InfoWatch

Анонс: Решения InfoWatch обеспечивают надежную защиту конфиденциальных данных, интеграцию с бизнес-системами, контролируют каналы передачи данных, помогают управлять рисками ИБ. InfoWatch описание


             Решения по обеспечению информационной безопасности InfoWatch имеют как готовые интеграции, так и открытый API для того, чтобы наладить интеграцию с заказными бизнес-системами. Все наши решения по обеспечению информационной безопасности контролируют максимально возможное количество каналов передачи данных. Помимо этого, решения по обеспечению информационной безопасности InfoWatch, и в частности DLP-система Traffic Monitor, защищает свои собственные данные. Но самое главное – это то, что решения по обеспечению информационной безопасности InfoWatch обеспечивают надежную защиту конфиденциальных данных и помогают управлять рисками ИБ.

InfoWatch ARMA СТЕНА (NGFW)

Межсетевой экран для корпоративных сетей - отечественное решение нового поколения контролирует трафик и приложения, обнаруживает и предотвращает вторжение в корпоративную сеть.

 Обладает всеми основными возможностями, которыми пользовались Заказчики западных аналогов, такими как контроль приложений, IPS/IDS, URL-фильтрация, VPN, интеграция с Active Directory и др.

Защита корпоративной сети — неотъемлемая часть информационной безопасности бизнеса. Для защиты корпоративной сети используются различные средства, которые предполагают большую нагрузку и требуют высокий уровень производительности. Такие инструменты позволяют поддерживать высокий уровень защиты корпоративной сети.

Особенности INFOWATCH ARMA СТЕНА (NGFW)

  • Высокая производительность - варианты аппаратных платформ InfoWatch ARMA Стена (NGFW) предусматривают разные параметры производительности, в т.ч. и подходящие под требования корпоративного сегмента.
  • Система обнаружения и предотвращения вторжений (IPS/IDS) - собственная база сигнатур постоянно пополняется командой экспертов InfoWatch ARMA.
  • Контроль приложений - фильтрация протоколов на уровне L7 через регулярные выражения.
  • Журналирование событий - механизм логирования и отправки событий во внешние источники.

Отметим и другие возможности InfoWatch ARMA Стена (NGFW):

  • VPN подключения (Site-to-site, Wireguard, IPsec / IKEv2, IPsec, OpenVPN)
  • Поддержка динамической маршрутизации (RIP, OSPFv2, OSPFv3 и BGPv4)
  • URL-фильтрация
  • Web proxy
  • Управление приоритизацией трафика
  • Аутентификация по базам: RADIUS, Basic, NTLM-v2, Kerberos
  • Авторизация пользователей ActiveSync и маршрутизация трафика на сервер MS Exchange
  • Сокрытие архитектуры и конфигурации защищаемой системы и трансляция адресов
  • Функции отказоустойчивости, повышения надёжности и резервирования

INFOWATCH TRAFFIC MONITOR

Российская DLP-система для предотвращения утечек, обнаружения и устранения угроз.

  • Безопасность данных
  • Безопасность конфиденциальной информации – проблема, которая со временем становится только больше.

DLP-система InfoWatch Traffic Monitor т обнаруживает и классифицирует чувствительные данные организации, контролирует их перемещение и предотвращает несанкционированное распространение. Надежность защиты достигается за счет использования машинного обучения для автоматического анализа документов, потоков информации и действий пользователей.

InfoWatch Traffic Monitor – первая отечественная DLP-система, которая разрабатывается в России с 2007 года, поддерживает отечественные операционные системы, СУБД и бизнес-системы, внесена в реестр отечественного ПО, сертифицирована ФСТЭК России и Министерством Обороны.

Функциональные задачи:

  • Контроль и предотвращение утечек конфиденциальных данных в условиях размытого периметра
  • Мониторинг действий сотрудников для расследования инцидентов и контроля продуктивности
  • Аудит хранения и прав доступа к данным
  • Быстрое и эффективное расследование инцидентов с помощью визуального анализа данных
  • Идентификация и прогнозирование рисков информационной, экономической и кадровой безопасности на основе корреляции событий DLP-системы (UBA)
  • Соответствие требованиям регуляторов по защите информации и переходу на отечественное ПО

МОНИТОРИНГ ДЕЙСТВИЙ СОТРУДНИКОВ

Система мониторинга действий сотрудников (персонала) работает в тесной связке с DLP-системой и позволяет понять, является ли нарушение инцидентом ИБ, оценить контекст, установить вину или невиновность, умысел или халатность. Система позволяет оценить эффективность работы и соблюдение трудового распорядка:

  • понять, что делал сотрудник до, во время и после инцидента ИБ благодаря сохранению контекста при переходе из DLP-системы InfoWatch Traffic Monitor
  • проверить подозрительных сотрудников, получая полную ретроспективу и цифровую картину рабочего дня
  • предоставить данные по запросу менеджмента, ЭБ, HR в виде отчётов для печати при гибкой системе прав доступа

Система включает два продукта: InfoWatch Activity Monitor и InfoWatch Person Monitor

InfoWatch Activity Monitor для расследования инцидентов ИБ и сбора доказательной базы.

Удобный интерфейс с интерактивными диаграммами и виджетами сравнения данных за разный период - полная цифровая картина рабочего дня, возможности online-наблюдения. Бесшовная интеграция с DLP-системой InfoWatch Traffic Monitor для построения предиктивной аналитики

InfoWatch Person Monitor для контроля эффективности персонала и расширенных отчетов, расширенные отчеты для контроля эффективности сотрудников, расширенные возможности online-наблюдения и фиксация фотографирования экрана, работа на macOS.

Расширенные возможности наблюдения: запись видео с экрана, изображения с веб-камеры, звук с микрофона и динамиков. Распознавание лиц с веб-камер для контроля присутствия и идентификации сотрудников. Геолокация мобильных устройств и ноутбуков на платформах Android, Windows 10.

INFOWATCH DATA ACCESS TRACKER

Контролирует права доступа и снижает риск атак на информационные активы.

  • контролирует изменения групп в службе каталогов Microsoft Active Directory
  • уведомляет по email об изменениях привилегированных групп, рассылает отчеты об изменениях всех групп – по расписанию
  • фокусирует внимание на учётных записях, представляющих опасность

InfoWatch DAT сохраняет важные для ИБ события Microsoft active directory в режиме реального времени.

Помогает избежать потери событий из‑за переполнения журнала AD, аккумулировать все события AD из нескольких контроллеров домена, не делать каждый раз запрос в департамент ИТ.

Автоматизированные отчёты InfoWatch DAT формируются по событиям AD и уязвимым учётным записям.

1.       По событиям службы каталога

  • изменения состава привилегированных групп, например, администратор на время выдал повышенный уровень прав доступа злоумышленнику
  • неудачные попытки входа, например, попытки подбора пароля к учётной записи коллеги
  • события блокировки пользователей могут говорить о попытке подобрать пароль
  • изменение или сброс пароля администраторами, например, администратор может сбросить пароль, чтобы войти в учётную запись сотрудника. Так он замаскирует сброс пароля политиками безопасности

2.       По учетным записям

  • пользователи с постоянным паролем, бессрочный пароль повышает вероятность подбора
  • пользователи без пароля, явная незащищённость учётной записи, вероятно умышленная
  • заблокированные пользователи, например, сотрудник мог создать несколько учётных записей и надеяться, что IT забудет какую-нибудь из них отключить
  • пользователи с истёкшим паролем, старый пароль — это очевидная уязвимость
  • неактивныe компьютеры и компьютеры, никогда не входившие в систему, их могут использовать для атаки
  • пользователи, никогда не входившие в систему, «мёртвые души» могут использовать для атаки

InfoWatch DAT может работать в Центре расследований совместно с Vision, Activity Monitor, Data Discovery и Prediction.

INFOWATCH PREDICTION

UBA-система многократно повышает эффективность DLP-системы. Если DLP-система сообщает об уже случившихся инцидентах, то UBA-система подсказывает, где есть риски информационной безопасности, которые еще не сработали, на что обратить внимание в первую очередь. UBA-система помогает заметить те нарушения, которые пока вне зоны «видимости» DLP, идентифицировать отклонения от нормального течения бизнес-процессов. UBA-система особенно актуальна во времена нестабильности и глубоких изменений, поскольку мотивы сотрудников могут быть менее предсказуемы, а последствия — еще более чувствительны.

Возможности InfoWatch Prediction:

своевременно определить сотрудников из групп риска, чтобы поставить их на контроль и не допустить ущерба для организации

обнаружить нарушения, не покрытые политиками DLP, чтобы повысить уровень безопасности

выявить рискованные поведенческие шаблоны, чтобы провести работу с сотрудником и оптимизировать бизнес-процессы

UBA-система на основе искусственного интеллекта, автоматически формирует рейтинг сотрудников с подозрительным поведением. Для этого UBA-система от InfoWatch собирает данные о действиях пользователя, получаемых из разных продуктов InfoWatch и анализирует их по нескольким сотням параметров. Искусственный интеллект в UBA-системе помогает автоматически сформировать группы риска на основе динамических моделей поведения каждого сотрудника. Искусственный интеллект позволяет специалистам ИБ анализировать миллионы событий в поиске подозрительного поведения, что раньше просто невозможно было сделать «вручную».

Автоматический анализ поведения сотрудников фиксирует, когда они начинают что-то делать чаще или реже, или не так, как коллеги. Анализ поведения сотрудников позволяет автоматически оценить риски аномалий и распределить сотрудников по группам риска. Анализ поведения сотрудников с помощью искусственного интеллекта позволяет построить рейтинг подозрительных сотрудников. Удостовериться в корректности анализа поведения сотрудников можно, сопоставив аномалии из разных групп риска на графике динамики поведения в досье сотрудника.

INFOWATCH DATA DISCOVERY

DCAP-система для аудита хранения данных на файловых ресурсах организации.

InfoWatch Data Discovery просканирует все файловые хранилища, DLP-система Traffic Monitor автоматически уведомит о нарушениях.

Неправильное хранение данных — источник рисков: конфиденциальные файлы могут оказаться в публичном доступе, утечка может нанести финансовый и репутационный ущерб организации, файлы могут храниться с нарушением требований регуляторов, могут быть штрафные санкции вплоть до остановки деятельности и личной ответственности руководства.

DCAP-система поможет защитить данные «в покое», сканируя файловые ресурсы организации и уведомляя специалиста ИБ о конфиденциальной информации в неположенном месте. Cистема поможет установить сотрудника, выложившего файл в открытый доступ, а также всех лиц с доступом к этому файлу, поможет управлять рисками, связанными с хранением данных.

Работа InfoWatch Data Discovery:

1.       Поиск и сбор информации по файлам внутри периметра организации

2.       Автоматическая передача найденных файлов в InfoWatch Traffic Monitor на контентный анализ для идентификации категории конфиденциальных данных

3.       Автоматическое оповещение специалиста ИБ о нарушениях, связанных с хранением конфиденциальных документов

INFOWATCH VISION

BI-система для анализа событий DLP, ускоряет расследования в 3-4 раза

InfoWatch Vision визуализирует данные DLP-системы Traffic Monitor в виде статистики и графа связей

Регулярный мониторинг статистики в поисках инцидентов и аномалий даже в «серой зоне» DLP-cистемы.

InfoWatch Vision выполняет

1.       Исследование коммуникаций сотрудников и путей перемещения документов

2.       Быстрый поиск на графе связей сопряженных с инцидентом событий

3.       Выгрузка отчётов с событиями, диаграммами и графом связей

4.       Анализ круга общения сотрудников на особом контроле

5.       Централизованный сбор статистики для компаний с филиалами