Екатеринбургский филиал ФГУП "ЦентрИнформ"
Специалистами компании «ЦентрИнформ» проведено тестирование устройства «Key_P1 MultiClet Цифровой страж» и выявлены следующие основные особенности данного гаджета.
Достоинства
- Простота установки аппаратной и программной части Key_P1.
- Удобный и понятный интерфейс.
- Нет привязки к конкретному ПК, одно устройство возможно использовать на разных ПК.
- Для исключения утечки парольной информации при ее наборе с клавиатуры пароли вводятся с виртуальной клавиатуры.
- Предотвращение утечки информации с корпоративных компьютеров на съемные носители, путем установки режима «только чтение» для съемных носителей.
Недостатки
- Из документации не понятно, какой пункт меню отвечает за создание иерархического доступа к информации.
- Не ясно, как с помощью плоской системы ключей реализовать иерархию доступа. Возможно, это всё же реализуемо, но нам по документации реализовать не удалось.
- Если количество устройств Key_P1 в организации более 10, то становится проблематичным локальное администрирование. Необходима автоматизация работы администратора, например, с помощью централизованного администрирования.
- Для защищенного раздела на съемных носителях максимальный объем – 2 Гб.
- Предотвращение утечки информации с корпоративных компьютеров на съемные носители реализовано не в полной мере и возможно только при использовании дополнительного ПО.
- Исполняемый код программной части, может быть изменен вредоносными программами, поскольку он находится в режиме RW, а не R.
- Физический размер устройства велик для подключения его непосредственно к USB порту ПК.
- После нескольких открываний/закрываний прозрачной крышки, защищающей USB-разъем Key_P1, она стала закрываться без заметного ранее щелчка, что говорит о быстром износе фиксирующих выступов на корпусе.
Выводы
- По нашему мнению Key_P1 является инновационной альтернативой таких известных продуктов как TrueCrypt, BitLocker и подобных и имеет над ними определённое преимущество в связи с наличием аппаратной составляющей, расширяющей возможные сферы применения и исключающей современные угрозы. Например, угроза «BadUSB».
- Достаточно широкий функционал и, соответственно, широкий спектр направлений для использования. Заинтересованность разработчика в улучшении устройства, что говорит о хороших перспективах. Со слов разработчика, функциональность Key_P1 будет постоянно увеличиваться. Сейчас в разработке поддержка OC X, создание отдельной программной части, реализующей иерархический доступ к информации. Также в планах различные новые функции, раздвигающие горизонты.
Начальник отдела развития ЕФ ФГУП "ЦентрИнформ" В.В. Наймушин
01.12.2014