Solar Dozor

Solar Dozor - высокопроизводительная DLP-система корпоративного класса для предотвращения утечек данных, корпоративного мошенничества, профилактики и расследования инцидентов.

Назначение Solar Dozor

Solar Dozor - система для предотвращения утечек конфиденциальной информации (Data Leak Prevention, DLP) корпоративного класса. Ее возможности обеспечивают контроль коммуникаций сотрудников, блокировку или изменение нежелательных сообщений, выявление и мониторинг групп риска, а также ретроспективный анализ архива коммуникаций для проведения расследований. Кроме этого, Solar Dozor анализирует поведение пользователей (User Behavior Analytics), что позволяет выявлять аномалии поведения, круг общения и приватные контакты сотрудников, а также профилировать их на основе 20 устойчивых паттернов поведения. Это дает возможность заниматься профилактикой инцидентов безопасности.

Пользователи Solar Dozor - представители служб информационной, экономической и внутренней безопасности крупных и средних коммерческих и государственных организаций, нуждающиеся в инструментах для контроля коммуникаций и предотвращения утечек, а также выявления корпоративного мошенничества, конфликтов интересов, взяточничества, сговоров, прямых или косвенных хищений денежных средств, промышленного шпионажа.

Solar Dozor необходим, если организации требуется:
  • Защитить информацию ограниченного доступа, конфиденциальность которой критически важна для успешной деятельности (ноу-хау, коммерческая тайна, персональные данные, стратегии развития и инвестирования и т. д.);
  • Выявлять коррупционные схемы при закупках, а также факты аффилированности, вымогательства и получения взяток;
  • Контролировать сотрудников, имеющих доступ к важным финансовым и информационным активам;
  • Отслеживать коммуникации по ключевым сделкам, управлять конфликтами интересов, обеспечивать непрерывность ключевых бизнес-процессов;
  • Контролировать выполнение управленческих решений, отслеживать реакции на приказы и распоряжения, выявлять факты лоббирования;
  • Отслеживать климат в коллективе, отзывы о руководителях, выявлять распространителей слухов и инсайдеров;
  • Отслеживать связи с конфликтно уволенными, криминалом, конкурентами, СМИ; Контролировать сотрудников из групп риска для своевременного пресечения возможного ущерба (должники, наркоманы, игроманы, транжиры, ранее судимые, сектанты и т. д.);
  • Отслеживать соответствие регламентам, кодексам, стандартам и законам;
  • Выявлять признаки промышленного шпионажа и саботажа, террористических и экстремистских действий, вербовочных разработок, сокрытия нарушений режима охраны;
  • Обеспечивать соответствие требованиям 152-ФЗ «О персональных данных», Постановления Правительства № 1119 «Об утверждении требований к защите персональных данных», Приказов ФСТЭК России № 17 и № 21, а также стандартов и рекомендаций Банка России.
Решаемые задачи

Задачи, решаемые с помощью Solar Dozor, можно разделить на 5 основных групп:

Информационная безопасность
  • Защита от утечек информации
  • Контроль передачи и хранения информации
  • Расследование инцидентов и выявление причин нарушений
  • Профилактика инцидентов ИБ
Экономическая безопасность
  • Выявление признаков корпоративного мошенничества
  • Мониторинг коммуникаций по ключевым сделкам
  • Мониторинг непрерывности ключевых бизнес-процессов
  • Мониторинг коммуникаций с контрагентами
  • Выявление и мониторинг групп риска (должники, игроманы, транжиры и т. д.)
  • Проведение расследований и сбор доказательной базы
Борьба с коррупцией
  • Управление конфликтом интересов
  • Выявление признаков аффилированности и проведение расследований
  • Выявление фактов вымогательства и получения взяток
  • Выявление и мониторинг групп риска (друзья, охотники, старослужащие и т. д.)
Внутренний контроль
  • Выявление конфликтов интересов
  • Контроль исполнения управленческих решений
  • Контроль реакции на приказы и распоряжения
  • Выявление лоббирования управленческих решений
  • Выявление сокрытия нарушений
  • Контроль климата в коллективе
  • Контроль рабочего времени
  • Выявление фактов саботажа
  • Оценка соответствия регламентам (кодексам, стандартам, законам)
Внутренняя безопасность
  • Выявление компрометирующих связей (с конфликтно уволенными, конкурентами, криминалом и т.д.)
  • Выявление признаков вербовочных разработок (разведка, шпионаж)
  • Выявление распространителей слухов и инсайдеров
  • Выявление сокрытия нарушений режима охраны
  • Дезинформация получателя информации
  • Компрометация источника и ранее полученной информации
  • Профилактика экстремизма и терроризма
Преимущества

Быстрый результат и развитая визуальная аналитика
  • Единый удобный интерфейс значительно ускоряет работу
  • Инструменты визуализации и срезы данных облегчают оценку ситуации
  • Можно мгновенно переходить к нужным массивам данных
  • Аномалии поведения подкрепляются данными по рабочему времени и перемещаемым информационным объектам
  • Сводные отчеты позволяют быстро понять ситуацию с внутренними угрозами
  • Встроенные инструменты анализа данных избавляют от использования сторонних систем (Excel, BI и т. д.)
  • Ретроспективное сканирование архива электронной почты выявляет нарушения до внедрения DLP
Эффективные перехват и блокирование
  • Перехват основного трафика на сетевом шлюзе снижает нагрузку на рабочие станции сотрудников
  • Возможность установки «в разрыв» трафика обеспечивает блокирование утечек даже при больших потоках трафика
  • Возможность уведомления сотрудника при срабатывании DLP формирует культуру кибербезопасности
  • Изменение и/или удаление содержимого сообщений электронной почты предотвращает утечки и позволяет проводить оперативные комбинации
Удобные инструменты для расследований
  • Для работы не требуются знания в области ИТ и опыт построения сложных поисковых запросов
  • Инструменты кейс-менеджмента позволяют управлять жизненным циклом инцидента на всех этапах расследования
  • Ведение полного нереляционного архива коммуникаций сотрудников и продвинутые поисковые технологии
  • Быстрый поиск в любом окне интерфейса позволяет мгновенно находить информационные объекты и инциденты
  • Продуманное взаимодействие между несколькими аналитиками, отдельный рабочий стол руководителя
  • Инцидентная модель реализована в соответствии с ГОСТ Р ИСО/МЭК ТО 18044-2007 «Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности»
Снижение ложных срабатываний
  • Мониторинг аномалий в поведении сотрудников и контроль движения данных обеспечивают превентивное обнаружение угроз
  • Внимание аналитика фокусируется на наиболее опасных сотрудниках и потенциальных угрозах
  • События и инциденты легко фильтруются и сортируются для максимального сужения выборки
  • Данные размечаются тегами для быстрого поиска по аналогии с поисковиками и социальными сетями
Производительность
  • Выдерживает нагрузки в 300 000+ пользователей (результаты получены практическим путем на крупных внедрениях системы)
  • Встраивается в любую инфраструктуру без конфликтов с другим ПО или изменения архитектуры и организационных процессов
  • Позволяет реализовать любую программу хранения в соответствии с имеющимися мощностями и планами по масштабированию
  • Поддерживает модель здоровья Zabbix
Гибкость и стабильность
  • На лету перехватывает и архивирует данные для анализа
  • Подтвержденная нагрузка на укладку в архив — 3 ТБ в сутки
  • Рекордные сроки хранения архива коммуникаций — свыше 1000 ТБ сроком 10+ лет
  • Количество контролируемых пользователей — 300 000+
  • Быстрый поиск — меньше секунды в архиве на 17 млн сообщений
Высокая экспертиза команды
  • 20+ лет развития продукта с учетом российской специфики
  • Крупнейшая команда по DLP в России — 120+ профильных специалистов
  • Отработанная методология внедрения и эксплуатации DLP-системы
  • 300+ внедрений в крупнейших коммерческих и государственных организациях
Подходит для импортозамещения
  • Все модули поддерживают работу на ОС Linux
  • Полнофункциональный агент для ПК с ОС Linux
  • Участник Единого реестра отечественного ПО (№ 25822)
  • Сертификат соответствия ФСТЭК России № 4459 по 4-му уровню контроля отсутствия недекларированных возможностей и техническим условиям

Другие продукты