О продукте

О продукте

Возможности средства удаленного доступа Ассистент

Скачать

Поддержка

Поддержка

Квалифицированные консультации и помощь в решении технических проблем

Напишите нам

в отдел продаж sale.assist@safib.ru

в поддержку service.assist@safib.ru

задать вопрос
Личный кабинет

Безопасность и надежность решения

Комплексная защита ваших данных при удаленном подключении

связаться с нами
Государственные реестры РФ
Государственные реестры РФ
ФСТЭК России
ФСТЭК России
ГОСТ Р 56939 безопасная разработка ПО
ГОСТ Р 56939 безопасная разработка ПО
ФЗ-152 ”О персональных данных
ФЗ-152 ”О персональных данных”
ОАЦ  при Президенте Республики Беларусь
ОАЦ при Президенте Республики Беларусь
ISO/IEC 27001
ИСО/МЭК 27001

Как Ассистент обеспечивает вашу безопасность

Сохранение конфиденциальности информации

Шифрование и безопасная передача данных

Данные шифруются с помощью симметричного алгоритма AES-256. Защита данных при передаче обеспечивается протоколом TLS 1.3

Режим конфиденциальности

Включение “черного экрана” защищает ваши данные от третьих лиц: экран управляемого устройства становится черным, средства ввода блокируются, а все ваши действия недоступны для просмотра посторонним

Безопасность на мобильных устройствах

Управление экраном и передача изображения блокируется при включении банковского приложения или Госуслуг

Защита от несанкционированного доступа

Различные методы авторизации

Защитить доступ к вашему устройству в Ассистент можно одним из нескольких способов:

  • сертификатом электронной подписи
  • посредством аутентификации Windows
  • паролем

Постоянные и временные пароли

Ассистент поддерживает аутентификацию по постоянному или автоматически генерируемому временному паролю

Безопасность пароля*

Настройки пароля позволяют установить его сложность и интервал смены в соответствии с внутренними требованиями

Контроль доступа

Локальные настройки доступа для подключаемых устройств позволяют предотвратить доступ злоумышленников и другие инциденты безопасности. Кто и как может получить доступ к вашему устройству — решаете вы

Двухфакторная аутентификация

Двухэтапное подтверждение личности по электронной почте или через мессенджеры(Telegram, MAX) повышает уровень защиты данных и снижает риск несанкционированного доступа

*доступно в серверном решении

Централизованное управление

Гибкое управление настройками

Расширенные возможности настройки безопасности и политик доступа к устройствам. Многоуровневое разграничение доступа гарантирует, что только уполномоченные сотрудники смогут совершать определённые действия

Протоколирование действий пользователей

Все действия пользователей, совершаемые в процессе подключения регистрируются и записываются в журналы действий, помогая обнаруживать подозрительные активности. Данные журнала могут быть отправлены в систему управления событиями информационной безопасности (SIEM) организации

Система единого входа (SSO)*

Единый вход, организованный посредством Keycloak, значительно упрощает процесс управления учетными записями пользователей, снижает риск кражи паролей и фишинговых атак

Групповое разграничение доступа*

Централизованное управление правами и ролями доступа учетных записей на основании групп Aсtive Directory и других служб каталогов упрощает процесс управления безопасностью и снижает риск ошибок, связанных с неправильной настройкой прав

*доступно в серверном решении

Преимущества программного комплекса

Контроль целостности Ассистент

При обнаружении сбоя или факта вторжения подсистема самотестирования оповещает ответственных лиц и фиксирует факты произошедших инцидентов

Регулярные обновления

Регулярные обновления, исправление уязвимостей, добавление новых функций безопасности повышают уровень защиты и производительность системы

Безопасное использование

Контроль подмены сторон взаимодействия и модификации передаваемой информации. Регистрация событий безопасности

Работа независимо от топологии сети

Организация подключения через сетевые экраны, прокси-серверы и NAT (преобразование сетевых адресов). Для обеспечения удаленного взаимодействия устройств достаточно наличия доступа к Интернет или серверу Ассистент

Отказоустойчивость

Поддержка территориально-распределенной инфраструктуры серверов Ассистент. Возможность масштабирования системы для балансировки нагрузки и повышения отказоустойчивости

Облачное и серверное решение

Ассистент может работать в защищённой облачной среде либо разворачиваться внутри инфраструктуры организации. Это позволяет выбрать оптимальный уровень контроля над данными и обеспечить соответствие внутренним требованиям информационной безопасности

Безопасность инфраструктуры Ассистент

Облачное решение

  • Аппаратные ресурсы облачного решения Ассистент располагаются в центрах обработки данных с уровнем надежности от Tier III (третий уровень отказоустойчивости)
  • Запросы пользователей распределяются между серверами для балансировки нагрузки и повышения отказоустойчивости
  • Инфраструктура Ассистент располагается на территории РФ в соответствии с законом
  • Чувствительные данные о пользователях хранятся в зашифрованном виде
  • Все передаваемые в процессе удаленного соединения данные защищены современными алгоритмами шифрования

Серверное (локальное) решение

  • Сервер Ассистент разворачивается внутри закрытой сети на оборудовании заказчика. Организация самостоятельно отвечает за технологии безопасности, регулярность обслуживания, обновления и стабильность работы оборудования
  • Доступ к серверу сохраняется вне зависимости от качества подключения к Интернету
  • Серверное решение дает полный контроль над данными и обеспечивает их конфиденциальность

Соответствие стандартам и требованиям регуляторов

Ассистент создан с использованием современных процедур разработки безопасного программного обеспечения, содержит встроенные функции защиты и может эксплуатироваться в информационных системах с повышенными требованиями безопасности.

Государственные реестры РФ

Включен в Единый реестр российских программ для электронных вычислительных машин и баз данных (Ассистент №3173 , Ассистент Про №30523)

ФСТЭК России

Сертифицирован на соответствие требованиям ФСТЭК России (сертификат № 4162)

ГОСТ Р 56939 безопасная разработка ПО

Разработан в соответствии с требованиями ГОСТ Р 56939 по разработке безопасного ПО

ФЗ-152 ”О персональных данных

Выполняет все требования ФЗ-152 “О персональных данных”

ОАЦ  при Президенте Республики Беларусь

Сертифицирован на соответствие требованиям Оперативно-аналитического центра при Президенте Республики Беларусь (ОАЦ) № BY/112 02.02. ТР027 036.01 00653

Включен в Реестр средств защиты информации, прошедших сертификацию, Республики Беларусь

ISO/IEC 27001

Разработчик ООО “САФИБ” сертифицирован по стандарту ИСО/МЭК 27001:2013, который описывает лучшие мировые практики в области менеджмента информационной безопасности и устанавливает требования к системе менеджмента информационной безопасности для демонстрации способности организации защищать свои информационные ресурсы

Подробнее

Сертификат ФСТЭК России
Сертификат ОАЦ при Президенте Республики Беларусь

Сертификат соответствия ФСТЭК России № 4162 от 26.08.2019

по 4-му уровню доверия

Срок действия продлен до: 26 августа 2029

Встроенное средство защиты от несанкционированного доступа (НСД) к информации программного комплекса “Ассистент” прошло сертификационные испытания на соответствие Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий по 4 уровню доверия и требованиям Технических условий.

Ассистент является программным средством защиты от НСД к информации, не содержащей сведений, составляющих государственную тайну, реализующим:

  • Идентификацию и аутентификацию
  • Управление доступом
  • Контроль целостности
  • Контроль установления соединения и обмена данными
  • Регистрацию событий безопасности

Сертификат позволяет использовать Ассистент в составе систем:

Государственные информационные системы, иные информационные системы государственных органов, государственных унитарных предприятий, государственных учреждений

До 1 класса защищенности (включительно)

Приказ ФСТЭК России от 11 апреля 2025 г. № 117

Автоматизированные системы управления

До 1 класса защищенности (включительно)

Приказ ФСТЭК России от 14 марта 2014 г. № 31

Информационные системы персональных данных

До 1 уровня защищенности (включительно)

Приказ ФСТЭК России от 18 февраля 2013 г. № 21

Объекты критической информационной инфраструктуры

До 1 категории (включительно)

Приказ ФСТЭК России от 25 декабря 2017 г. № 239

Сертификат соответствия ОАЦ при Президенте Республики Беларусь

Регистрационный номер сертификата соответствия (экспертного заключения) BY/112 02.02. ТР027 036.01 00653

Программный комплекс "Система удаленного мониторинга и управления "Ассистент" в редакции "Корпорация+" прошел все необходимые сертификационные испытания на соответствие требованиям Технического регламента Республики Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность» (ТР 2013/027/BY).

Сертификат №BY/112 02.02. ТР027 036.01 00653 подтверждает, что Ассистент соответствует требованиям:

  • СТБ 34.101.1-2014 «Информационные технологии и безопасность. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель»
  • СТБ 34.101.2-2014 «Информационные технологии и безопасность. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности»
  • СТБ 34.101.3-2014 «Информационные технологии и безопасность. Критерии оценки безопасности информационных технологий. Часть 3. Гарантийные требования безопасности»

Сертификат Оперативно-аналитического центра при Президенте Республики Беларусь (ОАЦ) позволяет использовать Ассистент не только коммерческим организациям, но и государственным учреждениям Республики Беларусь, попадающим под требования регуляторов, за исключением информационных систем класса 1 согласно СТБ 34.101.30-2017.

oac

Документы

Правовые основания использования сертификационных средств удаленного доступа
скачать
Рекомендации по безопасности
скачать

Подберите лицензию с учетом ваших потребностей и предпочтений

*Бесплатно для некоммерческого использования

Хотите узнать больше о решении для удаленного доступа или обсудить вопросы безопасности? Наша команда готова оказать вам поддержку и помочь убедиться, что Ассистент отвечает всем вашим требованиям

Связаться с нами