, учитывая условия движения.

4. Не допускается при работающем двигателе удерживать более 15 с рулевое колесо в положении, повернутом до упора, т. к. при этом может выйти из строя насос гидроусилителя руля из-за перегрева масла.

Запрещается запускать двигатель при недостаточном уровне масла в бачке гидроусилителя руля.

5. Во избежание выхода из строя коробки передач при буксировке автомобиля методом частичной погрузки необходимо отсоединить фланец карданного вала от главной передачи и надежно зафиксировать отсоединенный конец карданного вала через деревянную проставку к поперечине кронштейна крепления рычага уравнителя тросов привода стояночной тормозной системы.

6. Запрещается перемещать автомобиль при помощи стартера, т.к. это приведет к выходу его из строя даже при незначительном времени работы.

7. Запрещается работа двигателя с отключенной аккумуляторной батареей, а также запуск двигателя от внешних устройств с напряжением питания более 16 В.

8. Ведущие мосты на заводе-изготовителе заправлены трансмиссионным маслом предназначенным для эксплуатации при температуре окружающего воздуха от -25°С до +40°С.

Не рекомендуется производить замену масла, заправленного на заводе-изготовителе, в мостах до пробега 60 тыс. км, за исключением случаев эксплуатации автомобиля при температуре окружающего воздуха ниже -25°С.

Замену масла в мостах в гарантийный период производить только на специализированных предприятиях технического обслуживания, осуществляющих гарантийное обслуживание автомобилей ГАЗ, маслами, указанными в подразделе "Карта смазки"; данного руководства.

9. При замене скоб передних дисковых тормозов не допускается установка правой скобы на левую сторону и наоборот. При правильно установленных скобах клапан прокачки должен располагаться в верхней точке цилиндра скобы.

Перед установкой болта крепления скобы на его резьбовую часть нанести герметик УГ-6, Фиксатор-6 или Стопор-6.

10. Для гидравлических приводов тормозов и сцепления применять тормозную жидкость, указанную в данном Руководстве. Использование тормозных жидкостей других марок, а также тормозных жидкостей, бывших в употреблении, запрещается .

Во избежание разбухания и выхода из строя резиновых деталей в гидроприводах тормозов и сцепления при доливке используйте только чистую тару, исключающую попадание в главные цилиндры даже небольшого количества минеральных масел или других жидкостей.

11. После пуска холодного двигателя нельзя сразу давать большую частоту вращения коленчатому валу.

12. Не удаляйте термостат. Это приводит к перегреву двигателя.

13. При замене моторного масла на масло другой марки или другой фирмы обязательна промывка системы смазки промывочным маслом.

Запрещается смешивание (доливка) моторных масел различных марок и различных фирм.

14. Система выпуска отработавших газов автомобилей оборудована нейтрализатором отработавших газов.

Для обеспечения работоспособности нейтрализатора необходимо применять только неэтилированный бензин, указанный в "Карте смазки";. При работе двигателя необходимо следить за исправностью систем зажигания и питания двигателя топливом, особо обращая внимание на равномерность работы двигателя, так как даже кратковременная работа двигателя с пропусками зажигания приведет к разрушению нейтрализатора.

Во время работы нейтрализатор сильно нагревается. Поэтому при парковке автомобиля необходимо следить за тем, чтобы под нейтрализатором не оказался горючий материал (сухая трава, ветошь, стружка и др.). Во избежание выхода из строя нейтрализатора, нельзя производить пуск двигателя толкая или буксируя автомобиль, а также при движении накатом.

Запрещается движение автомобиля накатом на спуске с выключенным двигателем.

15. Топливный бак связан с атмосферой через систему улавливания паров топлива, состоящую из паропроводов, клапанов, а также адсорбера (поглощает пары бензина) с электромагнитным клапаном продувки.

Во избежание возникновения пожароопасной ситуации и выхода из строя адсорбера в случае попадания в него топлива, конструкция топливного бака обеспечивает отсечку подачи топлива при заправке до максимального уровня, для обеспечения паровой подушки. Принудительная заливка дополнительного количества топлива НЕДОПУСТИМА.

Не допускается заменять пробку топливного бака с предохранительным клапаном и клапаном разрежения на пробку другой конструкции.

16. Во избежание преждевременного выхода из строя электробензонасоса не допускайте работу двигателя при малом количестве топлива в бензобаке.

17. Во избежание перегрева двигателя при температуре окружающего воздуха выше плюс 5° С необходимо открыть краник масляного радиатора. Краник открыт, когда его рычажок направлен вдоль шланга. Он находится на блоке цилиндров справа.

18. Предельное содержание СО и СН в отработавших газах при проверке органами ГИБДД МВД РФ и органами экологического контроля должно соответствовать требованиям ГОСТ Р 52033-2003.

При проверке необходимо учитывать категорию, к которой относится автомобиль и модель двигателя.

Автомобили, относящиеся к категории N1.

19. При загорании лампы сигнализатора системы управления двигателем скорость движения не должна превышать 60 км/ч, при этом необходимо обратиться на станцию технического обслуживания.

При несвоевременном обращении на станцию автомобиль может быть снят с гарантии (информация о загорании сигнализатора записывается в блок управления).

20. При загорании во время движения любого из красных сигнализаторов на комбинации приборов необходимо остановить автомобиль, выявить и устранить неисправность.

21. Запрещается движение автомобиля с не полностью закрытым капотом.

22. Видимая поверхность задних габаритных огней, указателей поворота и светоотражателей скрываются открытым задним бортом (для автомобилей с платформой) или открытыми задними дверями автобусов и автофургонов.

Для предупреждения других участников дорожного движения о присутствии Вашего транспортного средства, оставшегося на проезжей части с открытым задним бортом (для автомобилей с платформой) или открытыми задними дверями автобусов и автофургонов (кроме ГАЗ-2217), необходимо устанавливать знак аварийной остановки или другие сигнальные приспособления в соответствии с требованиями правил дорожного движения.

23. Запрещается преодоление водных преград глубиной более 300 мм, а также движение с большой скоростью через лужи, т.к. это приведет к попаданию воды через воздушный фильтр в двигатель и выходу его из строя в результате гидроудара. Необходимо выбирать такую скорость движения, которая позволит избежать высоких брызг воды, которые могут попасть в воздушный фильтр.

24. Вентилятор системы охлаждения приводится во вращение через электромагнитную муфту, которая автоматически включается при достижении определенной температуры охлаждающей жидкости. При снижении температуры муфта автоматически выключается.

При включении муфты во время работы двигателя на холостом ходу, блок управления автоматически увеличивает частоту вращения коленчатого вала двигателя до 1100 мин -1. Когда температура охлаждающей жидкости снизится, блок управления восстанавливает частоту вращения холостого хода.

25. Во избежание случаев повреждения пластмассового корпуса главного цилиндра сцепления, запрещается при подсоединенном штоке к педали сцепления воздействовать на педаль сцепления в сторону противоположную ее нормальному ходу на выключение сцепления.

26. Для снижения тепловой напряженности двигателя при длительной работе на холостом ходу, системой управления двигателем предусмотрен специальный режим работы. При повышении температуры охлаждающей жидкости включается функция увеличения оборотов коленчатого вала двигателя до 1100 об/мин, а затем происходит отключение одного цилиндра двигателя. Это позволяет снизить расход топлива и уменьшить тепловыделение в систему охлаждения.

При нажатии на педаль акселератора (режим начало движения) данная функция отключается.

Функция не включается при движении автомобиля.