UnityBaseDefense · Платформа

Платформа для побудови
захищених інформаційних систем

Інформаційні системи з регуляторною прохідністю, гранулярним контролем доступу та незмінним журналом. Експертний висновок Держспецзв'язку рівня Г-3. Розробляється з 2015 року.

Г-3
НД ТЗІ 2.5-004-99
50 000
користувачів / сервер
2015
рік старту розробки
On-prem
air-gapped готовність
§ 01 — Для яких задач

Типові системи на UnityBaseDefense

Чотири категорії проектів, які платформа адресує. Кожна — з референсною архітектурою, моделями загроз, mapping на нормативи.

§ 02 — Архітектурні принципи

П'ять властивостей, що відрізняють UBD

Більшість платформ додають безпеку зверху на застосунок. UBD реалізує її всередині — з гранулярністю до поля запису.

01

Zero Trust на рівні застосунку

Не периметральний ZTNA, не sidecar service mesh. Контроль доступу вбудований у ядро платформи, з повним контекстом запиту (хто · що · в якому стані).

02

Per-request authorization

Кожне звернення до даних обчислює право у момент запиту. Жодного клієнтського кешування довіри. Затримка авторизації — 5–15 мс.

03

Stateless серверний шар

Сервер застосувань не зберігає клієнтський стан. Перезавантаження не вимагає синхронізації сесій. L7 балансер без sticky sessions. До 50 000 користувачів через один сервер.

04

Гранулярність до рівня поля

Право бачити запис не означає право бачити всі поля. Кадровий офіцер бачить фіо та посаду, але не адресу. Окремий допуск на кожне поле.

05

ДСТУ 4145 + SSPI паралельно

Підтримка українського ЕЦП за ДСТУ 4145 та міжнародних PKI через SSPI одночасно. Робота з засобами КЗІ, сертифікованими Держспецзв'язку.

Технічна архітектура з діаграмами →
§ 03 — Регуляторна прохідність

Експертний висновок рівня Г-3

Платформа має експертний висновок Адміністрації Держспецзв'язку з рівнем гарантій Г-3 за НД ТЗІ 2.5-004-99. Рівень Г-3 — найвищий у поточній шкалі, з повним аналізом архітектури, коду функцій безпеки, тестуванням на проникнення.

Висновок необхідний для систем, що обробляють службову інформацію, для об'єктів критичної інформаційної інфраструктури за Законом № 1882-IX, для систем органів державної влади. У міжнародному вимірі рівень Г-3 орієнтовно відповідає EAL 4 за ISO/IEC 15408 — це інженерний mapping, не формальне взаємне визнання.

Що покриває експертиза та як це впливає на проекти →

§ 04 — Матеріали

Контекст і поглиблення

Допоміжні матеріали для інженерів, які хочуть зрозуміти регуляторні фреймворки, термінологію та концепти дисципліни глибше.

§ 05 — Команда

Хто стоїть за платформою

Платформу розробляє ТОВ «Софтлайн ІТ» — компанія заснована у 1995 році. 30 років інженерії корпоративних інформаційних систем для українських банків, державних установ та оборонних замовників.

UnityBaseDefense — результат конкретних інженерних висновків, зроблених у відповідь на події 2010-х: Stuxnet, викриття Сноудена, кібератаки на українську інфраструктуру 2015–2016. Постановка задачі формулювалася не у термінах «Zero Trust» (термін на той момент ще не набув широкого вжитку), а у термінах конкретних вимог: per-request authorization, незмінний журнал, інтеграція з українськими криптостандартами, можливість air-gapped розгортань.

Повна історія шляху до UBD →

Маєте задачу, що потребує захищеної системи?

Розглянемо вимоги, запропонуємо архітектуру, оцінимо регуляторну прохідність. Якщо UBD не підходить вашій задачі — чесно скажемо, що варто розглянути замість.

Обговорити проєкт →