Содержание
Когда бизнес защищает государственную информационную систему, персональные данные или объект критической инфраструктуры, одного антивируса и межсетевого экрана мало. Регулятор требует отдельный класс средств — СЗИ от НСД. Ниже — что это такое, по каким критериям выбирают закупщики и чем линейка «Кода Безопасности» отличается от Dallas Lock и Аккорда.
Что такое СЗИ от НСД и когда оно обязательно
СЗИ от НСД (средство защиты информации от несанкционированного доступа) разграничивает права пользователей, контролирует съёмные носители и печать, ведёт журналы событий безопасности и не даёт запустить постороннюю программу или загрузить чужую операционную систему. Проще говоря, оно превращает обычный компьютер в контролируемое рабочее место, где каждый доступ разрешён явно и зафиксирован.
Для компании это вопрос не желания, а требований закона. Сертифицированное СЗИ от НСД обязательно, если вы:
- защищаете государственную информационную систему (ГИС) — приказ ФСТЭК № 17;
- обрабатываете персональные данные (ИСПДн) — приказ № 21;
- эксплуатируете АСУ ТП на производстве — приказ № 31;
- относитесь к объектам критической информационной инфраструктуры (КИИ) — приказ № 239.
Во всех этих случаях систему нужно аттестовать, а аттестация проходит только на средствах из реестра сертифицированных СЗИ ФСТЭК.
Бесплатные и несертифицированные средства защиты аттестацию не проходят: комиссия проверяет наличие продукта в реестре ФСТЭК. Для ГИС, ИСПДн, АСУ ТП и объектов КИИ подходят только сертифицированные СЗИ от НСД.
На что смотреть при выборе
Пять критериев, по которым закупщик отбирает СЗИ от НСД под конкретный проект:
- Операционная система. Windows и Linux защищаются разными продуктами. Если в парке есть и то, и другое, считайте оба, а не ищите «одно на всё».
- Класс защиты и сертификат. Сертификат ФСТЭК указывает классы: СВТ (защита от НСД), СКН (контроль носителей), САВЗ (антивирус), МЭ (межсетевой экран), СОВ (обнаружение вторжений) и уровень доверия (УД). От них зависит, до какого уровня можно защитить АС, ИСПДн, ГИС и АСУ ТП. Что означает каждый класс и как проверить сертификат в реестре — в разборе Сертификаты ФСТЭК и ФСБ.
- Доверенная загрузка. Для КИИ и для работы с криптографией класса КС2 и выше нужен аппаратный модуль доверенной загрузки (АПМДЗ): он проверяет целостность и не даёт стартовать с чужого носителя ещё до операционной системы.
- Централизованное управление. На парке из десятков и сотен машин политики раздаются с сервера, а не руками на каждом компьютере.
- Совместимость. Средство должно ужиться с вашим антивирусом, VPN и СКЗИ (например, «КриптоПро»), а не конфликтовать с ними.
Secret Net Studio, Secret Net LSP и «Соболь»: кто за что отвечает
«Код Безопасности» закрывает задачу СЗИ от НСД тремя продуктами, которые работают вместе:
- Secret Net Studio — защита рабочих станций и серверов на Windows. Это единый агент: в одном продукте и разграничение доступа, и контроль устройств, и антивирус, и межсетевой экран, и обнаружение вторжений. Модули включаются лицензиями по мере необходимости.
- Secret Net LSP (он же Secret Net Studio для Linux) — то же для российских и зарубежных Linux: Astra Linux, ALT, РЕД ОС и других. Управляется из того же контура, что и Windows-агенты.
- ПАК «Соболь» — аппаратная доверенная загрузка: плата, которая стартует первой, проверяет целостность и пускает загрузку только доверенной системы с доверенного носителя. Критичные данные она хранит в независимой памяти, поэтому её нельзя обойти, даже взломав программную часть.
| Критерий | Secret Net Studio | Secret Net LSP | ПАК «Соболь» |
|---|---|---|---|
| Платформа | Windows 7–11, Server 2012 R2–2025 | Linux: Astra, ALT, РЕД ОС и др. | Аппаратная плата, не зависит от ОС |
| Что защищает | Доступ, устройства, диск, антивирус, МЭ, СОВ | Доступ, съёмные носители, МЭ | Загрузку до старта ОС |
| Класс по ФСТЭК | СВТ 5, СКН 4, САВЗ 4, СОВ 4, МЭ «В» 4, УД 4 | СВТ 5, СКН 4, МЭ «В» 4, УД 4 | СДЗ 2 класса (плата расширения) |
| Доверенная загрузка | Программная защита | Программная защита | Да, аппаратная — АПМДЗ, ФСБ 1Б/3Б |
| Когда брать | Основная защита Windows-парка | Защита Linux-серверов и АРМ | Доверенная загрузка до старта ОС; часто в паре с Secret Net |
Оформить основную лицензию и рассчитать стоимость в рублях можно в карточке Secret Net Studio:
Товар Secret Net Studio от 599 ₽ Смотреть →Secret Net Studio отвечает за защиту от НСД внутри системы, а доверенную загрузку до старта ОС даёт аппаратный модуль доверенной загрузки (АПМДЗ) — эту роль выполняет ПАК «Соболь». В проектах с криптографией и на объектах КИИ эти два продукта часто берут в паре.
Чем это отличается от Dallas Lock и Аккорд
На рынке СЗИ от НСД, помимо «Кода Безопасности», есть ещё два сильных российских разработчика, и оба выпускают сертифицированные средства.
Dallas Lock (ООО «Конфидент») — это система защиты Dallas Lock 8.0 для Windows в редакциях «К» и «С» (старшая допускает работу с гостайной), Dallas Lock Linux, отдельное средство доверенной загрузки СДЗ и Единый центр управления. Набор модулей близок к нашему: разграничение доступа, контроль носителей, межсетевой экран, обнаружение вторжений. Ключевое отличие — в Dallas Lock нет собственного сертифицированного антивируса (САВЗ), а в Secret Net Studio антивирусная защита входит в тот же единый агент и сертифицирована как САВЗ 4 класса.
Аккорд (ОКБ САПР) — исторически основоположник аппаратной доверенной загрузки в России: модуль Аккорд-АМДЗ — прямой аналог «Соболя», а линейка дополнена СЗИ от НСД Аккорд-X для Linux. Это сильное «железное» решение, которое собирается в экосистему из отдельных продуктов.
Вывод простой. Если нужен один продукт под только Windows или только Linux, три вендора близки по классам и требованиям регулятора. Преимущество «Кода Безопасности» — на смешанной и крупной инфраструктуре: Windows, Linux и доверенная загрузка закрываются одним вендором в едином контуре управления, а Secret Net Studio даёт антивирус, межсетевой экран и обнаружение вторжений в одном сертифицированном агенте. Для задач с гостайной подберём редакцию под нужный уровень.
Сколько стоит и как выбрать
Стоимость СЗИ от НСД зависит от того, что именно защищается и сколько машин в парке. Secret Net Studio лицензируется по числу защищаемых рабочих станций и серверов: можно взять отдельные модули (защита от НСД, контроль устройств, антивирус, шифрование, межсетевой экран, СОВ) или комплексную лицензию, а для управления парком добавляется сервер безопасности. «Соболь» считается по числу плат — одна на каждый защищаемый компьютер. Точную цену в рублях со всеми модулями показывает калькулятор в карточке.
Для Linux-инфраструктуры и доверенной загрузки — отдельные карточки:
Товар Secret Net LSP от 588 ₽ Смотреть → Товар ПАК «Соболь» от 32 400 ₽ Смотреть →Практическое правило: под Windows берут Secret Net Studio, под Linux добавляют Secret Net LSP, а для КИИ, гостайны или криптографии КС2+ к программной защите ставят ПАК «Соболь». На парке от нескольких десятков машин сразу закладывайте сервер безопасности для централизованного управления — иначе политики придётся раздавать вручную.
Как оформить на юридическое лицо
Продукты «Кода Безопасности» — российские, из реестра отечественного ПО, поэтому проблем с закупкой и импортозамещением нет. Поставку оформляет ООО «МИГСОФТ»: счёт в рублях, договор, закрывающие документы и весь комплект для тендера по 44-ФЗ и 223-ФЗ. Поможем подобрать классы и модули под вашу аттестацию, чтобы не переплачивать за лишнее и не остаться без нужного сертификата.
Типовая стартовая позиция — годовая лицензия Secret Net Studio:
Частые вопросы
Нужен ли ещё ПАК «Соболь», если уже стоит Secret Net Studio? +
Зависит от требований проекта. Для рядовой защиты Windows-станции достаточно программного Secret Net Studio. Но если система относится к КИИ или в ней работает криптография класса КС2 и выше, нужна аппаратная доверенная загрузка — и тогда «Соболь» обязателен. Secret Net Studio закрывает защиту от НСД, а «Соболь» — доверенную загрузку, поэтому в таких проектах их часто берут в паре.
Windows или Linux: Secret Net Studio или Secret Net LSP? +
По операционной системе. На Windows-машины ставится Secret Net Studio, на Linux — Secret Net LSP. Если в парке есть и то, и другое, берут оба продукта: они управляются из одного контура, поэтому администрировать смешанную среду можно централизованно.
Ставится ли Secret Net LSP на Astra Linux и другие российские ОС? +
Да. Secret Net LSP поддерживает Astra Linux, ALT Linux, РЕД ОС и другие российские дистрибутивы, а также ряд зарубежных (CentOS, Ubuntu, RHEL, Debian). Точный список версий подскажем под вашу ОС.
Что означают классы защиты в сертификате СЗИ от НСД? +
Это область, за которую средство отвечает: СВТ — защита от несанкционированного доступа, СКН — контроль съёмных носителей, САВЗ — антивирус, МЭ — межсетевой экран, СОВ — обнаружение вторжений, УД — уровень доверия. Чем меньше номер класса, тем строже требования. От сочетания классов зависит, до какого уровня можно защитить ГИС, ИСПДн, АСУ ТП и объекты КИИ.
Обязательно ли СЗИ от НСД должно быть сертифицировано ФСТЭК? +
Для аттестуемых систем — да. ГИС, ИСПДн, АСУ ТП и объекты КИИ можно защищать только средствами из реестра сертифицированных СЗИ ФСТЭК, и сертификат проверяет аттестационная комиссия. Secret Net Studio, Secret Net LSP и «Соболь» сертифицированы и входят в реестр — их можно использовать в аттестованных системах без оговорок.