Версия 3.0 системы сертифицирована в 1997г. Гостехкомиссей при Президенте РФ (сертификат соответствия № 80) по классу защищенности «3» и также может быть использована для зашиты информации в автоматизированных системах до класса 1В включительно.
Эта версия системы позволяет обеспечить защиту хранимой и обрабатываемой информации в сетях Novell NetWare с PC под управлением не только MS-DOS и Windows 3.11, но и Windows'95 for Workgroups, Novell NetWare (v3.1X и 4.Х).
В 1997 г. была создана и сертифицирована по 3-му классу система Secret Net NT для работы в ЛВС на основе сетевой ОС Windows NT.
Система Secret Net обеспечивает:
>• аутентификацию пользователей при помощи специальных аппаратных средств (Touch Memory и Smart Card) при возможности расширения номенклатуры используемых аппаратных средств аутентификации;
>• дискреционное (избирательное) управление доступом пользователей к данным, хранимым на локальных дисках компьютеров, а также к различным устройствам (принтерам, коммуникационным портам);
>• полномочное (мандатное) управление доступом как к локальным, так и к сетевым файлам и каталогам с использованием трех степеней конфиденциальности (общедоступная, конфиденциальная и строго конфиденциальная);
>• подключение средств криптографической защиты данных;
>• подробную регистрацию событий, происходящих в системе и имеющих отношение к ее безопасности, а также гибкое управление регистрацией;
>• постепенное (при необходимости) включение механизмов защиты;
>• динамическое присвоение пользователям полномочий по доступу к сетевым ресурсам при запуске программ;
>• централизованное управление средствами защиты;
>• оперативный контроль (мониторинг) за работой пользователей;
>• контроль целостности программ, используемых ОС и пользователем;
>• гибкость настройки и простоту в эксплуатации системы.
Существуют различные модификации системы Secret Net, например Secret Net NT или Secret Net Win.
Система Secret Net NT предназначена для обеспечения защиты информации в ЛВС на основе сетевой ОС Windows NT. Она обеспечивает:
>• аутентификацию пользователей при помощи специальных аппаратных средств (Touch Memory и Smart Card);
>• полномочное управление доступом пользователям к данным;
>• возможность подключения средств криптографической защиты данных как передаваемых по локальной сети, так и хранимых на магнитных дисках;
>• централизованное управление доступом пользователей к совместно используемым ресурсам (каталогам и принтерам);
>• оперативный контроль (мониторинг) за работой пользователей;
>• оповещение администратора безопасности о событиях НСД;
>• подробную регистрацию событий, происходящих в системе и имеющих отношение к ее безопасности, а также гибкое управление регистрацией;
>• централизованный сбор и анализ содержимого системных журналов;
>• контроль целостности программ, используемых ОС и пользователем.
Для сетей Windows NT разработаны как клиентский вариант, устанавливаемый на рабочей станции, так и сервер управления доступом, устанавливаемый либо на контроллере домена, либо на рабочей станции сети.
Система Secret Net Win предназначена для обеспечения защиты информации в локальных вычислительных сетях на основе Windows'95. Secret Net Win обеспечивает:
>• аутентификацию пользователей при помощи специальных аппаратных средств (Touch Memory и Smart Card);
>• избирательное (дискреционное) разграничение доступа пользователям
к каталогам, файлам и системам, в том числе и в одноранговой сети;
>• полномочное управление доступом пользователям к данным;
>• поддержку централизованного управления доступом пользователей к совместно используемым данным;
>• оперативный контроль (мониторинг) за работой пользователей;
>• подключение средств криптографической защиты данных;
>• оповещение администратора безопасности о событиях НСД;
>• подробную регистрацию событий, происходящих в системе и имеющих отношение к ее безопасности, а также гибкое управление регистрацией.
Существует клиентский вариант Secret Net Win для работы с серверами управления доступом на платформах Windows NT и Novell NetWare.
Secret Net Remote Tools — Специальное программное средство, предназначенное для управления удаленными рабочими станциями в сети Novell NetWare, оснащенными системой Secret Net. Она позволяет:
>• с разрешения администратора системы устанавливать удаленное соединение с рабочими станциями как собственной локальной сети, так и любой другой локальной сети на основе ОС Novell NetWare, с которой есть связь по протоколу TCP/IP и в которой присутствует сервер управления доступом системы Secret Net;
>• подключать средства криптографической защиты для шифрования данных, передаваемых по каналу связи;
>• просматривать содержимое экрана (только текстовые режимы) и управлять клавиатурой рабочей станции сети.
Данное программное средство функционирует в среде ОС MS-DOS и Novel NetWare.
Осуществление аутентификации пользователей осуществляется с помощью аппаратных средств: