Программы Check, помимо подготовки к аттестации объектов информатизации, могут использоваться в любых системах, где предъявляются повышенные требования к безопасности. Программы повышают эффективность использования механизмов защиты продуктов Microsoft, делая «тонкую» настройку параметров безопасности доступной даже начинающим пользователям.
Программы контроля состоят из клиентской и серверной части. Клиентская часть устанавливается на контролируемую рабочую станцию и осуществляет локальный контроль исполняемых файлов, сбор информации о настройках безопасности и об установленных обновлениях, а также настройку параметров безопасности. Серверная часть размещена на web-ресурсе «Центра сертифицированных обновлений» производителей сертифицированных версий ПО Microsoft и служит для обработки и вывода результатов контроля обновлений. Доступ к доверенной части web-ресурса осуществляется по электронному ключу с индивидуальным сертификатом пользователя. Программы контроля работают под управлением пользователей с административными правами.
Возможности программ Check:
- Сбор данных и формирование отчетов о соответствии установленного продукта сертифицированной версии;
- Формирование отчетов об установленных и необходимых для установки сертифицированных обновлениях безопасности, в том числе и кумулятивных обновлениях (Service Pack);
- Проверка загруженных обновлений на предмет соответствия сертифицированным обновлениям продуктов Microsoft;
- Фиксация и контроль целостности исполняемых файлов и библиотек инсталлированных программных продуктов методом контрольного суммирования по Уровню 3 (ГОСТ
28147-89) с использованием сертифицированного программного средства «ФИКС библиотека 1.0»; - Контроль и настройка политик безопасности (на основании сертифицированных конфигураций) и выборочных (установка отдельных значений) параметров безопасности;
- Формирование отчета о соответствии текущей конфигурации параметров безопасности выбранной сертифицированной конфигурации;
- Создание произвольных пользовательских конфигураций параметров безопасности с возможностью наследования значений от сертифицированных конфигураций или текущего состояния системы;
- Экспорт конфигураций параметров безопасности для обеспечения единых параметров настройки безопасности для группы ПЭВМ.