3.29M
Category: softwaresoftware

Cirex Managed Security DLP контроль всех потоков информации и предотвращение утечек конфиденциальной информации

1.

Cirex Managed
Security DLP
контроль всех потоков информации
и предотвращение утечек
конфиденциальной информации
Антон Косюк
Пресейл инженер
+7 966 090 11 22
ООО «Телеком-биржа»
107031, Москва
Петровка, 27
+7 (495) 662-47-97
welcome@cirex.ru
cirex.ru

2.

Cirex Managed Security DLP — программный продукт,
который позволяет защитить бизнес от внутренних угроз
в несколько шагов, выявить утечку на этапе планирования
и предотвратить её.
Берёт под контроль все
информационные потоки
Проверяет содержимое
переписок и вложений
Оповещает
о нарушениях
политик безопасности
Помогает расследовать
инциденты
и предупреждать
утечки
01 02 03 04
cirex.ru
2

3.

Как работает система
Программа контролирует:
Действия сотрудников
занятость за компьютером, запись
данных на USB, печать документов
cirex.ru
Каналы связи
электронную почту, мессенджеры,
форумы, облачные хранилища и
т.д.
Хранимую информацию
ее нахождение в «правильных»
сетевых папках, на «разрешенных»
компьютерах и т.д.
3

4.

Компоненты Cirex Managed Security DLP
Состоит из модулей, каждый из которых
контролирует свой канал передачи
информации.
Система показывает, какой путь проходят
данные, и делает прозрачными все
коммуникации.
cirex.ru
• Подсистема контроля электронной почты
• Подсистема контроля чатов
• Подсистема контроля FTP
• Подсистема контроля HTTP/HTTPS
• Подсистема контроля облачных ресурсов
• Подсистема контроля рабочего пространства
• Подсистема контроля аудио выходов
• Подсистема контроля печати
• Подсистема контроля устройств
• Подсистема контроля вводимых данных
• Подсистема контроля программной среды
4

5.

Подсистемы Cirex Managed Security DLP
Подсистема контроля
электронной почты
Перехватывает всю
электронную почту,
включая входящую через
веб-браузер, когда
фактически не происходит
перемещения информации
по протоколам (Gmail,
Mail.ru, Яндекс.Почта).
cirex.ru
Подсистема контроля
чатов
Перехватывает чаты в
социальных сетях (VK,
Facebook и т.д.) и
мессенджерах (WhatsApp,
Telegram, Viber, Zoom, Slack
и т.д.), чаты, звонки, SMS и
файлы в Skype, а также
входящие и исходящие
сообщения с популярных
сайтов на платформе
Mamba (mamba.ru,
meebo.com и т.д.).
Подсистема контроля FTP
Перехватывает документы,
переданные и полученные
по протоколу FTP через
обычное или
зашифрованное
соединение (SSL).
Подсистема контроля
HTTP/HTTPS
Перехватывает сообщения
(Post/Get запросы),
передаваемые на интернетфорумы, блоги, чаты, службы
веб-почты или при помощи
браузерных IM-клиентов.
5

6.

Подсистемы Cirex Managed Security DLP
Подсистема контроля
облачных ресурсов
Контролирует содержимое
облачных хранилищ
(Яндекс.Диск, Google Диск,
Dropbox и т.д.).
Подсистема контроля рабочего пространства
Делает снимки экранов рабочих компьютеров
по расписанию или событию (запуск программы/
процесса и др.).
Отображает рабочие столы в режиме реального времени.
Записывает видео происходящего на экране.
Фиксирует происходящее в поле обзора веб-камеры ПК.
Распознаёт попытки сфотографировать экран.
cirex.ru
Подсистема контроля
аудио выходов
Записывает разговоры
сотрудников как в офисе, так
и в командировках через
любой обнаруженный
микрофон (в гарнитуре,
ноутбуке и т.д.).
Режимы:
• непрерывная запись;
• запись при запуске
определенных
программ/процессов;
• запись только речи
(алгоритм VAD);
• вещание в режиме онлайн.
6

7.

Подсистемы Cirex Managed Security DLP
Подсистема контроля
печати
Контролирует содержимое
документов, отправленных
на печать. Модель
принтера не важна,
поскольку перехват
осуществляется на уровне
операционной системы.
cirex.ru
Подсистема контроля
устройств
Отслеживает факт
подключения внешних
устройств к компьютеру,
контролирует данные,
записываемые на носители.
Даёт возможность
запретить запись или
зашифровать информацию,
чтобы обеспечить
конфиденциальность.
Подсистема контроля
вводимых данных
Перехватывает нажатия
клавиш (логины, пароли и
т.д.), а также информацию,
скопированную в буфер
обмена.
Подсистема контроля
программной среды
Собирает данные о
приложениях, с которыми
сотрудник работал в течение
дня, и времени, проведенном
в них. Показывает, кто в
коллективе работает, а кто
создает видимость работы.
7

8.

Файловый аудитор
Позволяет собирать информацию о файлах и папках на ПК, находить все
конфиденциальные файлы, защищает их, делает теневое копирование.
cirex.ru
8

9.

Архитектура Cirex Managed Security DLP
Все модули системы размещаются на двух платформах.
Оптимально использовать их комплексно:
NetworkController
контроль на уровне сети
EndpointController
контроль на уровне ПК
Перехватывает данные на
уровне трафика без влияния
на работу сети.
Фиксирует действия сотрудников с помощью
установленных на ПК программ-агентов.
• Подсистема контроля электронной почты
• Подсистема контроля
электронной почты
Подсистема контроля чатов
• Подсистема контроля чатов,
• Подсистема контроля HTTP
• Подсистема контроля FTP
• Подсистема контроля FTP
• Подсистема контроля печати
• Подсистема контроля
облачных ресурсов
• Подсистема контроля HTTP
• Подсистема контроля устройств
• Подсистема контроля рабочего пространства
• Подсистема контроля вводимых данных
• Подсистема контроля аудио выходов
• Подсистема контроля программной среды
• Подсистема контроля облачных ресурсов
• Файловый аудитор
cirex.ru
9

10.

Как Cirex Managed Security DLP анализирует данные
«Мозговой центр» системы AlertCenter — проверяет данные,
перехваченные всеми компонентами. Чтобы обнаружить подозрительные
слова, фразы и действия, Cirex Managed Security DLP использует 8 видов
поиска.
Запросы можно совмещать для
создания более сложных
алгоритмов поиска и
формировать их в политики
безопасности.
cirex.ru
10

11.

Политики безопасности Cirex Managed Security DLP

Индивидуальные политики
безопасности
250
В Cirex Managed Security DLP есть более 250
политик безопасности, готовых к работе →
cirex.ru
Политики, которые наши
специалисты бесплатно
разрабатывают под запросы
клиента.

Отраслевые политики
безопасности

Универсальные политики
безопасности
Учитывают особенности
конкретной сферы
деятельности: добывающая
промышленность; газо-,
электро- и водоснабжение;
строительство; торговля;
транспорт и логистика и т.д.
Подходят любой компании
независимо от сферы
деятельности: контроль откатов
и взяточничества; выявление
негативных настроений в
коллективе и т.д.
11

12.

Больше, чем контроль
Как только система
обнаружила инцидент,
специалист по безопасности
получает оповещение
Он приступает к
расследованию: КИБ поможет
выявить детали нарушения и
круг лиц, причастных к
инциденту.
Кроме того, DLP-система делает
прозрачными все бизнеспроцессы.
Более 30 отчетов подсказывают,
как оптимизировать работу
компании:
• Статистические отчеты
(показывают занятость,
активность и продуктивность
сотрудников).
• Отчеты о связях
пользователей (дают
понимание кругов общения).
• Контентный маршрут
перемещения документа
(демонстрирует весь «путь»
документа по периметру
компании).
• Отчеты по оборудованию и
ПО (упрощают
инвентаризацию и облегчают
мониторинг программного
обеспечения).
• Отчеты по паролям:
насколько надежные и
уникальные пароли
используют сотрудники.
cirex.ru
12

13.

Профиль пользователя
Система анализирует всю информацию о пользователе
и составляет его психологический профиль:
ИБ-служба использует профиль при решении задач
информационной безопасности:
• характер и намерения;
• Для расчета человеческих (кадровых) рисков и профилактики
преступлений.
• ценности и убеждения;
• личностные качества;
• уровень лояльности;
• криминальные тенденции
• наклонности и др.
• Для прогнозирования поведения работников в нормальных,
критичных
и стрессовых ситуациях.
• Для определения истинных намерений
и мотивации сотрудников.
• Для предупреждения инцидентов ИБ.
• Для пресечения противоправных
действий в отношении организации.
cirex.ru
13

14.

Профиль пользователя
cirex.ru
14

15.

ПРЕИМУЩЕСТВА
CIREX MANAGED
SECURITY DLP
cirex.ru
15

16.

6 доводов в пользу Cirex Managed Security DLP
для вашего бизнеса
01. Установка займет 2-3 часа
02. Внедрение не нарушит рабочие процессы
С ней справятся штатные ITспециалисты, возможна помощь
инженеров Телеком Биржи. Не
придется предоставлять
внутренние документы компанииразработчику.
Установка DLP не потребует изменений в структуре локальной сети.
Внедрение продукта не грозит простоем в работе или изменением
налаженных процессов.
04. Гибкое лицензирование
05. Бесплатная пробная версия
на 30 дней
DLP-система многокомпонентна.
Заказчику не обязательно
оплачивать «полный пакет»: можно
«собрать» только необходимые
модули.
cirex.ru
Возможности бесплатной версии
не ограничены, так что уже на
этапе тестирования вы выявите
больные места своего бизнеса.
03. Система защитит данные
и вне офиса
Защищает информацию, даже
если сотрудники работают из
дома или в командировках.
06. Постоянная поддержка отдела внедрения
Наши специалисты обучают работе с системой и оказывает поддержку:
мы готовы решить вашу проблему и ответить на любые вопросы по
телефону или в Skype 5 дней в неделю. Бесплатная версия также
сопровождается поддержкой.
16

17.

10 технических преимуществ Cirex Managed Security DLP
Уникальные
технологии контентного
анализа
Система учитывает
смысловую схожесть, и
распознает даже
отредактированные
конфиденциальные
документы.
01
.
Контроль содержимого
ПК и сетевых ресурсов
Специалисты по
безопасности могут
отслеживать появление
конфиденциальной
информации в местах,
для этого не
предназначенных.
06
cirex.ru
Архив перехваченной
информации
Сохраняет
перехваченную
информацию. Архив не
ограничен как по
времени, так и по
объему.
02
.
Полная картина
активности
Подробная запись
действий пользователя в
ПО, аудит операций
файловой системы,
нажатых клавиш, аудиои видеозапись действий
дают полное видение
активности
пользователей.
07
Инструменты для
расследований и
наличие доказательств
нарушений
Программный комплекс
фиксирует нарушения,
собирает доказательства
03
Отчеты по
программному
обеспечению и
оборудованию
Система упрощает
инвентаризацию
и облегчает мониторинг
ПО. Это оптимизирует
работу IT-отдела и
страхует компанию от
расходов.
08
Контроль в реальном
времени
Прозрачность связей внутри
компании и за ее пределами
Программный комплекс
позволяет подключиться
к монитору и микрофону
конкретного сотрудника и
проследить за его
действиями в реальном
времени.
Продукт анализирует связи
сотрудников между собой,
строит контентные маршруты
передачи информации и
множество других отчетов.
04
05
Адаптация для малых
офисов и филиалов
Агенты контроля для OC
Linux
Позволяет использовать
систему в удаленных
офисах с небольшим
количеством
компьютеров и «узким»
каналом связи.
Cirex DLP интегрирован с
российскими операционными
системами, в т.ч. Astra Linux,
ROSA Linux и GosLinux.
09
10
17

18.

Выбирайте надёжную
и безопасную
ИТ-инфраструктуру
Антон Косюк
Пресейл инженер
+7 966 090 11 22
ООО «Телеком-биржа»
107031, Москва
Петровка, 27
+7 (495) 662-47-97
welcome@cirex.ru
cirex.ru
English     Русский Rules