Тонкий клиент
Тонкий клиент предоставляет уникальную возможность для построения новых и/или модернизации существующих сетей на основе терминального доступа к конфиденциальной информации и персональным данным, обеспечивая при этом минимальные затраты и требуемый уровень безопасности.
Тонкий клиент не имеет доступа к внешним устройствам хранения информации, за исключением электронных ключей типа Token, в памяти которых могут храниться параметры конфигурации и данные для двухфакторной аутентификации. Все основные приложения запускаются и выполняются на сервере, а пользовательский терминал служит только для ввода информации с помощью клавиатуры/мыши и отображения ее на мониторе.
Безопасность – отсутствие портов ввода-вывода делает невозможным несанкционированный съем информации. Разграничение доступа к данным и к программам осуществляется средствами сервера(ов). Хранение данных на сервере(ах) упрощает процедуру резервного копирования и восстановления данных.
Поддержка средств шифрования – шифрование сетевого трафика в соответствии с ГОСТ 28147-89 позволяет достичь максимального уровня защиты. Поддерживаются аппаратно-программный комплекс «КРИПТОН AncNetPro» фирмы Анкад и СКЗИ «КриптоПроCSP» компании КРИПТО-ПРО.
Поддержка TOKEN – защита конфигурации терминала и сетевых настроек с помощью смарт-карт или электронных ключей позволяет повысить уровень безопасности, в том числе с помощью цифрового сертификата.
Автономная и сетевая загрузки – загрузка программного обеспечения терминала возможна как с жесткого диска, так и по локальной сети через PXE, что обеспечивает гибкость при развертывании инфраструктуры. Считывание конфигурации и настроек терминала возможно с сервера (по сети), с жесткого диска или с защищенной памяти электронного ключа.
Минимальные требования к аппаратной части – дистрибутив Тонкого клиента на базе ядра Linux занимает не более 32M, обеспечивая при этом удобную работу даже на системах с процессором класса Pentium III.
Гибкость и масштабируемость – число устанавливаемых тонких клиентов зависит только от вычислительных возможностей сервера, при этом добавление новых рабочих мест требует минимальных усилий, а возможность назначать каждому клиенту (или группе клиентов) индивидуальные параметры загрузки обеспечивает высокую гибкость информационной системы в целом.
Подключения к стандартному серверу терминалов Windows или Linux осуществляется по протоколу RDP, позволяя создавать распределенные информационные системы и устанавливать удаленные рабочие места, используя даже низкоскоростные каналы связи.
Ключевой особенностью решения является возможность использования средств шифрования сетевого трафика и электронных ключей для хранения персональных параметров терминала (конфигурация, настройки, IP-адрес) и пользователя (логин и пароль или цифровой сертификат). Идентификационные данные пользователя хранятся в защищенной памяти электронного ключа, а пользователю известен только pin-код на его чтение, все параметры считывается в автоматическом режиме. Для доступа в сеть и запуска терминальной сессии, достаточно подключить электронный ключи ввести pin-код.
Область применения
Сертифицированный по требованиям безопасности информации ФСТЭК России Тонкий клиент может стать основой защищенного решения для обработки конфиденциальной информации и персональных данных различного уровня.
|
СУБД и распределенные вычисления |
Защищенный документооборот |
Автоматизация управления предприятием |
|
региональные и муниципальные органы власти |
региональные и муниципальные органы власти |
производственные компании |
|
ЖКХ |
ЖКХ |
логистика |
|
медицина |
центры обработки текстовой информации |
бухучет |
|
госучреждения |
госучреждения |
офисы |
|
банковский сектор |
суды |
торговля |
|
образование |
медицина |
офисы |
|
телекоммуникации |
офисы |
банковский сектор |
|