В России представили первое отечественное решение для защиты серверов от удаленного взлома – криптозамок
19 августа 2024
Производитель электроники Fplus выпустил криптозамок – первое в России программно-аппаратное решение для защищенного управления серверами. У новинки есть несколько функций: контроль сетевого доступа, контроль физического вскрытия, контроль доступа к информации по параметрам внутри устройства, включая влажность, температуру, запыленность и так далее.
Криптозамок представляет собой специализированную плату и фрагмент программного кода. Первый элемент встраивается в сервер, а второй – в его BIOS. Используемый в продукте криптомодуль получил сертификацию ФСТЭК.
Разработка защищает сервер от несанкционированного доступа к его административной оболочке даже в случаях наличия уязвимостей во встроенной программе управления. Криптозамок блокирует возможность прямого подключения к BMC (Baseboard Management Controller), с помощью которого происходит удаленное управление сервером. Пользователь может взаимодействовать с контроллером только через зашифрованный канал. Для подключения к нему требуется специальный аппаратный ключ, который выдает корпоративный центр сертификации. Такая система безопасности позволяет зафиксировать все попытки подключения к BMC сервера. Помимо этого, криптозамок оснащен датчиком вскрытия, который подаст сигнал в случае физического воздействия на сервер.
Специалисты Fplus прорабатывают и новые функции криптозамка. В последующих версиях он сможет создавать эталонную конфигурацию оборудования и валидировать ее при запуске, проверяя на возможные отклонения от заданных параметров.
Сейчас решение совместимо с серверами Fplus из линейки «Спутник». В будущем компания планирует модифицировать продукт, чтобы использовать его с другим серверным оборудованием собственного производства.
Источник: https://www.ixbt.com/news/2024/08/15/v-rossii-predstavili-pervoe-otechestvennoe-reshenie-dlja-zashity-serverov-ot-udalennogo-vzloma—kriptozamok.html
Заглавное изображение: сгенерировано нейросетью Dall-E