Balabit Shell Contol Box 2.0 – новая версия

29 Июля 2009
В июле вышла новая версия системы мониторинга Shell Control Box version 2.0. По сравнению с предыдущей, которая была выпущена три года назад, версия 2.0 стала значительно удобнее в использовании, расширились возможности аудита и увеличилось число поддерживаемых протоколов. Среди наиболее важных обновлений этого уникального комплекса для мониторинга и контроля действий администраторов на удаленных серверах отмечены:

· Улучшенная система 4-eyes мониторинга с возможностью мониторинга в реальном времени.
Усовершенствованная система authorized–authorizer дает возможность управлять всеми подключениями в реальном времени через Веб интерфейс. Все подключения могут быть просмотрены в реальном времени через Balabit Audit Player.

· Улучшенные политики доступа к информации.
Все права и привилегии пользователей значительно улучшены в новой версии. Например, доступ для просмотра определенной сессии может иметь только определенный человек. Возможно разделение на группы, например, одну группу может мониторить один администратор, другой - другую.

· Все записи подписаны ЭЦП.
Каждая запись(audit trail) может быть подписана цифровой подписью. Специальные ключи будут храниться на специально разработанном безопасном модуле.

· Шифрование можно осуществлять несколькими ключами.
Для разных подключений могут быть использованы разные ключи шифрования, также несколько ключей можно использовать для одного соединения, чтобы полностью обеспечить принцип доступа "в 4 глаза"

· Аутентификация с помощью Х.509
Теперь есть возможность осуществлять аутентификацию пользователей с помощью Х.509 сертификатов по SSH протоколу.

· Улучшена прозрачность SSH agent-forwarding.

· Поддержка Virtual Network Computing (VNC)
SCB 2.0 будет контролировать и проводить аудит Virtual Network Computing (VNC) graphical desktop sharing protocol (версии 3.3-3.8).

· Поддержка Remote Desktop Protocol (RDP) v6

· Balabit Audit Player
С выходом новой версии BSCB также обновляется и Balabit Audit Player, который используется в BSCB для воспроизведения записанных сессий.

· ПоддержкаTN3270
BAP сможет воспроизводить трафик Telnet 3270

· Поддержка Х11
BAP может записывать и воспроизводить Х11 сессии SSH трафика

· Поддержка Virtual Network Computing (VNC)
Можно записывать, воспроизводить и искать VNC сессии

· Сохранять скришноты и видео файлы.
При желании можно экспортировать скришоты сессий и видео файлы в .png & .avi форматах.

· Автоматический поиск сессий.
Можно автоматически проводить поиск необходимых сессий с помощью удобных настроек.

В следующей версии будет реализована поддержка протокола Citrix Independent Computing Architecture (ICA)