Совместимость с различными современными СУБД.
Средства разработки и эксплуатации прикладного ПО.
Инфраструктура, гарантирующая безопасность контейнерных нагрузок.
Виртуализация с интегрированными функциями безопасности.
Упростите администрирование с помощью централизованного управления конфигурациями.
Функциональность обеспечения отказоустойчивости и создания кластеров.
Для каждой процессорной архитектуры предлагается специализированное решение, обеспечивающее комплексную защиту всех компонентов и программных ресурсов.
Платформа автоматизации Astra Automation
Библиотека образов
Astra Linux Server предлагает оптимизированные образы для быстрой и эффективной работы в средах виртуализации
- Образы содержат рекомендованные универсальные настройки операционной системы, оптимизированные для общей производительности.
- Образы обновляются для каждой поддерживаемой версии Astra Linux Сервер.
- Образы оптимизированы для работы в различных системах виртуализации, как отечественных, так и зарубежных.
- Рекомендуется использовать эти образы в качестве эталонных (“золотых”) образов для развертывания в вашей IT-инфраструктуре или в качестве отправной точки для дальнейшей настройки.
- Для развертывания в контейнерах предоставляется библиотека контейнеров (registry).
Развертывайте Astra Linux Server в вашей любимой системе виртуализации легко и быстро с помощью готовых образов.
- Обеспечивает гибкость в настройке безопасности, поддерживая как привилегированный, так и непривилегированный режим работы контейнеров.
- Соответствует современным стандартам контейнеризации, установленным Open Container Initiative (OCI).
- Обеспечивает совместимость с популярными отечественными платформами управления контейнерами, такими как Deckhouse, «Штурвал» и NEOMSA.
- Предоставляет инструменты для полного управления жизненным циклом контейнеров, от создания до удаления.
- Визуальный стиль Astra Proxima
- Ядра Linux 6.1 и 6.6
- Современная пакетная база
- Программа установки ОС
- Автоматизация обновления с версии 1.7 до 1.8
- Профили настроек СЗИ
- Защищенная СУБД в составе ОС
- Мандатное управление доступом (МРД)
- Мандатный контроль целостности (МКЦ)
- Замкнутая программная среда (ЗПС)
- Возможность применять СКЗИ класса КСЗ в замкнутой программной среде с сертификатами любого регулятора
- Механизмы защиты СУБД и средств виртуализации
- Защищенная среда контейнерной виртуализации
- Дискреционное управление доступом
- Режим «киоск» - «белый» список разрешенных к запуску приложений
- Регистрация событий безопасности
- Контроль подключенных съемных носителей
Для управления доступом используется квалификационная метка. Она отражает уровни целостности в соответствии с политикой МКЦ и уровни конфиденциальности/доступа в соответствии с политикой МРД. Метка задаётся в рамках соответствующей политики управления доступом.
«Орел» – это один из вариантов лицензирования, подходящий для систем, не требующих специальных мер защиты информации. Если ваша система нуждается в усиленной защите, рассмотрите другие варианты лицензирования
УСИЛЕННЫЙ
Более высокий уровень защиты от вредоносных атак обеспечивается благодаря использованию замкнутой программной среды (ЗПС) и мандатного контроля целостности (МКЦ).
- Предотвращаем атаки до того, как они произойдут: защита от взломов, несанкционированного доступа, внедрения вредоносного кода и потери данных, включая уязвимости “нулевого дня”.
- Минимизируем потери в случае инцидента: Ограничение негативного воздействия на систему, даже если атака произошла, снижает затраты на восстановление.
- Оптимизируем бюджет безопасности: Устраняем необходимость дополнительных затрат на приобретение и поддержку СЗИ от НСД.
- Усиливаем существующую защиту: Повышаем эффективность уже внедренных систем защиты (SIEM, AV) за счет глубокой интеграции, что существенно снижает риски успешных атак.
ЗО КИИ, ГИС, АСУТП, ИСПДн до 1 категории (класса, уровня) включительно
МАКСИМАЛЬНЫЙ
Для защиты конфиденциальности используется мандатное управление доступом (МРД), которое ограничивает доступ к данным, в сочетании со средствами “Усиленного” уровня, обеспечивающими комплексную защиту.
- Гарантированная защита конфиденциальности: Предотвращение утечек информации, включая банковскую, коммерческую, адвокатскую, нотариальную, государственную и другие виды охраняемой законом тайны.
- Экономичная IT-инфраструктура: Оптимизация затрат на создание и поддержание IT-инфраструктуры, позволяющей безопасно работать как с открытой, так и с конфиденциальной информацией.
- Усиленная защита от утечек: Интеграция технологии мандатного разграничения доступа (МРД) с системами защиты от утечек данных (DLP) для значительного снижения вероятности инцидентов, связанных с нарушением конфиденциальности.
- Полный набор преимуществ: Включает все преимущества уровня “Воронеж”.
Информация, требующая особого режима защиты, включая сведения, составляющие государственную тайну «особой важности».