Подтверждена совместимость серверов QTECH серии QSRV и средств доверенной загрузки Dallas Lock компании «Конфидент»

Компании QTECH и «Конфидент» провели успешное тестирование совместной работы серверов серии QSRV со средствами доверенной загрузки уровня платы расширения (СДЗ ПР) и базовой системы ввода-вывода (СДЗ УБ) Dallas Lock. Испытания продемонстрировали, что серверное оборудование полностью совместимо со средствами доверенной загрузки обоих уровней и корректно работает во всех режимах, вне зависимости от используемой операционной системы.

Особенности средств доверенной загрузки Dallas Lock

Программно-аппаратные средства доверенной загрузки (СДЗ) линейки Dallas Lock разработаны компанией «Конфидент» – известным российским разработчиком и производителем сертифицированной продукции по защите информации. Сертификаты ФСТЭК России подтверждают возможность применения этих средств в государственных информационных системах, требующих обеспечения конфиденциальности данных.

СДЗ защищают информацию, содержащую сведения, составляющие государственную тайну до уровня «совершенно секретно» включительно, а также другие данные с ограниченным доступом. Они работают изолированно и независимо от штатной операционной системы.

СДЗ блокируют несанкционированную загрузку нештатной операционной системы, предоставляют доступ к информационным ресурсам только после установления подлинности загружаемой ОС, проверяют целостность программно-аппаратной среды и регистрацию событий безопасности.

СДЗ уровня платы расширения.

Основные функции:

  • поддержка безопасного режима загрузки UEFI («Secureboot»);
  • подключение платы в разъем M.2;
  • внутренние часы с автономным питанием;
  • хранение важной информации в энергонезависимой памяти;
  • cохранение параметров конфигурации на различных носителях;
  • cовместимость со всеми современными типами аппаратных идентификаторов.

СДЗ уровня базовой системы ввода-вывода.

Главные возможности:

  • Блокирование загрузки операционной системы при обнаружении различных приоритетных событий:
    • попытка загрузки нештатной операционной системы;
    • превышение нормированного количества попыток идентификации пользователя;
    • нарушение механической целостности платы, загружаемой программной среды, состава аппаратных компонентов;
    • критические сбои и ошибки, требующие аварийной поддержки и восстановления, влияющие на функции безопасности, которые не могут быть устранены в текущем режиме.
  • Контроль целостности объектов:
    • «файловая система»;
    • «реестр ОС MS Windows»;
    • «области диска»;
    • «CMOS»;
    • «таблицы SMBIOS»;
    • «образы BIOS»;
    • «аппаратная конфигурация»;
    • «программное обеспечение СДЗ УБ».
  • Поддержка аппаратных идентификаторов:
    • USB-ключи и смарт-карты Aladdin, Рутокен, ESMART, JaCarta, Guardant ID 2.0;
    • электронные ключи Touch Memory (iButton).

Серверы QTECH, использованные в тестировании

В тестовых испытаниях участвовали серверы из линейки QSRV, созданные на основе процессоров Intel Xeon Scalable 3-го поколения. Серверные платформы обрабатывают данные со скоростью в шесть раз превышающей скоростные показатели серверного оборудования предыдущего поколения.

Двухпроцессорные серверные платформы востребованы для выполнения расчетов высокой сложности и анализа крупных информационных массивов. С их помощью быстро решаются самые сложные задачи, выполнявшиеся ранее с чрезмерными временными затратами. 

Серверы применяются при создании и расширении вычислительных систем, предназначенных для работы с данными больших объемов, клиентскими запросами повышенной интенсивности и ресурсоемкими приложениями.

Преимущества совместимости

Совместное использование серверов QTECH со статусом ТОРП, внесенных в реестр Минпромторга РФ, и средств доверенной загрузки Dallas Lock, имеющих сертификаты соответствия ФСТЭК России, позволяет значительно повысить безопасность информационной инфраструктуры.

Это решение необходимо всем государственным ведомствам и силовым структурам, госкорпорациям и бизнесам с госучастием для надежной защиты данных от целевых хакерских атак, контроля абонентского доступа, межсетевого экранирования, а также обеспечения безопасности виртуализованных инфраструктур любого масштаба и уровня сложности.

QSRV-473612-P-R

Серверная платформа QSRV-473612-P-R 4U; 2×Intel Xeon Ice Lake Scalable (LGA4189 max 270вт TDP); 32×DIMM ECC DDR4-2133/2400/2666/2933/3200 до 6Tb; 24×3.5/2.5 + 12×3.5/2.5 SATA/SAS HDD SSD; SW RAID 0,1,10; 1*OCP 3.0 PCIe x8; 2*M.2 PCIEx4.0 X4 NVMe; 2*PCI-E 4.0 X32; 2*PCI-E 4.0 X16; 2*1Gb RJ45; 1*IPMI 1Gb RJ45; 2*Slimline x8; 2 сменных БП, 800Вт, 220В АС

QSRV-272512-P-R

Серверная платформа QSRV-272512-P-R 2U; 2×Intel Xeon Ice Lake Scalable (LGA4189 max 270вт TDP); 32×DIMM ECC DDR4-2133/2400/2666/2933/3200 до 6Tb; 25×2.5 SATA/SAS HDD SSD; SW RAID 0,1,10; 1*OCP 3.0 PCIe x8; 2*M.2 PCIEx4.0 X4 NVMe; 2*PCI-E 4.0 X32; 2*PCI-E 4.0 X16; 2*1Gb RJ45; 1*IPMI 1Gb RJ45; 2*Slimline x8; 2 сменных БП, 800Вт, 220В АС

QSRV-271212-P-R

Серверная платформа QSRV-271212-P-R 2U; 2×Intel Xeon Ice Lake Scalable (LGA4189 max 270вт TDP); 32×DIMM ECC DDR4-2133/2400/2666/2933/3200 до 6Tb; 12×3.5/2.5 SATA/SAS HDD SSD; SW RAID 0,1,10; 1*OCP 3.0 PCIe x8; 2*M.2 PCIEx4.0 X4 NVMe; 2*PCI-E 4.0 X32; 2*PCI-E 4.0 X16; 2*1Gb RJ45; 1*IPMI 1Gb RJ45; 2*Slimline x8; 2 сменных БП, 800Вт, 220В АС

QSRV-270812-P-R

Серверная платформа QSRV-270812-P-R 2U; 2×Intel Xeon Ice Lake Scalable (LGA4189 max 270вт TDP); 32×DIMM ECC DDR4-2133/2400/2666/2933/3200 до 6Tb; 8×3.5/2.5 SATA/SAS HDD SSD; SW RAID 0,1,10; 1*OCP 3.0 PCIe x8; 2*M.2 PCIEx4.0 X4 NVMe; 2*PCI-E 4.0 X32; 2*PCI-E 4.0 X16; 2*1Gb RJ45; 1*IPMI 1Gb RJ45; 2*Slimline x8; 2 сменных БП, 800Вт, 220В АС

QSRV-171012-P-R

Серверная платформа QSRV-171012-P-R 1U; 2×Intel Xeon Ice Lake Scalable (LGA4189 max 240вт TDP); 32×DIMM ECC DDR4-2133/2400/2666/2933/3200 до 6Tb; 10×2.5 SATA/SAS HDD SSD; SW RAID 0,1,10; 1*OCP 3.0 PCIe x8; 2*M.2 PCIEx4.0 X4 NVMe; 2*PCI-E 4.0 X16; 2*1Gb RJ45; 1*IPMI 1Gb RJ45; 2*Slimline x8; 2 сменных БП, 800Вт, 220В АС

QSRV-170412-P-R

Серверная платформа QSRV-170412-P-R 1U; 2×Intel Xeon Ice Lake Scalable (LGA4189 max 240вт TDP); 32×DIMM ECC DDR4-2133/2400/2666/2933/3200 до 6Tb; 4×3.5/2.5 SATA/SAS HDD SSD; SW RAID 0,1,10; 1*OCP 3.0 PCIe x8; 2*M.2 PCIEx4.0 X4 NVMe; 2*PCI-E 4.0 X16; 2*1Gb RJ45; 1*IPMI 1Gb RJ45; 2*Slimline x8; 2 сменных БП, 800Вт, 220В АС

erid: LjN8K5hwy

Данные о правообладателе фото и видеоматериалов взяты с сайта «QTECH», подробнее в Правилах сервиса