SecureTower
SecureTower — программное решение (DLP) для предотвращения утечек информации, разработанное компанией Falcongaze[2][3]. Задачи SecureTower:
О производителе
Falcongaze — международный разработчик решений для обеспечения информационной безопасности организации. Защита от утечек данныхЗащита от утечек данных в SecureTower осуществляется путем перехвата, индексации и анализа всей входящей и исходящей из(на) компьютер сотрудника информации. Система осуществляет мониторинг большинства коммуникационных каналов и протоколов передачи данных. Все оправляемая и получаемая сотрудником информация автоматически анализируются и, в случае выявления нарушения, система отправляет уведомление руководителю или службе безопасности.[4] SecureTower поддерживает множество вариантов перехвата трафика, который может быть реализован как одним из нижеприведенных способов, так и их комбинацией:
SecureTower автоматически анализирует все компьютеры в локальной сети на предмет наличия или отсутствия конфиденциальных документов. Поиск может выполняться как по именам, так и по атрибутам файлов. SecureTower позволяет не только экстренно восстановить важный документ, но и запретить его передачу. Можно заблокировать передачу данных определённого формата, конкретного файла, документа с определённым содержимым, документов с печатями. Типы контролируемых каналов коммуникаций
Контроль эффективности и лояльности персонала
Анализ рисковВ DLP-систему SecureTower интегрирован UBA (User Behavior Analytics) модуль, отслеживающий аномальные и потенциально опасные для организации изменения в поведении сотрудников. Модуль автоматически рассчитывает уровень угрозы для организации со стороны каждого отдельного сотрудника, затем формирует совокупный рейтинг. Основные возможности модуля:
Ведение архива бизнес-коммуникацииВсе отправленные и скачанные на рабочий компьютер данные сохраняются в архив. Даже если удалить их с конкретной рабочей станции, они всё равно будут доступны и восстановлены в случае необходимости. DLP-система SecureTower контролирует множество каналов коммуникации: веб-трафик, электронная почта, мессенджеры, социальные сети, облачные хранилища, USB, принтеры и другие — это позволяет свести риск потери важного документа или файла к минимуму. Центр безопасности и расследование инцидентовЦентр обеспечения безопасности Предназначен для настройки системы оповещения уполномоченных лиц о случаях нарушения политики безопасности компании. Перехваченные данные анализируются в автоматическом режиме на основании заданного списка правил. При обнаружении данных, отвечающих требованиям такого списка, Центр автоматически отправляет уведомление о нарушении ответственному лицу. Центр безопасности имеет иерархическую структуру и распределяет группы заданных правил по степени угрозы предприятию. Например, можно задать группу правил для офицера безопасности, отвечающего за контроль юридической информации компании, отдельную группу для лица, ответственного за контроль финансовой информации, и так далее[10]. Расследование инцидентов и построение отчетовЦентр расследований инцидентовЦентр расследований инцидентов в DLP-системе SecureTower, это — единый центр, позволяющий удобно организовать работу с документацией в рамках расследований инцидентов безопасности. Данный компонент позволяет:
Центр расследований обладает гибким инструментарием, созданным для экономии времени офицера безопасности. В том числе он обладает встроенным текстовым редактором, который позволяет без отрыва от материалов дознания создавать служебные записки и рапорты. Компонент автоматизирует расследование инцидентов и может быть включен в бизнес-процессы организации. Срок хранения дел в Центре расследований неограничен. Центр отчетностиПозволяет создавать различные виды статистических отчетов об активности пользователей на основе заданных параметров (тип активности, период, количество рассматриваемых пользователей и так далее). Для построения отчета, перехваченные данные анализируются системой и, при удовлетворении заданным критериям, Центр генерирует соответствующий рапорт. Можно создать группу отчетов для ведения статистики активности пользователей в сети (посещение веб-ресурсов по протоколам HTTP/HTTPS, передача файлов по протоколам FTP/ FTPS), группу об активности пользователей в мессенджерах и так далее. Аналитика полностью настраиваема и предусматривает возможность отправки сводок на почту контролирующего лица.[12] Статистика по пользователюОпция «Активность пользователей» позволяет проконтролировать рабочий процесс каждого отдельного сотрудника, исследуя так называемую «фотографию рабочего дня».[13]В соответствии с выбранным временным интервалом и типом перехваченных данных, сгруппированная по дням информация об активности сотрудника выводится в виде графика. Для описания активностей выделяются следующие области:
Данная опция позволяет отобразить все статистические данные об активности пользователя за компьютером в указанный отчетный период в виде хронологического перечня действий, круговых диаграмм или гистограмм. Обновления SecureTowerДата обновления: 07.02.2024 Список изменений: Добавлена поддержка меток конфиденциальности Добавлены новые виды блокировок Добавлен новый модуль «Оборудование и программы» в Консоли пользователя Расширен набор устройств, которые отслеживаются агентом Реализован перехват файлов, которые передаются в веб-версии облачных хранилищ Реализован перехват сообщений Whatsapp WinRT, VK Teams, WeChat, Signal, eExpress, голосовых чатов в Telegram Добавлен новый агент для контроля устройств под управлением MacOS В модуль «Аудио/видео мониторинг» добавлена осциллограмма Добавлены шаблоны настроек профилей и шаблоны продуктивности Добавлена настройка персонального сообщения о блокировке HTTP Дата обновления: 03.08.2021 Список изменений: Рестилизация и оптимизация сервера пользователей Полная визуальная и внутренняя переработка модуля Политики безопасности Добавлены модули категоризации веб-сайтов, приложений и оценки эффективности на основании категорий Аудит файловых операций Добавлены контентные блокировки при работе с буфером и накопителями Добавлена возможность перехвата голосовых разговоров в популярных программах (Zoom, Telegram, Microsoft Teams) Улучшен контроль переписок в соцсетях и добавлена поддержка новых (CMS Bitrix24, LinkedIn, Instagram) Улучшена интеграция в SIEM (добавлена поддержка Syslog) Добавлены конструктор отчетов и новые типы отчетов (активность приложений, посещения сайтов, табель рабочего времени) Добавлен механизм обратной связи с пользователями системы Рестилизация и оптимизация консоли клиента Дата обновления: 26.05.2020 Список изменений: Улучшения интерфейса в виде рестилизации, новых фильтров и дополнительной информации Добавлена возможность перехвата двух новых мессенджеров Добавлена возможность контроля хранимых и перемещаемых файлов по хэш-суммам Добавлена возможность блокировки по контенту содержимого при отправке документов на печать Аудит файлов и перехват графического содержимого буфера обмена В модуле «Политики безопасности» добавлена возможность формирования шаблонов Отчёты перестраиваются значительно быстрее в результате изменений, внесенных в ядро модуля построения отчётов В модуле распознавания речи добавлена возможность интеграции с Google Cloud Speech API Добавлена возможность масштабирования интерфейса консолей (удобство работы в форматах от HD до 8K UHD) Дата обновления: 27.05.2019 Список изменений: Добавлен модуль «Анализ рисков», который в автоматическом режиме рассчитывает для пользователей показатель «уровень риска» Добавлен поиск информации по группам Active Directory Добавлена возможность формирования политики безопасности по группам Active Directory Добавлена возможность контроля мессенджера Slack Добавлена интеграция с браузером «Яндекс. Браузер» Добавлена возможность перехвата электронной почты, передаваемой по протоколу IMAP Добавлена возможность работы агента в защищённом режиме Windows Добавлена возможность сохранения снимка экрана при блокировке агентом запрещенных операций Добавлена возможность перехвата, блокирования и фильтрации PUT-запросов для модуля контроля HTTP-протокола Добавлена возможность хранения очереди данных, поступающих от агентов, на диске, что позволит исключить потерю данных Добавлена в группах баз данных возможность ограничения времени запуска ротации по интервалу времени Добавлен ТОП-отчёт по активности браузеров Добавлена возможность выбора формата файла при отправке отчёта на e-mail Добавлена возможность настройки фильтра распознавания изображений по их размеру Добавлена возможность настройки количества потоков для распознавания печатей (ранее распознавание выполнялось в один поток) Обновлен интерфейс консоли администратора и консоли пользователя Примечания
|