Top.Mail.Ru

Astra Linux Desktop

Astra Linux Special Edition — не имеющая аналогов сертифицированная ОС со встроенными средствами защиты информации (СЗИ) для стабильных и безопасных ИТ-инфраструктур любого масштаба и бесперебойной работы с данными любой степени конфиденциальности.

Ключевые преимущества

Для различных процессорных архитектур разработаны специальные варианты исполнения с защитой всех компонентов и программных ресурсов

Обновленный интерфейс
В обновленном интерфейсе — гибкая настройка уровней защиты под конкретные требования в части безопасности
Подсистема аудита
Обновленная и расширенная подсистема аудита (протоколирования)
Пакетная база Debian
Основана на новой пакетной базе Debian 10
3 уровня защищенности ОС
Режимы обеспечения безопасности «Базовый», «Усиленный» и «Максимальный» — мощный функционал для достижения желаемой степени защиты данных в ИТ-инфраструктуре организации

Возможности использования

Свобода работы с мультимедийными данными и офисным ПО для эффективных коммуникаций госсектора и корпоративных инфраструктур

  • ГИС и торговых площадок
  • Компонентов КИИ
  • Платформ для работы с персональными данными
  • Комплексов обработки любых конфиденциальных сведений
  • Защищенных комплексов виртуализации
  • Систем для работы с гостайной, в том числе с грифом
    «особой важности» (СВТ классов «3А», «2А» и «1А»)

Состав операционной системы

Функциональные возможности
  • Современная база и компоненты ОС — актуальное ядро Linux и обновленная пакетная база
  • Расширенный репозиторий — более 20 000 пакетов для применения в среде Astra Linux при любом режиме защищенности
  • Безопасная и комфортная работа с ГИС и МИС за счет подтвержденной совместимости
  • Управление виртуализацией в интуитивном графическом интерфейсе с поддержкой командной строки
  • Удобное визуальное пространство с адаптивными настройками и новыми утилитам Fly для администраторов и пользователей
  • Поддержка последних поколений производительных аппаратных платформ
Уникальные инструменты защиты информации
— ГАРАНТИЯ СООТВЕТСТВИЯ ТРЕБОВАНИЯМ РЕГУЛЯТОРОВ
  • Встроенная система безопасности PARSEC
  • Мандатное управление доступом
  • Изоляция модулей
  • Очистка оперативной и внешней памяти и гарантированное удаление файлов
  • Маркировка документов
  • Регистрация событий
  • Защита информации в графической подсистеме
  • Ограничение действий пользователя (режим «киоск»)
  • Безопасность адресного пространства процессов
  • Контроль целостности программной среды
  • Средства организации единого пространства пользователей
  • Защищенная среда виртуализации
  • Защищенная реляционная СУБД Postgre SQL
  • Защищенные комплексы программ электронной почты и гипертекстовой обработки данных
Широкий пул встроенных приложений для ежедневной работы
  • Системы управления базами данных
  • Электронная почта
  • Пакеты ПО для web-серверов и почтовых серверов
  • Комплексы для резервного копирования
  • Офисные программы
  • Средства для работы с мультимедиа и изображениями
  • Поддержка широкого спектра стороннего ПО и оборудования

Уровни защищенности

Воронеж
Усиленный
Рекомендован для обработки конфиденциальной информации в государственных информационных системах, в информационных системах персональных данных, в составе значимых объектов критической информационной инфраструктуры, в иных информационных (автоматизированных) системах, обрабатывающих информацию ограниченного доступа.
Уровни защиты
  • Мандатный контроль целостности
  • Дискреционное управление доступом
  • Ролевое управление доступом
  • Мандатное управление доступом
  • Механизм защиты СУБД и средств виртуализации
  • Режим «киоск» — «белый» список разрешённых к запуску приложений
  • Дополнительная изоляция компонентов виртуализации и контейнеров Docker (отдельный уровень целостности)
  • Динамический контроль целостности (замкнутая программная среда)
  • Возможность применения СКЗИ класса КСЗ в замкнутой программной среде с сертфикатами любого регулятора
  • Регистрация событий безопасности
  • Контроль подключения съёмных машинных носителей информации
  • Класс защищённости ГИС: до 1 класс включительно
  • Класс защищённости ИСПДн: до 1 класс включительно
  • Класс защищённости ЗО КИИ: до 1 класс значимости ЗО КИИ включительно
  • Класс защищённости АСУ ТП: до 1 класс включительно
  • Классы АС по РД АС: 3Б, 2Б, 1Г, 1Д
Смоленск
Максимальный
Рекомендован для обработки информации любой категории доступа в государственных информационных системах: от конфиденциальной информации до сведений, составляющих государственную тайну степени секретности «совершенно секретно» или «особой важности».
Уровни защиты
  • Мандатный контроль целостности
  • Дискреционное управление доступом
  • Ролевое управление доступом
  • Мандатное управление доступом
  • Механизм защиты СУБД и средств виртуализации
  • Режим «киоск» — «белый» список разрешённых к запуску приложений
  • Дополнительная изоляция компонентов виртуализации и контейнеров Docker (отдельный уровень целостности)
  • Динамический контроль целостности (замкнутая программная среда)
  • Возможность применения СКЗИ класса КСЗ в замкнутой программной среде с сертфикатами любого регулятора
  • Регистрация событий безопасности
  • Контроль подключения съёмных машинных носителей информации
  • Класс защищённости ГИС: до 1 класс включительно
  • Класс защищённости ИСПДн: до 1 класс включительно
  • Класс защищённости ЗО КИИ: до 1 класс значимости ЗО КИИ включительно
  • Класс защищённости АСУ ТП: до 1 класс включительно
  • Классы АС по РД АС: Все классы АС, включая 3А, 2А, 1В, 1Б, 1А
Astra Linux Special Edition вариант лицензирования «Орёл» предоставляет права использования несертифицированной версии операционной системы. Не рекомендуется для использования в коммерческих и государственных ИТ-инфраструктурах.
Экосистема совместимых решений

Экосистема совместимых решений

Совместимость с нашим программным обеспечением подтверждена уже более чем для 2100 программных и аппаратных продуктов. Экосистема «Группы Астра» постоянно растет.

Соответствует требованиям безопасности регуляторов к ПО для импортозамещения

ФСТЭК России
ФСТЭК России
Профиль защиты операционных систем типа «А» первого класса защиты.
Первый уровень доверия.
Минцифры России
Минцифры России
В реестре отечественного ПО Минцифры под номером 369 от 08.04.2016 г.
Основные регуляторы
Основные регуляторы
Профиль защиты операционных систем типа «А» первого класса защиты.
1 уровень контроля отсутствия недекларированных возможностей (по РД НДВ)
Соответствие реальных и декларируемых возможностей.

Графический интерфейс Fly

Интуитивно понятное и комфортное визуальное пространство с адаптивными настройками и удобными утилитами для администраторов и пользователей делает удобной навигацию по сервисам даже при невысокой производительности компьютера.

Типы технической поддержки

В зависимости от потребности компании и особенностей ее информационной архитектуры заказчик может выбрать подходящий для себя тип технической поддержки с различными уровнями и составом: стандартная, привилегированная, индивидуальная.

«СТАНДАРТНЫЙ»
Обработка обращений через web-портал и по телефону в рабочее время (по Москве)
Включает в себя
  • Справочный центр
  • База знаний
  • Отслеживание ошибок
  • Личный кабинет
  • Тикет-система
  • Доступ к оперативным обновлениям (обновления безопасности)
  • Доступ к очередным (плановым) обновлениям
  • Возможность перехода на очередное обновление продукта
  • Консультации по установке продукта
  • Консультации по настройке продукта
  • Моделирование проблемных ситуаций на стенде СТП при наличии технической возможности
  • Анализ совместимости оборудования с продуктом по предоставленной спецификации
  • Решение вопросов, связанных с совместимостью оборудования при наличии технической возможности
  • Предоставление стандартного ISO-образа ALP
  • Экстренный — 4 рабочих часа
  • Высокий — 8 рабочих часов
  • Средний — 12 рабочих часов
  • Низкий — 16 рабочих часов
«ПРИВИЛЕГИРОВАННЫЙ»
Расширенный комплекс услуг технической поддержки и обслуживание в режиме 24/7
Включает в себя
  • Справочный центр
  • База знаний
  • Отслеживание ошибок
  • Личный кабинет
  • Тикет-система
  • Доступ к оперативным обновлениям (обновления безопасности)
  • Доступ к очередным (плановым) обновлениям
  • Возможность перехода на очередное обновление продукта
  • Консультации по установке продукта
  • Консультации по настройке продукта
  • Каналы приема запросов Web-портал, телефон
  • Вопросы по установке и настройке Продукта
  • Консультации по функционированию Продукта в гетерогенных сетях
  • Анализ совместимости оборудования с продуктом по предоставленной спецификации
  • Решение вопросов, связанных с совместимостью оборудования при наличии технической возможности
  • Предоставление стандартного ISO-образа ALP
  • Удаленое подключение к системе пользователя для решения запроса
  • Консультации по установке программного обеспечения технических партнеров
  • Сборка драйверов для оборудования
  • Построение индивидуального ISO-образа ALP
  • Выделенный менеджер
  • Экстренный — 2 часа
  • Высокий — 4 часа
  • Средний — 6 рабочих часов
  • Низкий — 8 рабочих часов

Где купить