Назначение
Операционная система для построения защищенных автоматизированных систем, обрабатывающих информацию любой категории доступа, включая сведения, составляющие государственную тайну до степени секретности «совершенно секретно» или «особой важности». Предназначена для создания как защищенных рабочих мест, так и серверной инфраструктуры в системах с максимальными требованиями к защите конфиденциальности.
Ключевые особенности
- Современная пакетная база и ядра Linux версий 6.1 (от ИСП РАН) и 6.6.
- Визуальный стиль интерфейса Astra Proxima.
- Наличие уникальных верифицированных средств защиты информации (СЗИ) собственной разработки.
- В состав ОС входит защищенная СУБД.
- Поддерживается обновление с версии 1.7 до 1.8 без переустановки.
- Доступны специальные варианты исполнения для различных процессорных архитектур (x86-64, ARM, e2k).
- Серверное исполнение включает защищенный стек виртуализации, безопасную среду для контейнерных нагрузок, поддержку множества СУБД, средства кластеризации и балансировки нагрузки, а также инструменты для автоматизации управления конфигурациями. Подтверждена совместимость с более чем 2800 программными и аппаратными продуктами.
- Соответствует требованиям ФСТЭК России (профиль защиты ОС типа «А» первого класса, первый уровень доверия), включена в реестр отечественного ПО Минцифры.
Уровень защищенности «Смоленск» (Максимальный)
Обеспечивает максимальный уровень защиты, включая все механизмы уровня «Воронеж» с дополнительной защитой от угроз нарушения конфиденциальности. Основные механизмы:
- Мандатное управление доступом (МРД), дополняющее мандатный контроль целостности (МКЦ) и замкнутую программную среду (ЗПС).
- Дискреционное и ролевое управление доступом.
- Динамический контроль целостности, регистрация событий безопасности, контроль подключения съёмных носителей.
- Механизмы защиты для СУБД и средств виртуализации, дополнительная изоляция компонентов виртуализации и контейнеров.
- Возможность работы в режиме «киоск» (белый список приложений).
- Обеспечивает корректную работу с электронной подписью (отсутствие влияния на функционирование СКЗИ подтверждено регуляторами).
Применение: обработка любой информации ограниченного доступа, включая государственную тайну «особой важности». Поддерживает все классы АС по РД АС, включая 3А, 2А, 1В, 1Б, 1А.
Исполнения
ОС Astra Linux Special Edition Desktop («Смоленск»)
Предназначена для организации защищенных автоматизированных рабочих мест. Включает комплект ПО для решения офисных и мультимедийных задач, взаимодействия с ГИС, торговыми площадками, компонентами КИИ, платформами для работы с ПДн и конфиденциальными сведениями, а также системами для работы с гостайной, в том числе с грифом «особой важности» (СВТ классов «3А», «2А» и «1А»).
ОС Astra Linux Special Edition Server («Смоленск»)
Предназначена для построения защищенной серверной ИТ-инфраструктуры, адаптирован для высоконагруженных и отказоустойчивых систем. Включает полный набор компонентов для управления серверами, поддерживает работу в системах виртуализации и контейнеризации.