InfoWatch
Анонс: Решения InfoWatch обеспечивают надежную защиту конфиденциальных данных, интеграцию с бизнес-системами, контролируют каналы передачи данных, помогают управлять рисками ИБ. InfoWatch описание
Решения по обеспечению информационной безопасности InfoWatch имеют как готовые интеграции, так и открытый API для того, чтобы наладить интеграцию с заказными бизнес-системами. Все наши решения по обеспечению информационной безопасности контролируют максимально возможное количество каналов передачи данных. Помимо этого, решения по обеспечению информационной безопасности InfoWatch, и в частности DLP-система Traffic Monitor, защищает свои собственные данные. Но самое главное – это то, что решения по обеспечению информационной безопасности InfoWatch обеспечивают надежную защиту конфиденциальных данных и помогают управлять рисками ИБ.
InfoWatch ARMA СТЕНА (NGFW)
Межсетевой экран для корпоративных сетей - отечественное решение нового поколения контролирует трафик и приложения, обнаруживает и предотвращает вторжение в корпоративную сеть.
Обладает всеми основными возможностями, которыми пользовались Заказчики западных аналогов, такими как контроль приложений, IPS/IDS, URL-фильтрация, VPN, интеграция с Active Directory и др.
Защита корпоративной сети — неотъемлемая часть информационной безопасности бизнеса. Для защиты корпоративной сети используются различные средства, которые предполагают большую нагрузку и требуют высокий уровень производительности. Такие инструменты позволяют поддерживать высокий уровень защиты корпоративной сети.
Особенности INFOWATCH ARMA СТЕНА (NGFW)
- Высокая производительность - варианты аппаратных платформ InfoWatch ARMA Стена (NGFW) предусматривают разные параметры производительности, в т.ч. и подходящие под требования корпоративного сегмента.
- Система обнаружения и предотвращения вторжений (IPS/IDS) - собственная база сигнатур постоянно пополняется командой экспертов InfoWatch ARMA.
- Контроль приложений - фильтрация протоколов на уровне L7 через регулярные выражения.
- Журналирование событий - механизм логирования и отправки событий во внешние источники.
Отметим и другие возможности InfoWatch ARMA Стена (NGFW):
- VPN подключения (Site-to-site, Wireguard, IPsec / IKEv2, IPsec, OpenVPN)
- Поддержка динамической маршрутизации (RIP, OSPFv2, OSPFv3 и BGPv4)
- URL-фильтрация
- Web proxy
- Управление приоритизацией трафика
- Аутентификация по базам: RADIUS, Basic, NTLM-v2, Kerberos
- Авторизация пользователей ActiveSync и маршрутизация трафика на сервер MS Exchange
- Сокрытие архитектуры и конфигурации защищаемой системы и трансляция адресов
- Функции отказоустойчивости, повышения надёжности и резервирования
INFOWATCH TRAFFIC MONITOR
Российская DLP-система для предотвращения утечек, обнаружения и устранения угроз.
- Безопасность данных
- Безопасность конфиденциальной информации – проблема, которая со временем становится только больше.
DLP-система InfoWatch Traffic Monitor т обнаруживает и классифицирует чувствительные данные организации, контролирует их перемещение и предотвращает несанкционированное распространение. Надежность защиты достигается за счет использования машинного обучения для автоматического анализа документов, потоков информации и действий пользователей.
InfoWatch Traffic Monitor – первая отечественная DLP-система, которая разрабатывается в России с 2007 года, поддерживает отечественные операционные системы, СУБД и бизнес-системы, внесена в реестр отечественного ПО, сертифицирована ФСТЭК России и Министерством Обороны.
Функциональные задачи:
- Контроль и предотвращение утечек конфиденциальных данных в условиях размытого периметра
- Мониторинг действий сотрудников для расследования инцидентов и контроля продуктивности
- Аудит хранения и прав доступа к данным
- Быстрое и эффективное расследование инцидентов с помощью визуального анализа данных
- Идентификация и прогнозирование рисков информационной, экономической и кадровой безопасности на основе корреляции событий DLP-системы (UBA)
- Соответствие требованиям регуляторов по защите информации и переходу на отечественное ПО
МОНИТОРИНГ ДЕЙСТВИЙ СОТРУДНИКОВ
Система мониторинга действий сотрудников (персонала) работает в тесной связке с DLP-системой и позволяет понять, является ли нарушение инцидентом ИБ, оценить контекст, установить вину или невиновность, умысел или халатность. Система позволяет оценить эффективность работы и соблюдение трудового распорядка:
- понять, что делал сотрудник до, во время и после инцидента ИБ благодаря сохранению контекста при переходе из DLP-системы InfoWatch Traffic Monitor
- проверить подозрительных сотрудников, получая полную ретроспективу и цифровую картину рабочего дня
- предоставить данные по запросу менеджмента, ЭБ, HR в виде отчётов для печати при гибкой системе прав доступа
Система включает два продукта: InfoWatch Activity Monitor и InfoWatch Person Monitor
InfoWatch Activity Monitor для расследования инцидентов ИБ и сбора доказательной базы.
Удобный интерфейс с интерактивными диаграммами и виджетами сравнения данных за разный период - полная цифровая картина рабочего дня, возможности online-наблюдения. Бесшовная интеграция с DLP-системой InfoWatch Traffic Monitor для построения предиктивной аналитики
InfoWatch Person Monitor для контроля эффективности персонала и расширенных отчетов, расширенные отчеты для контроля эффективности сотрудников, расширенные возможности online-наблюдения и фиксация фотографирования экрана, работа на macOS.
Расширенные возможности наблюдения: запись видео с экрана, изображения с веб-камеры, звук с микрофона и динамиков. Распознавание лиц с веб-камер для контроля присутствия и идентификации сотрудников. Геолокация мобильных устройств и ноутбуков на платформах Android, Windows 10.
INFOWATCH DATA ACCESS TRACKER
Контролирует права доступа и снижает риск атак на информационные активы.
- контролирует изменения групп в службе каталогов Microsoft Active Directory
- уведомляет по email об изменениях привилегированных групп, рассылает отчеты об изменениях всех групп – по расписанию
- фокусирует внимание на учётных записях, представляющих опасность
InfoWatch DAT сохраняет важные для ИБ события Microsoft active directory в режиме реального времени.
Помогает избежать потери событий из‑за переполнения журнала AD, аккумулировать все события AD из нескольких контроллеров домена, не делать каждый раз запрос в департамент ИТ.
Автоматизированные отчёты InfoWatch DAT формируются по событиям AD и уязвимым учётным записям.
1. По событиям службы каталога
- изменения состава привилегированных групп, например, администратор на время выдал повышенный уровень прав доступа злоумышленнику
- неудачные попытки входа, например, попытки подбора пароля к учётной записи коллеги
- события блокировки пользователей могут говорить о попытке подобрать пароль
- изменение или сброс пароля администраторами, например, администратор может сбросить пароль, чтобы войти в учётную запись сотрудника. Так он замаскирует сброс пароля политиками безопасности
2. По учетным записям
- пользователи с постоянным паролем, бессрочный пароль повышает вероятность подбора
- пользователи без пароля, явная незащищённость учётной записи, вероятно умышленная
- заблокированные пользователи, например, сотрудник мог создать несколько учётных записей и надеяться, что IT забудет какую-нибудь из них отключить
- пользователи с истёкшим паролем, старый пароль — это очевидная уязвимость
- неактивныe компьютеры и компьютеры, никогда не входившие в систему, их могут использовать для атаки
- пользователи, никогда не входившие в систему, «мёртвые души» могут использовать для атаки
InfoWatch DAT может работать в Центре расследований совместно с Vision, Activity Monitor, Data Discovery и Prediction.
INFOWATCH PREDICTION
UBA-система многократно повышает эффективность DLP-системы. Если DLP-система сообщает об уже случившихся инцидентах, то UBA-система подсказывает, где есть риски информационной безопасности, которые еще не сработали, на что обратить внимание в первую очередь. UBA-система помогает заметить те нарушения, которые пока вне зоны «видимости» DLP, идентифицировать отклонения от нормального течения бизнес-процессов. UBA-система особенно актуальна во времена нестабильности и глубоких изменений, поскольку мотивы сотрудников могут быть менее предсказуемы, а последствия — еще более чувствительны.
Возможности InfoWatch Prediction:
своевременно определить сотрудников из групп риска, чтобы поставить их на контроль и не допустить ущерба для организации
обнаружить нарушения, не покрытые политиками DLP, чтобы повысить уровень безопасности
выявить рискованные поведенческие шаблоны, чтобы провести работу с сотрудником и оптимизировать бизнес-процессы
UBA-система на основе искусственного интеллекта, автоматически формирует рейтинг сотрудников с подозрительным поведением. Для этого UBA-система от InfoWatch собирает данные о действиях пользователя, получаемых из разных продуктов InfoWatch и анализирует их по нескольким сотням параметров. Искусственный интеллект в UBA-системе помогает автоматически сформировать группы риска на основе динамических моделей поведения каждого сотрудника. Искусственный интеллект позволяет специалистам ИБ анализировать миллионы событий в поиске подозрительного поведения, что раньше просто невозможно было сделать «вручную».
Автоматический анализ поведения сотрудников фиксирует, когда они начинают что-то делать чаще или реже, или не так, как коллеги. Анализ поведения сотрудников позволяет автоматически оценить риски аномалий и распределить сотрудников по группам риска. Анализ поведения сотрудников с помощью искусственного интеллекта позволяет построить рейтинг подозрительных сотрудников. Удостовериться в корректности анализа поведения сотрудников можно, сопоставив аномалии из разных групп риска на графике динамики поведения в досье сотрудника.
INFOWATCH DATA DISCOVERY
DCAP-система для аудита хранения данных на файловых ресурсах организации.
InfoWatch Data Discovery просканирует все файловые хранилища, DLP-система Traffic Monitor автоматически уведомит о нарушениях.
Неправильное хранение данных — источник рисков: конфиденциальные файлы могут оказаться в публичном доступе, утечка может нанести финансовый и репутационный ущерб организации, файлы могут храниться с нарушением требований регуляторов, могут быть штрафные санкции вплоть до остановки деятельности и личной ответственности руководства.
DCAP-система поможет защитить данные «в покое», сканируя файловые ресурсы организации и уведомляя специалиста ИБ о конфиденциальной информации в неположенном месте. Cистема поможет установить сотрудника, выложившего файл в открытый доступ, а также всех лиц с доступом к этому файлу, поможет управлять рисками, связанными с хранением данных.
Работа InfoWatch Data Discovery:
1. Поиск и сбор информации по файлам внутри периметра организации
2. Автоматическая передача найденных файлов в InfoWatch Traffic Monitor на контентный анализ для идентификации категории конфиденциальных данных
3. Автоматическое оповещение специалиста ИБ о нарушениях, связанных с хранением конфиденциальных документов
INFOWATCH VISION
BI-система для анализа событий DLP, ускоряет расследования в 3-4 раза
InfoWatch Vision визуализирует данные DLP-системы Traffic Monitor в виде статистики и графа связей
Регулярный мониторинг статистики в поисках инцидентов и аномалий даже в «серой зоне» DLP-cистемы.
InfoWatch Vision выполняет
1. Исследование коммуникаций сотрудников и путей перемещения документов
2. Быстрый поиск на графе связей сопряженных с инцидентом событий
3. Выгрузка отчётов с событиями, диаграммами и графом связей
4. Анализ круга общения сотрудников на особом контроле
5. Централизованный сбор статистики для компаний с филиалами
