InfoWatch Traffic Monitor — автоматизированная система, которая выявляет в потоке данных конфиденциальные документы, предотвращает их утечку и защищает бизнес от действий внутренних злоумышленников.
- Защищает большие потоки данных
- Анализирует даже самые специфические и сложные форматы данных (чертежи, конструкторская документация и т.д.)
- Поддерживает различные рабочие среды (бизнес-приложения, корпоративная и веб-почта, мессенджеры и т.д.)
- Защищает данные на различных устройствах (компьютер сотрудника,ноутбук, смартфон, планшет)
Логика работы системы
- Сбор и перехват. Система собирает и перехватывает любые события, и выявляет в них утечку информации
и неправомерные действия сотрудников - Анализ. Система анализирует и детектирует конфиденциальные данные в потоке событий
(автоматическое определение категории и тематики) - Принятие решений. Реакция на событие (блокировка, уведомление) и определение уровня угрозы
- Сохранение в базу. Все события хранятся в одном архиве как доказательная база для расследования инцидентов
Предотвращение утечек конфиденциальной информации
Мониторинг, перехват и анализ информационных потоков компании с учетом установленных политик информационной безопасности обеспечивают надежную защиту от случайных или намеренных утечек информации.
Запрет использования
- Сьёмные носители и внешние устройства:
- USB, HDD, FireWire, Wi-Fi, Bluetooth, подключение мобильных устройств (MTP)
- Печать
- Локальные и сетевые драйвера
- Приложения
- Запуск и копирование в буфер обмена, снимки экрана, печать
- Подключение к внешним сетям
Перехват по каналам
- Почта: SMTP, IMAP4, POP3, MAPI, NRPC (Lotus)
- Интернет: HTTP / HTTPS, FTP / FTPS, Веб-почта, Блоги / Форумы / Соцсети, Облачные хранилища
- Мессенджеры: ICQ, Skype (включая голос), Jabber, Lync
- Теневое копирование файлов, отправленных на сетевые папки
Контроль мобильных устройств
- Камера: (перехват и теневое устройство)
- Приложения: (Чёрные и белые списки)
- Мессенджеры: WhatsApp, Skype, Viber, Telegram, SMS
- Почта: (SMPTP, IMAP4, POP3)
- Интернет: (HTTP / HTTPS)
Защита от внутренних угроз
Выявляет подозрительную активность сотрудников и аномальное поведение персонала, выявляя факты воровства, мошенничества, коррупции, сговоров и саботажа, идентифицирует злоумышленников и нарушителей.
InfoWatch Traffic Monitor идентифицирует сотрудников с подозрительной активностью, определяет их в «группы риска» и позволяет установить за ними более плотный контроль.
Встроенные инструменты взаимодействия с бизнес-подразделениями позволяют учитывать больше данных для формирования картины угроз. В продукте есть возможность настраивать и применять особые политики контроля персонала, входящего в «группу риска» с созданием специальных отчетов по активности подобных сотрудников.
К примеру, HR-специалист компании включает в «группу риска» сотрудников на испытательном сроке или планирующих уволиться, и к ним автоматически применяется более строгая политика безопасности.
Расследование инцидентов и отчётность
Централизованный архив перехваченных событий дает возможность расследовать инциденты и использовать доказательную базу для защиты интересов компании в суде. Визуальная аналитика данных на базе модуля InfoWatch Vision позволяет строить отчетность по любому срезу данных в режиме реального времени и вести оперативную сводку состояния информационной безопасности в компании.
- Неограниченный объем хранимой информации: ограничивается лишь возможностями СУБД и аппаратной платформы
- Поддержка нескольких СУБД: Oracle, PostgreSQL
- Полнотекстовый поиск на базе поисковой машины Sphinx: по содержимому перехваченных сообщений и вложений
- Создание зон ответственности: позволяет разграничить доступ сотрудников к хранимой информации
- Ограничение просмотра содержимого: позволяет соблюдать право на тайну переписки
- Предварительный анализ выгружаемых данных: выгрузка хранимой информации возможна как в исходном виде, так и с результатами анализа
Контроль мобильных сотрудников
- Контролирует работу сотрудников на смартфонах и планшетах, снижая риск утечки конфиденциальных данных через мобильный канал.
- Контроль каналов коммуникаций сотрудников на мобильных устройствах
- Контроль перемещения информации внутри и вовне периметра безопасности
- Автоматическая классификация и анализ данных
- Безопасное расширение периметра корпоративной сети