«СёрчИнформ КИБ»

Система защиты от утечек информации (DLP) «СёрчИнформ КИБ» контролирует максимальное число информационных каналов и имеет встроенные аналитические инструменты.

Предназначение «СёрчИнформ КИБ»
  • Защита от утечек информации
  • Расследование инцидентов
  • Предотвращение мошенничества
Решение «СёрчИнформ КИБ» защитит бизнес в несколько шагов:
  1. Возьмет под контроль информационные потоки.
  2. Исследует содержимое всех переписок и отправлений.
  3. Оповестит о нарушениях политик безопасности.
  4. Поможет провести расследование и предупредить утечку.
Система работает на двух уровнях: контролирует данные, уходящие в Сеть, и следит за тем, что происходит на компьютерах работников. «СёрчИнформ КИБ» следит за безопасностью 24 часа в сутки как внутри офиса, так и в случаях, когда сотрудники отправляются в командировки или работают из дома.

Что контролирует «СёрчИнформ КИБ»

Система в режиме реального времени анализирует все, что происходит в компании. Перехват сохраняется и позволяет восстанавливать детали прошедших событий, если возникает необходимость расследования.
  • Каналы связи (электронная почта, мессенджеры, форумы, облачные хранилища и др.)
  • Действия сотрудников (занятость за компьютером, поведение, криминальные тенденции и пр..)
  • Хранимую информацию (ее нахождение в «правильных» сетевых папках, на «разрешенных» компьютерах и т.д.)

Какие задачи решает «СёрчИнформ КИБ»

«СёрчИнформ КИБ» предлагает больше возможностей, чем классическая система защиты от утечек информации (DLP). Благодаря аналитическим инструментам, а также ориентации не только на данные, но и на пользователя, система:
  • Защищает от последствий, связанных с утечками информации.
  • Разоблачает мошеннические схемы (откаты, саботаж и другое).
  • Стимулирует соблюдение трудовой дисциплины и рабочего регламента.
  • Помогает повысить продуктивность персонала.
  • Позволяет управлять лояльностью коллектива.
Принцип работы «СёрчИнформ КИБ»

«СёрчИнформ КИБ» контролирует трафик и активность пользователей на агентах, по сети и в режиме интеграции.

Центр обнаружения инцидентов (AlertCenter): автоматический поиск инцидентов и оповещения о нарушениях

В «мозговом центре» «СёрчИнформ КИБ» задаются политики безопасности, в соответствии с которыми модуль по заданному расписанию или по команде проводит поиск по собранному массиву данных. В случае нарушений Центр обнаружения инцидентов уведомляет ИБ-специалиста об инциденте.

Консоль аналитика (AnalyticConsole): расширенный анализ данных и расследования

Модуль служит для поиска и комплексной работы с собранными данными, а также для онлайн-наблюдения за компьютерами работников. В распоряжении ИБ-специалиста – различные поисковые алгоритмы и предустановленные шаблоны отчетов.

Модули перехвата «СёрчИнформ КИБ»
Решение состоит из модулей, каждый из которых контролирует свой канал передачи информации

Модуль контроля почты (MailController)
Перехватывает всю электронную почту (Gmail, Mail.ru, Яндекс.Почта и др.)

Модуль контроля мессенджеров (IMController)
Перехватывает чаты в социальных сетях и мессенджерах

Модуль контроля протокола передачи файлов (FTP) (FTPController)
Перехватывает документы по протоколу передачи файлов (FTP)

Модуль контроля веб-трафика (HTTPController)
Перехватывает файлы и сообщения по протоколам передачи гипертекста (HTTP/HTTPS)

Модуль контроля облачных ресурсов (CloudController)
Контролирует файлы, принятые и отправленные в облачные хранилища

Модуль контроля монитора (MonitorController)
Фиксирует происходящее на экране и в поле обзора веб-камеры ПК

Модуль контроля микрофона (MicrophoneController)
Записывает переговоры сотрудников за рабочим ПК в офисе и за его пределами

Модуль контроля печати (PrintController)
Контролирует содержимое документов, отправленных на печать

Модуль контроля съемных устройств (DeviceController)
Перехватывает информацию, записываемую на внешние носители

Модуль контроля клавиатуры (Keylogger)
Фиксирует нажатия клавиш и информацию, скопированную в буфер обмена

Модуль контроля приложений (ProgramController)
Собирает данные об активности и времени, проведенном в приложениях

5 ключевых технических преимуществ «СёрчИнформ КИБ» перед конкурентами

1. Наиболее полный контроль информационных потоков
«СёрчИнформ КИБ» позволяет контролировать все критичные каналы коммуникации. Поддерживается полный список как корпоративных средств коммуникации, так и публичных сервисов. Благодаря этому возможно безопасное использование сетевых каналов без их полной блокировки.

2. Уникальные технологии анализа текста, аудио и видео
Помимо «классических» технологий анализа (морфология, словари, регулярные выражения, цифровые отпечатки, оптическое распознавание символов (OCR)) в КИБ доступен ряд уникальных технологий, повышающих эффективность системы. Детектирование текстов, близких по смыслу с эталоном. Поиск изображений, похожих на эталон. Поиск по любым аудио- или видеозаписям действий пользователя.

3. Удобные инструменты для проведения расследований
Продукт позволяет производить аудио- и видеозапись действий пользователя, фиксировать любые действия с файлами или папками, журналами аудита, устройствами или ПО. Инструменты пристального наблюдения позволяют точно восстанавливать цепочки событий и устанавливать всех причастных к нарушениям.

4. Возможность контроля эффективности работы пользователей
В «СёрчИнформ КИБ» встроена возможность оценки продуктивности работы пользователей в приложениях и на сайтах. Это позволяет расширить область применения системы защиты от утечек информации, повысить уровень общей дисциплины в компании, определять проблемы бизнес-процессов.

5. Совместимость с операционными системами на Linux
«СёрчИнформ КИБ» позволяет контролировать информацию на российских и свободно распространяемых ОС семейства Linux (Alt Linux, Astra Linux, Ред ОС, CentOS, Ubuntu и др.).

Другие продукты