72
Обеспечение полнодискового шифрования — преобразования всех
данных отдельных дисковых разделов, включая поддержку защиты
системного (загрузочного) диска.
Создание шифрованных файл-контейнеров, подключаемых к системе как
виртуальные диски, с возможностью передачи контейнера в виде
обычного файла внешним пользователям.
Шифрование файлов на съемных дисках, флеш-накопителях и других
носителях информации.
Реализация собственного загрузчика (с поддержкой Legacy BIOS и UEFI
BIOS) с предварительной двухфакторной аутентификацией для
обеспечения доступа к шифрованному системному диску.
В качестве второго фактора аутентификации поддерживаются
электронные ключи JaCarta и eToken.
Защита от анализа, восстановления и расшифрования данных при
несанкционированном доступе к ним.
Применение криптостойких алгоритмов шифрования с использованием
сторонних служб криптографии (КриптоПро CSP и ViPNet CSP для
реализации алгоритмов ГОСТ 28147‐89) и встроенной службы Microsoft
Windows для алгоритмов AES и TripleDES.
Механизмы надежного удаления данных для предотвращения их
восстановления.
Управление сетевым доступом к защищенным ресурсам.
Поддержка замены ключей шифрования и перешифрования защищенных
данных.
Дополнительные функции для обеспечения надежности работы:
Постепенный процесс зашифрования и расшифрования, устойчивый к
аппаратным сбоям, включая возможность продолжения работы
алгоритмов после внезапного отключения компьютера.
Поддержка выстраивания отказоустойчивых кластеров для серверной
части Secret Disk Enterprise. Возможность резервного копирования
криптохранилища, размещаемого в СУБД продукта, и мастер-ключа от
данного хранилища.