Квазар™ Qbit® BIOS
базовая система ввода вывода для ноутбуков, персональных компьютеров и серверов на процессорах Intel и AMD c функциями ПМДЗ

Требования из КТРУ для ПК и ноутбуков, выполнение которых обеспечивает Квазар™ Qbit® BIOS

  • Обновление BIOS с обязательной проверкой ЭЦП обновлений
  • Управление включением и отключением механизма автоматизированного обновления BIOS при запуске
  • Управление конфигурированием проверки обновления
  • Поддержка функции запуска сканирования вредоносного кода до старта загрузчика операционной системы
  • Управление доступом к внешним USB устройствам
  • Аварийное снятие, сохранение и восстановление образа операционной системы
  • Мониторинг и информирование об изменениях состава аппаратного обеспечения
  • Контроль целостности каждого модуля BIOS контрольной суммой
  • Защита от несанкционированного внесения изменений в состав модулей BIOS
  • Поддержка клавиатуры и мыши для настройки BIOS
  • Защита паролем информации, хранящейся на ATA-дисках
  • Интеграция дополнительных модулей в BIOS
  • Интеграция дополнительных модулей в UEFI
  • Управление включением и отключением каждого USB порта
  • Управление включением и отключением каждого порта PCI/PCI-Express
  • Управление включением и отключением каждого порта SATA
  • Запрет подключения любых USB устройств, кроме устройств типа клавиатура и мышь
  • Управление включением и отключением интерфейса Wi-Fi;
  • Управление включением и отключением интерфейса Bluetooth;
  • Выбор загрузки операционной системы без использования внешних утилит
Функционал Квазар™ Qbit® BIOS
Защита программного обеспечения
  • Запрет загрузки со сменных носителей средствами BIOS
  • Запрет загрузки по сети(PXE) средствами BIOS
  • Установки обновлений прошивки (firmware) оборудования
  • Режим, блокирующий доступ к внешним USB-носителям
  • Режим работы USB-портов сохраняется при загрузке ОС в безопасном режиме и переустановке системы
  • Блокировка адаптеров беспроводной передачи данных
  • Режим работы адаптеров беспроводной передачи данных сохраняется при загрузке ОС в безопасном режиме и/или переустановке операционной системы
Идентификация и аутентификация
  • Доступ к настройкам/прошивки оборудования посредством парольной аутентификации,
  • Защита обратной связи при вводе аутентификационной информации, ограничение неуспешных попыток входа,
  • Поддержка механизмов управления парольной политикой безопасности для определения минимальной длины пароля, сложности пароля и сроков действия,
  • Все пароли по умолчанию для встроенных учетных записей имеют возможность замены, все встроенные учетные записи имеют возможность блокировки,
  • Авторизация пользователей на доступ производится только после прохождения процедур идентификации и аутентификации
Управление доступом
  • Система ролевого управления доступом для управления правами доступа пользователей
  • Ограничение доступа к интерфейсу администрирования аппаратного обеспечения оборудования
  • Скрытие конфигурации аппаратного обеспечения оборудования от пользователей
  • Управление доступом к настройкам БИОСа для пользователя. Управление паролями для администратора и пользователя. Выбор вывода запроса пароля при входе БИОС или на вход в систему.
  • Настройка таймаута для сеанса входа
Регистрация и учет событий ИБ
  • Журнал регистрации и учета событий ИБ
  • Регистрация успешных и не успешных попыток доступа к оборудованию.
  • Удаленный доступ к журналам регистрации событий ИБ.
  • Отсылка журналов регистрации событий ИБ на единый сервер логирования
  • Синхронизация системного времени с единым доверенным источником
Мониторинг системы
  • Вывод параметров напряжения для +3.3В, + 5В, +12В, CPU, RAM.
  • Вывод информации о температуре процессора.
  • Системы, управление оборотами кулеров CPU SYS - режимы АВТО и Ручное.
  • Включение\выключение контроля оборотов вентиляторов CPU и SYS.
Управление параметрами оборудования и контроль
  • Возможность управлять функциями CPU и возможность ограничивать потребление мощности CPU.
  • Управление памятью, управление профилями XMP
  • Управление режимами видеоадаптера.
  • Включение/отключение функции проверки изменений в компонентах CPU, RAM, SATA, PCI-E.
Криптографическая защита
  • Пароли (ключи) хранятся и передаются в зашифрованном или хешированном виде
  • Поддержка SecureBoot
  • Отображение на главной странице серийного номера и производителя оборудования
  • Включение\ отключение USB контроллера
  • Вывод на экран подключённых в USB устройств, Mouse, KB, Drive и т.п.
  • Выборочное включение\выключение USB портов
  • Ограничение USB по классам устройств.
Управление портами
  • Выборочное включение\выключение SATA и PCIe портов. Вывод информации о подключенных SATA и PCIe устройствах.
  • Возможность установки USER и MASTER паролей для SATA и NVME M.2 TCG накопителей которые это поддерживают
  • Включение\отключение LAN контроллера
  • Включение\отключение Аудио контроллера
Обновление
  • Возможность обновление с помощью USB накопителя.
  • Возможность обновление с помощью сети.
  • Файл обновления имеет цифровую подпись.
  • Включение/отключение функцию самоконтроля модулей BIOS.
Документация Квазар™ Qbit® BIOS
Информация, необходимая для эксплуатации программного обеспечения
Описание функциональных характеристик программного
обеспечения
Информация, необходимая для установки программного
обеспечения
Информация о порядке определения стоимости программного обеспечения
Made on
Tilda