«СёрчИнформ КИБ»
Система защиты от утечек информации (DLP) «СёрчИнформ КИБ» контролирует максимальное число информационных каналов и имеет встроенные аналитические инструменты.
Предназначение «СёрчИнформ КИБ»
Что контролирует «СёрчИнформ КИБ»
Система в режиме реального времени анализирует все, что происходит в компании. Перехват сохраняется и позволяет восстанавливать детали прошедших событий, если возникает необходимость расследования.
Какие задачи решает «СёрчИнформ КИБ»
«СёрчИнформ КИБ» предлагает больше возможностей, чем классическая система защиты от утечек информации (DLP). Благодаря аналитическим инструментам, а также ориентации не только на данные, но и на пользователя, система:
«СёрчИнформ КИБ» контролирует трафик и активность пользователей на агентах, по сети и в режиме интеграции.
Центр обнаружения инцидентов (AlertCenter): автоматический поиск инцидентов и оповещения о нарушениях
В «мозговом центре» «СёрчИнформ КИБ» задаются политики безопасности, в соответствии с которыми модуль по заданному расписанию или по команде проводит поиск по собранному массиву данных. В случае нарушений Центр обнаружения инцидентов уведомляет ИБ-специалиста об инциденте.
Консоль аналитика (AnalyticConsole): расширенный анализ данных и расследования
Модуль служит для поиска и комплексной работы с собранными данными, а также для онлайн-наблюдения за компьютерами работников. В распоряжении ИБ-специалиста – различные поисковые алгоритмы и предустановленные шаблоны отчетов.
Модули перехвата «СёрчИнформ КИБ»
Решение состоит из модулей, каждый из которых контролирует свой канал передачи информации
Модуль контроля почты (MailController)
Перехватывает всю электронную почту (Gmail, Mail.ru, Яндекс.Почта и др.)
Модуль контроля мессенджеров (IMController)
Перехватывает чаты в социальных сетях и мессенджерах
Модуль контроля протокола передачи файлов (FTP) (FTPController)
Перехватывает документы по протоколу передачи файлов (FTP)
Модуль контроля веб-трафика (HTTPController)
Перехватывает файлы и сообщения по протоколам передачи гипертекста (HTTP/HTTPS)
Модуль контроля облачных ресурсов (CloudController)
Контролирует файлы, принятые и отправленные в облачные хранилища
Модуль контроля монитора (MonitorController)
Фиксирует происходящее на экране и в поле обзора веб-камеры ПК
Модуль контроля микрофона (MicrophoneController)
Записывает переговоры сотрудников за рабочим ПК в офисе и за его пределами
Модуль контроля печати (PrintController)
Контролирует содержимое документов, отправленных на печать
Модуль контроля съемных устройств (DeviceController)
Перехватывает информацию, записываемую на внешние носители
Модуль контроля клавиатуры (Keylogger)
Фиксирует нажатия клавиш и информацию, скопированную в буфер обмена
Модуль контроля приложений (ProgramController)
Собирает данные об активности и времени, проведенном в приложениях
5 ключевых технических преимуществ «СёрчИнформ КИБ» перед конкурентами
1. Наиболее полный контроль информационных потоков
«СёрчИнформ КИБ» позволяет контролировать все критичные каналы коммуникации. Поддерживается полный список как корпоративных средств коммуникации, так и публичных сервисов. Благодаря этому возможно безопасное использование сетевых каналов без их полной блокировки.
2. Уникальные технологии анализа текста, аудио и видео
Помимо «классических» технологий анализа (морфология, словари, регулярные выражения, цифровые отпечатки, оптическое распознавание символов (OCR)) в КИБ доступен ряд уникальных технологий, повышающих эффективность системы. Детектирование текстов, близких по смыслу с эталоном. Поиск изображений, похожих на эталон. Поиск по любым аудио- или видеозаписям действий пользователя.
3. Удобные инструменты для проведения расследований
Продукт позволяет производить аудио- и видеозапись действий пользователя, фиксировать любые действия с файлами или папками, журналами аудита, устройствами или ПО. Инструменты пристального наблюдения позволяют точно восстанавливать цепочки событий и устанавливать всех причастных к нарушениям.
4. Возможность контроля эффективности работы пользователей
В «СёрчИнформ КИБ» встроена возможность оценки продуктивности работы пользователей в приложениях и на сайтах. Это позволяет расширить область применения системы защиты от утечек информации, повысить уровень общей дисциплины в компании, определять проблемы бизнес-процессов.
5. Совместимость с операционными системами на Linux
«СёрчИнформ КИБ» позволяет контролировать информацию на российских и свободно распространяемых ОС семейства Linux (Alt Linux, Astra Linux, Ред ОС, CentOS, Ubuntu и др.).
Предназначение «СёрчИнформ КИБ»
- Защита от утечек информации
- Расследование инцидентов
- Предотвращение мошенничества
- Возьмет под контроль информационные потоки.
- Исследует содержимое всех переписок и отправлений.
- Оповестит о нарушениях политик безопасности.
- Поможет провести расследование и предупредить утечку.
Что контролирует «СёрчИнформ КИБ»
Система в режиме реального времени анализирует все, что происходит в компании. Перехват сохраняется и позволяет восстанавливать детали прошедших событий, если возникает необходимость расследования.
- Каналы связи (электронная почта, мессенджеры, форумы, облачные хранилища и др.)
- Действия сотрудников (занятость за компьютером, поведение, криминальные тенденции и пр..)
- Хранимую информацию (ее нахождение в «правильных» сетевых папках, на «разрешенных» компьютерах и т.д.)
Какие задачи решает «СёрчИнформ КИБ»
«СёрчИнформ КИБ» предлагает больше возможностей, чем классическая система защиты от утечек информации (DLP). Благодаря аналитическим инструментам, а также ориентации не только на данные, но и на пользователя, система:
- Защищает от последствий, связанных с утечками информации.
- Разоблачает мошеннические схемы (откаты, саботаж и другое).
- Стимулирует соблюдение трудовой дисциплины и рабочего регламента.
- Помогает повысить продуктивность персонала.
- Позволяет управлять лояльностью коллектива.
«СёрчИнформ КИБ» контролирует трафик и активность пользователей на агентах, по сети и в режиме интеграции.
Центр обнаружения инцидентов (AlertCenter): автоматический поиск инцидентов и оповещения о нарушениях
В «мозговом центре» «СёрчИнформ КИБ» задаются политики безопасности, в соответствии с которыми модуль по заданному расписанию или по команде проводит поиск по собранному массиву данных. В случае нарушений Центр обнаружения инцидентов уведомляет ИБ-специалиста об инциденте.
Консоль аналитика (AnalyticConsole): расширенный анализ данных и расследования
Модуль служит для поиска и комплексной работы с собранными данными, а также для онлайн-наблюдения за компьютерами работников. В распоряжении ИБ-специалиста – различные поисковые алгоритмы и предустановленные шаблоны отчетов.
Модули перехвата «СёрчИнформ КИБ»
Решение состоит из модулей, каждый из которых контролирует свой канал передачи информации
Модуль контроля почты (MailController)
Перехватывает всю электронную почту (Gmail, Mail.ru, Яндекс.Почта и др.)
Модуль контроля мессенджеров (IMController)
Перехватывает чаты в социальных сетях и мессенджерах
Модуль контроля протокола передачи файлов (FTP) (FTPController)
Перехватывает документы по протоколу передачи файлов (FTP)
Модуль контроля веб-трафика (HTTPController)
Перехватывает файлы и сообщения по протоколам передачи гипертекста (HTTP/HTTPS)
Модуль контроля облачных ресурсов (CloudController)
Контролирует файлы, принятые и отправленные в облачные хранилища
Модуль контроля монитора (MonitorController)
Фиксирует происходящее на экране и в поле обзора веб-камеры ПК
Модуль контроля микрофона (MicrophoneController)
Записывает переговоры сотрудников за рабочим ПК в офисе и за его пределами
Модуль контроля печати (PrintController)
Контролирует содержимое документов, отправленных на печать
Модуль контроля съемных устройств (DeviceController)
Перехватывает информацию, записываемую на внешние носители
Модуль контроля клавиатуры (Keylogger)
Фиксирует нажатия клавиш и информацию, скопированную в буфер обмена
Модуль контроля приложений (ProgramController)
Собирает данные об активности и времени, проведенном в приложениях
5 ключевых технических преимуществ «СёрчИнформ КИБ» перед конкурентами
1. Наиболее полный контроль информационных потоков
«СёрчИнформ КИБ» позволяет контролировать все критичные каналы коммуникации. Поддерживается полный список как корпоративных средств коммуникации, так и публичных сервисов. Благодаря этому возможно безопасное использование сетевых каналов без их полной блокировки.
2. Уникальные технологии анализа текста, аудио и видео
Помимо «классических» технологий анализа (морфология, словари, регулярные выражения, цифровые отпечатки, оптическое распознавание символов (OCR)) в КИБ доступен ряд уникальных технологий, повышающих эффективность системы. Детектирование текстов, близких по смыслу с эталоном. Поиск изображений, похожих на эталон. Поиск по любым аудио- или видеозаписям действий пользователя.
3. Удобные инструменты для проведения расследований
Продукт позволяет производить аудио- и видеозапись действий пользователя, фиксировать любые действия с файлами или папками, журналами аудита, устройствами или ПО. Инструменты пристального наблюдения позволяют точно восстанавливать цепочки событий и устанавливать всех причастных к нарушениям.
4. Возможность контроля эффективности работы пользователей
В «СёрчИнформ КИБ» встроена возможность оценки продуктивности работы пользователей в приложениях и на сайтах. Это позволяет расширить область применения системы защиты от утечек информации, повысить уровень общей дисциплины в компании, определять проблемы бизнес-процессов.
5. Совместимость с операционными системами на Linux
«СёрчИнформ КИБ» позволяет контролировать информацию на российских и свободно распространяемых ОС семейства Linux (Alt Linux, Astra Linux, Ред ОС, CentOS, Ubuntu и др.).
Поиск
