09.04.2012 НовостиКомпании «Актив» и «Элвис-Плюс» провели совместное тестирование решения, созданного на базе продуктов VPN/FW «Застава» и «Рутокен ЭЦП Flash». Это решение обеспечивает безопасность при подключении к корпоративной VPN: вся работа проводится в доверенной среде, а для аутентификации в VPN используется ключ, который никогда не покидает защищенную память «Рутокен ЭЦП Flash». В качестве доверенной ОС, которая проверена на отсутствие вирусного и иного вредоносного ПО, выступает Linux. Она загружается с флэш-памяти «Рутокен ЭЦП Flash» и работает в режиме USB Live. В ОС заранее интегрированы ПО VPN/FW «Застава-Клиент» и системные компоненты для поддержки «Рутокен» в Linux. При старте ОС автоматически устанавливается VPN-соединение с удаленным сервером и происходит аутентификация пользователя по сертификату и закрытому ключу, хранящемуся в защищенной памяти устройства. Аутентификация в VPN выполняется посредством аппаратной реализации российских криптографических стандартов на борту «Рутокен ЭЦП Flash», поэтому закрытый ключ никогда не покидает токена. Компоненты решения позволяют противостоять различным типам угроз. VPN/FW «Застава» успешно защищает от сетевых атак (man-in-the-middle, подмена сервера, прослушивание трафика и т.п.), токен – от кражи ключа аутентификации, а загрузка доверенной ОС позволяет противостоять атакам, направленным на внедрение вредоносного ПО в ...
читать далее.