Компания ARK, являясь официальным дистрибьютором программного обеспечения «СёрчИнформ», рада предложить своим клиентам инструмент, который позволяет защитить бизнес от внутренних угроз за несколько шагов.
Контур информационной безопасности (КИБ)
контроль всех потоков информации и предотвращение утечек
Что такое «Контур информационной безопасности»?
Контур информационной безопасности (КИБ) – программная DLP-система позволяющая организовать защиту бизнеса любого уровня от внутренних угроз за 4 основных этапа:
- Берёт под контроль все информационные потоки внутри сети;
- Проверяет содержимое переписок и вложений всех сотрудников;
- Оповещает о нарушениях политик безопасности;
- Помогает расследовать инциденты и предупреждать утечки.
Система работает на двух уровнях: контролирует данные, которые уходят в Интернет и следит за тем, что происходит на компьютерах работников. Это позволяет «КИБ СёрчИнформ» защищать компанию 24 часа в сутки как внутри офиса, так и в случаях, когда сотрудники отправляются в командировки или работают из дома.
Задача КИБ: выявить утечку на этапе планирования и предотвратить её.
Как работает система?
Контур информационной безопасности контролирует:
Каналы связи
электронную почту, мессенджеры, облачные хранилища и т.д.
Действия сотрудников
занятость за компьютером, запись данных на USB, печать документов
Хранимую информацию
ее нахождение в сетевых папках, на «разрешенных» ПК и т.д.
Система Контура информационной безопасности в режиме реального времени анализирует все информационные потоки и сообщает об инцидентах. КИБ хранит всю перехваченную информацию и позволяет восстановить детали, если возникает необходимость расследования.
Какие задачи решает КИБ?
- Защищает от убытков, связанных с утечками информации.
- Разоблачает мошеннические схемы и саботаж.
- Стимулирует соблюдение трудовой дисциплины и рабочего регламента.
- Помогает повысить продуктивность служащих.
- Выявляет связи между сотрудниками и внешним миром, помогает проводить расследования.
- Позволяет управлять лояльностью коллектива и выявлять негатив.
- Контролирует расход ресурсов организации.
- Выполняет требования регуляторов.
- Упрощает процесс инвентаризации оборудования и мониторинга ПО.
Компоненты «Контура информационной безопасности (КИБ)»
КИБ состоит из модулей, каждый из которых контролирует свой канал передачи информации. Система показывает, какой путь проходят данные, и делает прозрачными все коммуникации.
Количество и качество модулей впечатляет: программные компоненты способны перехватывать и контролировать любой тип передачи данных в режиме реального времени.
- Захват нажатий на клавиатуре и изображений с мониторов
- Перехват сообщений в формате текста, графики, видео и звука практически во всех мессенджерах
- Полный контроль подключаемой переферии, от флэшек до сетевых принтеров
- Контроль протоколов передачи FTP и HTTP
- Индексация рабочих станций и файлов на них
- Мониторинг почтовых клиентов, внешних облачных хранилищ, запущенных программ и так далее
Модули «КИБ СёрчИнформ»
Предлагаем Вам более детально ознакомиться с основными модулями Контура информационной безопасности (КИБ).
MailController
Перехватывает всю электронную почту, включая входящую через веб-браузер, когда фактически не происходит перемещения информации по протоколам (Gmail, Mail.ru, Яндекс.Почта).
SkypeController
Перехватывает чаты, звонки, SMS и файлы в Skype.
IMController
Перехватывает чаты в социальных сетях (VK, Facebook и т.д.) и мессенджерах (ICQ, QIP и т.д.), а также входящие и исходящие сообщения с популярных сайтов на платформе Mamba (mamba.ru, meebo.com и т.д.).
FTPController
Перехватывает документы, переданные и полученные по протоколу FTP через обычное или зашифрованное соединение (SSL).
HTTPController
Перехватывает сообщения (Post/Get запросы), передаваемые через интернет-форумы, блоги, чаты, службы веб-почты или при помощи браузерных IM-клиентов.
CloudController
Контролирует содержимое облачных хранилищ (Яндекс.Диск, Google Диск, Dropbox и т.д.). Блокирует отправку подозрительного контента в Интернет.
MonitorController
Делает снимки экранов рабочих компьютеров по расписанию или событию (запуск программы/процесса и др.).
Отображает рабочие столы в режиме реального времени.
Записывает видео происходящего на экране.
MicrophoneController
Записывает разговоры сотрудников как в офисе, так и в командировках через
любой обнаруженный микрофон (в гарнитуре, ноутбуке и т.д.). Режимы: непрерывная запись; запись при запуске определенных программ/процессов; запись при обнаружении речи; вещание в режиме онлайн.
PrintController
Контролирует содержимое документов, отправленных на печать. Модель принтера не важна, поскольку перехват осуществляется на уровне ОС.
DeviceController
Отслеживает факт подключения внешних устройств к компьютеру, контролирует данные, записываемые на носители. Дает возможность запретить запись или зашифровать информацию, чтобы обеспечить конфиденциальность.
Keylogger
Перехватывает нажатия клавиш (логины, пароли и т.д.), а также информацию, скопированную в буфер обмена. Входит в состав MonitorController.
ProgramController
Собирает данные о приложениях, с которыми сотрудник работал в течение дня, и времени, проведенном в них. Показывает, кто в коллективе работает, а кто создает видимость работы.
Архитектура «КИБ»
Все модули системы размещаются на двух платформах. Их комплексное использование оптимально:
NetworkController
Контроль на уровне сети
Зеркалирует трафик на уровне корпоративной сети (коммутатора).
MailController, IMController, HTTPController, FTPController, CloudController
EndpointController
контроль на уровне ПК
Фиксирует действия сотрудников с помощью установленных на ПК программ-агентов.
MailController, IMController, SkypeController, DeviceController, FTPController, PrintController, HTTPController, FileController, MonitorController + Keylogger, MicrophoneController, ProgramController, CloudController, Индексация
рабочих станций
Как КИБ анализирует данные?
«Мозговой центр» системы – AlertCenter – проверяет данные, перехваченные всеми компонентами. Чтобы обнаружить подозрительные слова, фразы и действия, КИБ использует 7 видов поиска:
Запросы можно совмещать для создания более сложных алгоритмов поиска и формировать их в политики безопасности.
Политики безопасности «Контура информационной безопасности (КИБ)»
«Контура информационной безопасности» включает более 250 политик безопасности, готовых к работе:
Кроме того, DLP-система делает прозрачными все бизнес-процессы. Более 30 отчетов подсказывают, как оптимизировать работу компании:
- Статистические отчеты (показывают занятость, активность и продуктивность сотрудников).
- Отчеты о связях пользователей (дают понимание кругов общения).
- Отчеты по оборудованию и ПО (упрощают инвентаризацию и облегчают мониторинг программного обеспечения).
6 доводов в пользу КИБ для вашего бизнеса
Быстрая установка
2-3 часа! С ней справятся штатные IT-специалисты. Клиентам не придется предоставлять внутренние документы компании-разработчику.
Внедрение не нарушит рабочие процессы
Установка DLP не потребует изменений в структуре локальной сети. Внедрение продукта не грозит простоем в работе или изменением налаженных процессов.
Система защитит данные и вне офиса
КИБ защищает информацию, даже если сотрудники работают из дома или в командировках.
Гибкое лицензирование
DLP-система «КИБ» многокомпонентна. Заказчику не обязательно оплачивать «полный пакет»: можно «собрать» только необходимые модули.
Бесплатная пробная версия на 30 дней
Можно попробовать продукт и оценить его полезность. Возможности бесплатной версии не ограничены, так что уже на этапе тестирования вы выявите больные места своего бизнеса.
Постоянная поддержка отдела внедрения
Специалисты обучают работе с КИБ и оказывает поддержку: мы готовы решить вашу проблему и ответить на любые вопросы по
телефону или в Skype 5 дней в неделю. Бесплатная версия КИБ также сопровождается поддержкой.