Solar Dozor
Solar Dozor - высокопроизводительная DLP-система корпоративного класса для предотвращения утечек данных, корпоративного мошенничества, профилактики и расследования инцидентов.
Назначение Solar Dozor
Solar Dozor - система для предотвращения утечек конфиденциальной информации (Data Leak Prevention, DLP) корпоративного класса. Ее возможности обеспечивают контроль коммуникаций сотрудников, блокировку или изменение нежелательных сообщений, выявление и мониторинг групп риска, а также ретроспективный анализ архива коммуникаций для проведения расследований. Кроме этого, Solar Dozor анализирует поведение пользователей (User Behavior Analytics), что позволяет выявлять аномалии поведения, круг общения и приватные контакты сотрудников, а также профилировать их на основе 20 устойчивых паттернов поведения. Это дает возможность заниматься профилактикой инцидентов безопасности.
Пользователи Solar Dozor - представители служб информационной, экономической и внутренней безопасности крупных и средних коммерческих и государственных организаций, нуждающиеся в инструментах для контроля коммуникаций и предотвращения утечек, а также выявления корпоративного мошенничества, конфликтов интересов, взяточничества, сговоров, прямых или косвенных хищений денежных средств, промышленного шпионажа.
Solar Dozor необходим, если организации требуется:
Задачи, решаемые с помощью Solar Dozor, можно разделить на 5 основных групп:
Информационная безопасность
Быстрый результат и развитая визуальная аналитика
Назначение Solar Dozor
Solar Dozor - система для предотвращения утечек конфиденциальной информации (Data Leak Prevention, DLP) корпоративного класса. Ее возможности обеспечивают контроль коммуникаций сотрудников, блокировку или изменение нежелательных сообщений, выявление и мониторинг групп риска, а также ретроспективный анализ архива коммуникаций для проведения расследований. Кроме этого, Solar Dozor анализирует поведение пользователей (User Behavior Analytics), что позволяет выявлять аномалии поведения, круг общения и приватные контакты сотрудников, а также профилировать их на основе 20 устойчивых паттернов поведения. Это дает возможность заниматься профилактикой инцидентов безопасности.
Пользователи Solar Dozor - представители служб информационной, экономической и внутренней безопасности крупных и средних коммерческих и государственных организаций, нуждающиеся в инструментах для контроля коммуникаций и предотвращения утечек, а также выявления корпоративного мошенничества, конфликтов интересов, взяточничества, сговоров, прямых или косвенных хищений денежных средств, промышленного шпионажа.
Solar Dozor необходим, если организации требуется:
- Защитить информацию ограниченного доступа, конфиденциальность которой критически важна для успешной деятельности (ноу-хау, коммерческая тайна, персональные данные, стратегии развития и инвестирования и т. д.);
- Выявлять коррупционные схемы при закупках, а также факты аффилированности, вымогательства и получения взяток;
- Контролировать сотрудников, имеющих доступ к важным финансовым и информационным активам;
- Отслеживать коммуникации по ключевым сделкам, управлять конфликтами интересов, обеспечивать непрерывность ключевых бизнес-процессов;
- Контролировать выполнение управленческих решений, отслеживать реакции на приказы и распоряжения, выявлять факты лоббирования;
- Отслеживать климат в коллективе, отзывы о руководителях, выявлять распространителей слухов и инсайдеров;
- Отслеживать связи с конфликтно уволенными, криминалом, конкурентами, СМИ; Контролировать сотрудников из групп риска для своевременного пресечения возможного ущерба (должники, наркоманы, игроманы, транжиры, ранее судимые, сектанты и т. д.);
- Отслеживать соответствие регламентам, кодексам, стандартам и законам;
- Выявлять признаки промышленного шпионажа и саботажа, террористических и экстремистских действий, вербовочных разработок, сокрытия нарушений режима охраны;
- Обеспечивать соответствие требованиям 152-ФЗ «О персональных данных», Постановления Правительства № 1119 «Об утверждении требований к защите персональных данных», Приказов ФСТЭК России № 17 и № 21, а также стандартов и рекомендаций Банка России.
Задачи, решаемые с помощью Solar Dozor, можно разделить на 5 основных групп:
Информационная безопасность
- Защита от утечек информации
- Контроль передачи и хранения информации
- Расследование инцидентов и выявление причин нарушений
- Профилактика инцидентов ИБ
- Выявление признаков корпоративного мошенничества
- Мониторинг коммуникаций по ключевым сделкам
- Мониторинг непрерывности ключевых бизнес-процессов
- Мониторинг коммуникаций с контрагентами
- Выявление и мониторинг групп риска (должники, игроманы, транжиры и т. д.)
- Проведение расследований и сбор доказательной базы
- Управление конфликтом интересов
- Выявление признаков аффилированности и проведение расследований
- Выявление фактов вымогательства и получения взяток
- Выявление и мониторинг групп риска (друзья, охотники, старослужащие и т. д.)
- Выявление конфликтов интересов
- Контроль исполнения управленческих решений
- Контроль реакции на приказы и распоряжения
- Выявление лоббирования управленческих решений
- Выявление сокрытия нарушений
- Контроль климата в коллективе
- Контроль рабочего времени
- Выявление фактов саботажа
- Оценка соответствия регламентам (кодексам, стандартам, законам)
- Выявление компрометирующих связей (с конфликтно уволенными, конкурентами, криминалом и т.д.)
- Выявление признаков вербовочных разработок (разведка, шпионаж)
- Выявление распространителей слухов и инсайдеров
- Выявление сокрытия нарушений режима охраны
- Дезинформация получателя информации
- Компрометация источника и ранее полученной информации
- Профилактика экстремизма и терроризма
Быстрый результат и развитая визуальная аналитика
- Единый удобный интерфейс значительно ускоряет работу
- Инструменты визуализации и срезы данных облегчают оценку ситуации
- Можно мгновенно переходить к нужным массивам данных
- Аномалии поведения подкрепляются данными по рабочему времени и перемещаемым информационным объектам
- Сводные отчеты позволяют быстро понять ситуацию с внутренними угрозами
- Встроенные инструменты анализа данных избавляют от использования сторонних систем (Excel, BI и т. д.)
- Ретроспективное сканирование архива электронной почты выявляет нарушения до внедрения DLP
- Перехват основного трафика на сетевом шлюзе снижает нагрузку на рабочие станции сотрудников
- Возможность установки «в разрыв» трафика обеспечивает блокирование утечек даже при больших потоках трафика
- Возможность уведомления сотрудника при срабатывании DLP формирует культуру кибербезопасности
- Изменение и/или удаление содержимого сообщений электронной почты предотвращает утечки и позволяет проводить оперативные комбинации
- Для работы не требуются знания в области ИТ и опыт построения сложных поисковых запросов
- Инструменты кейс-менеджмента позволяют управлять жизненным циклом инцидента на всех этапах расследования
- Ведение полного нереляционного архива коммуникаций сотрудников и продвинутые поисковые технологии
- Быстрый поиск в любом окне интерфейса позволяет мгновенно находить информационные объекты и инциденты
- Продуманное взаимодействие между несколькими аналитиками, отдельный рабочий стол руководителя
- Инцидентная модель реализована в соответствии с ГОСТ Р ИСО/МЭК ТО 18044-2007 «Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности»
- Мониторинг аномалий в поведении сотрудников и контроль движения данных обеспечивают превентивное обнаружение угроз
- Внимание аналитика фокусируется на наиболее опасных сотрудниках и потенциальных угрозах
- События и инциденты легко фильтруются и сортируются для максимального сужения выборки
- Данные размечаются тегами для быстрого поиска по аналогии с поисковиками и социальными сетями
- Выдерживает нагрузки в 300 000+ пользователей (результаты получены практическим путем на крупных внедрениях системы)
- Встраивается в любую инфраструктуру без конфликтов с другим ПО или изменения архитектуры и организационных процессов
- Позволяет реализовать любую программу хранения в соответствии с имеющимися мощностями и планами по масштабированию
- Поддерживает модель здоровья Zabbix
- На лету перехватывает и архивирует данные для анализа
- Подтвержденная нагрузка на укладку в архив — 3 ТБ в сутки
- Рекордные сроки хранения архива коммуникаций — свыше 1000 ТБ сроком 10+ лет
- Количество контролируемых пользователей — 300 000+
- Быстрый поиск — меньше секунды в архиве на 17 млн сообщений
- 20+ лет развития продукта с учетом российской специфики
- Крупнейшая команда по DLP в России — 120+ профильных специалистов
- Отработанная методология внедрения и эксплуатации DLP-системы
- 300+ внедрений в крупнейших коммерческих и государственных организациях
- Все модули поддерживают работу на ОС Linux
- Полнофункциональный агент для ПК с ОС Linux
- Участник Единого реестра отечественного ПО (№ 25822)
- Сертификат соответствия ФСТЭК России № 4459 по 4-му уровню контроля отсутствия недекларированных возможностей и техническим условиям
Поиск
