Astra Linux Special Edition 1.8 (СЗИ)
Описание продукта
Astra Linux Special Edition 1.8 — это масштабное обновление защищенной российской ОС, построенной на Debian 12 (Bookworm) с современным интерфейсом Astra Proxima.
Astra Linux Special Edition — единственная среди ближайших конкурентов операционная система в России, сертифицированная всеми основными регуляторами по максимальному классу защищенности, имеет необходимые средства защиты информации для построения современных ИТ-инфраструктур и организовывает безопасную работу с информацией самого высокого уровня допуска. Высокий уровень защиты — одна из ключевых особенностей Astra Linux. При установке пользователю предлагают три уровня безопасности, которые можно частично сконфигурировать в момент установки и тонко настроить после развёртывания.
Использование Astra Linux снижает риски несанкционированного доступа к данным и предотвращает их утечки, а также помогает отражать атаки злоумышленников путем разграничения прав доступа, контроля запускаемого в системе ПО и подключаемых в систему носителей информации. Инструменты безопасности Astra Linux защищают и от действий внутреннего нарушителя. Администратор получает универсальную платформу для создания защищённых рабочих станций, развёртывания масштабируемых ИТ-инфраструктур, запуска отказоустойчивых информационных систем и многого другого.
Демонстрационная среда
Установленная ОС развернута в виртуальной среде лаборатории Merlion.
Используется несколько виртуальных машин с установленной ОС Astra Linux Special Edition 1.8 и 1.7.
Для некоторых сценариев используется дополнительное ПО (входящее в основной репозиторий), такое как: почтовый сервер — Exim, сервер для предоставления доступа к почтовым ящикам по протоколам POP3 и IMAP — Dovecot, СУБД — PostgreSQL 15, почтовый клиент электронной почты — Mozilla Thunderbird.
Описание сценария
В рамках технической демонстрации будут рассмотрены следующие средства защиты информации, входящие в состав операционной системы:
- уровни защищенности;
- мандатный контроль целостности (МКЦ);
- замкнутая программная среда (ЗПС);
- режим «Киоск»;
- мандатное разграничение доступом (МРД);
- защищенная СУБД;
- профили настройки СЗИ.