Дискреционный контроль прав доступа
Для каждого пользователя явно задаётся, к каким ресурсам он может обращаться и какие действия с ними выполнять. Сотрудник работает только с тем, что ему разрешено.
Продукт
ARMlock — сертифицированное ФСТЭК России программное средство защиты информации от несанкционированного доступа для ОС семейства Windows. Устанавливается на автоматизированные рабочие места (АРМ) — автономные и в составе локальной вычислительной сети — и защищает их локальные ресурсы. Состоит из клиентской части для рабочих станций и серверной части с веб-интерфейсом.
Архитектура
Устанавливается на защищаемые рабочие станции под управлением Windows. Поддерживаемые версии — в разделе «Системные требования».
Управляется через веб-интерфейс. Работа с ней описана в руководстве администратора сервера.
ARMlock работает автономно на отдельном АРМ, а в локальной вычислительной сети защитой рабочих станций можно управлять по сети.
Система собирает и анализирует данные о системных событиях. Каждое действие пользователя сверяется с заданным профилем — конфигурацией, которая определяет его возможности.

Безопасность
ARMlock выполняет пять функций защиты от несанкционированного доступа — все по 5 классу защищённости1. Соответствие подтверждено сертификатом ФСТЭК России.
Для каждого пользователя явно задаётся, к каким ресурсам он может обращаться и какие действия с ними выполнять. Сотрудник работает только с тем, что ему разрешено.
Исключает доступ к остаточной информации — данным, которые могут сохраниться на носителе после удаления.
К защищаемым ресурсам допускаются только пользователи, прошедшие идентификацию и аутентификацию.
Система фиксирует события безопасности: по записям можно проследить действия пользователей и разобраться в инцидентах.
Позволяет выявить несанкционированные изменения программного обеспечения, в том числе компонентов самого средства защиты.
Угрозы
Доступ сотрудников к информации в нарушение установленных для них прав.
Несанкционированный доступ к конфиденциальной информации — например, к персональным данным или коммерческой тайне.
Подключение носителей информации, не зарегистрированных в системе защиты.
Доступ к информации в объёме, превышающем необходимый для выполнения служебных обязанностей.
Эксплуатация
Пользователи могут проходить аутентификацию с помощью NFC-карт или карт Mifare — это быстро и удобно.
Управление системой защиты — через интуитивно понятный веб-интерфейс.
Чтобы встроить ARMlock в существующую инфраструктуру, достаточно определить параметры и политики безопасности.
ARMlock позволяет в режиме онлайн отслеживать присутствие пользователей на рабочих местах.

Средство защиты информации от несанкционированного доступа ARMlock позволило раскрыть новые возможности бесконтактных смарт-карт и использовать их в качестве дополнительного средства аутентификации. ARMlock позволяет реализовать разграничение доступа к информации и доступа к помещениям посредством данной карты, и это действительно удобно.
Сценарии
ARMlock можно использовать при создании защищённых систем четырёх типов — до указанного класса или уровня защищённости включительно.
Создание защищённых автоматизированных систем.
Защита информации, не составляющей государственную тайну, в государственных информационных системах.
Обеспечение безопасности персональных данных при их обработке в информационных системах.
Создание защищённых систем управления производственными и технологическими процессами на критически важных и опасных объектах.
Согласно формуляру, ARMlock используется для реализации следующих мер защиты информации:
Не для государственной тайны
Согласно сертификату, ARMlock предназначен для защиты информации, не содержащей сведений, составляющих государственную тайну. Формуляр запрещает использовать его для обработки информации с такими сведениями.
Соответствие
Соответствие ARMlock требованиям по безопасности информации подтверждено сертификатом ФСТЭК России, а сама программа включена в реестр российского ПО.
Выдан 7 декабря 2015 г. в системе сертификации средств защиты информации по требованиям безопасности информации № РОСС RU.0001.01БИ00. Соответствие требованиям обеспечивается при выполнении указаний по эксплуатации, приведённых в формуляре.
Испытательная лаборатория — АО «Лаборатория ППШ», орган по сертификации — АО «НПО „Эшелон“».
ПЗИ НСД ARMlock включён в единый реестр российских программ для ЭВМ и баз данных: запись № 1658 от 05.09.2016.
Технические условия и руководства администратора — в разделе «Документация»
Совместимость
Что понадобится для установки ARMlock — по данным формуляра.
ARMlock работает в ОС семейства Microsoft Windows:
Поддерживаются 32- и 64-битные версии ОС.
Не менее 50 МБ на системном разделе жёсткого диска.
Для работы с ними нужны USB- или COM-порт и соответствующий считыватель.
Расскажите о задаче: сколько рабочих мест нужно защитить и нужна ли серверная часть. Мы рассчитаем стоимость и свяжемся с вами.