КиберПротект

Продукты Киберпротект - комплексные решения для защиты данных, приложений и систем ПО для защиты данных, резервного копирования и восстановления виртуальных, физических и облачных сред.

КИБЕР Бэкап

Российская система резервного копирования и восстановления данных с защитой от вирусов-шифровальщиков, легко интегрируется в ИТ-системы любого размера, обеспечивает надежную защиту данных

Защита почты VK WorkMail – возможность резервного копирования и восстановления данных пользователей VK WorkMail – почтового приложения, импортозамещающего Microsoft Exchange Server.

Улучшенная защита СУБД на базе PostgreSQL - гранулярное восстановление отдельных баз и монтирование базы помогает быстро восстановить нужные данные без необходимости восстановления всего экземпляра, а поддержка кластера Patroni обеспечивает защиту даже в условиях отказа хоста.

Оптимизация узла хранения - пропускная способность узла хранения при передаче данных на ленточные устройства стала до 1,5 раза выше. Резервное копирование того же объема данных занимает меньше времени, чем в предыдущей версии.

Отказоустойчивость сервера управления - сервер управления может работать в отказоустойчивом кластере, развернутом в одном или нескольких ЦОД. Это обеспечивает высокую доступность СРК и устойчивость к отказу сервера управления.

Расширение ролевой модели доступа - добавлена роль оператора мониторинга для отслеживания процессов в системе и формирования отчетов. Это позволяет освободить администратора СРК от части задач.

Поддержка стандартов LTO-8 и LTO-9 - реализована поддержка новых стандартов ленточных накопителей, что дает возможность использовать самое современное оборудование для хранения резервных копий.

В новой версии продукта сделано еще несколько полезных доработок:

-      поддержка новых типов хранилищ резервных копий для CommuniGate Pro.

-      отдельный дистрибутив для замкнутой программной среды ОС Astra Linux Special Edition 1.6 и 1.7.

-      совместимость модуля создания моментальных снимков томов SnapAPI с ядром Linux 6.2.

Ключевые возможности

Комплексная защита данных для обеспечения непрерывности рабочих процессов

Управление - централизованное и интуитивно понятное управление резервным копированием и восстановлением данных через единую веб-консоль.

Мониторинг - визуализация состояния системы, инфраструктуры и процессов в реальном времени и за заданный период, оповещения о ключевых событиях.

Кроссплатформенность - поддержка отечественного и зарубежного, свободно распространяемого и проприетарного программного обеспечения.

Хранение - использование локальных, сетевых и облачных хранилищ, организация многоуровневого хранения резервных копий.

Масштабируемость - поддержка тысяч объектов резервного копирования, в том числе в географически распределенных инфраструктурах.

Оптимизация - управление нагрузкой на инфраструктуру: вычислительные ресурсы, сетевой канал и хранилище резервных копий.

КИБЕР Инфраструктура

российское решение для создания программно-определяемых центров обработки данных, позволяет сформировать универсальную, масштабируемую и защищенную гиперконвергентную ИТ-систему на основе стандартного серверного оборудования архитектуры x86, объединенного в группу, и обеспечивает централизованное управление всеми компонентами системы. Решение может применяться для развертывания масштабируемых и отказоустойчивых платформ виртуализации с поддержкой VDI и построения систем хранения данных.

Программно-определяемые вычисления

Система виртуализации вычислительных ресурсов формируется за счет объединения программным способом на одной группе серверов возможностей гипервизора, системы хранения данных и программно-определяемой сети, что обеспечивает отказоустойчивость и поддержку вертикального масштабирования системы по производительности.

Программно-определяемая система хранения

Создание файловых, блочных и объектных систем хранения данных достигается путем объединения устройств хранения группы серверов. Система поддерживает горизонтальное масштабирование по объему и обеспечивает надежное хранение данных с возможностью выбора зоны отказа: узел, серверная стойка или площадка.

Ключевые сценарии использования продукта

Виртуализация - в состав решения входит высокопроизводительная и отказоустойчивая платформа виртуализации на базе QEMU/KVM с контролем всего жизненного цикла виртуальных машин и поддержкой гостевых ОС Windows, а также российских и зарубежных дистрибутивов Linux. Устойчивость к катастрофам обеспечивается за счет использования кластера, растянутого между двумя ЦОД.

Виртуальные рабочие места - при помощи Кибер Инфраструктуры можно создавать виртуальные рабочие места и управлять ими: поддерживается развертывание из образов, предоставление доступа через тонкий клиент или браузер и сохранение состояния виртуального рабочего места. VDI использует платформу виртуализации и программно-определяемое хранилище.

Хранение данных - продукт позволяет создавать различные виды хранилищ с доступом по протоколам NFS, iSCSI и S3, в том числе специализированные хранилища резервных копий для продуктов Кибер Бэкап и Кибер Бэкап Облачный. В рамках одного кластера возможно масштабирование до десятков петабайтов. Линейное масштабирование по производительности достигается путем добавления новых узлов.

Ключевые возможности продукта

Кибер Инфраструктура содержит все необходимые компоненты для построения надежной, доступной и масштабируемой инфраструктуры, а также удобные средства управления и мониторинга

Масштабируемость - гибкость распределения ресурсов реализуется за счет масштабирования производительности вычислительного кластера и объема хранилища (scale-in и scale-out).

Высокая доступность - высокая доступность дает возможность поддерживать работу служб даже в случае отказа узла, на котором они расположены. Это обеспечивается следующими механизмами: избыточность данных, избыточность метаданных и мониторинг работоспособности узла.

Защита от сбоев - доступность данных достигается за счет равномерного распределения фрагментов данных по областям в соответствии с заданной схемой репликации и избыточности. Возможность настройки зоны отказа позволяет получить устойчивость к потере диска, сервера, стойки или дата-центра.

Централизованное управление - управление инфраструктурой осуществляется различными способами в зависимости от задачи: через веб-консоль, командную строку vinfra или OpenStack и программный интерфейс OpenStack API.

 Мониторинг - отслеживание работоспособности инфраструктуры и ее компонентов включает автоматизированный сбор метрик через встроенный модуль Prometheus и отображение диаграмм на готовых панелях мониторинга Grafana.

 Мультитенантность - иерархическая структура с ролями доступа и квотами ресурсов позволяет формировать административную иерархию доменов и тенантов и предоставлять внутренние и внешние услуги ЦОД.

КИБЕР Протего

Российская DLP-система Кибер Протего обеспечивает комплексную защиту от утечки данных с корпоративных компьютеров, серверов и из виртуальных сред. Богатый арсенал методов контроля передаваемых и хранимых данных позволяет эффективно решать задачи предотвращения утечки информации, мониторинга операций передачи конфиденциальных данных и обнаружения нарушений политики их хранения.

 Решаемые задачи

Минимизиция рисков инсайдерской утечки данных

Кибер Протего позволяет предотвратить утечку данных вследствие халатности сотрудников или злонамеренных действий инсайдеров, блокируя любую неавторизованную операцию сохранения, печати или сетевой передачи данных, и предоставляет возможности по обнаружению конфиденциальных данных, хранимых на рабочих станциях пользователей и в корпоративной сети.

Реализация полного контроля потоков информации

Кибер Протего обеспечивает мониторинг потоков информации, в том числе детальное протоколирование событий и оперативные уведомления, избирательное создание точных копий, переданных данных, запись активности пользователей для критических инцидентов, в сочетании с возможностью построения различных отчетов.

Выполнение требований регуляторов

Кибер Протего позволяет реализовать соответствие DLP-политик внутренним регламентам обеспечения информационной безопасности в части защиты конфиденциальных данных, включая персональные данные, от неавторизованного доступа третьих лиц.

Ключевые преимущества Кибер Протего

Полноценный контроль в реальном времени

Кибер Протего – единственный в своем классе продукт, который использует механизмы контентного анализа в режиме реального времени для всех контролируемых каналов передачи данных непосредственно на защищаемых компьютерах и в терминальных сессиях. Это позволяет своевременно выявить в потоке информации конфиденциальные данные и предотвратить их утечку, не ограничиваясь только расследованием инцидентов.

 Автономная работа DLP-агента

В ситуациях, когда контролируемый компьютер находится вне корпоративной сети и связь между сервером и агентом невозможна, полностью защищенный от вмешательства пользователя DLP-агент Кибер Протего обеспечивает все функции защиты, заданные в DLP-политике – от контроля доступа до контентной фильтрации – и сохраняет все сгенерированные события и теневые копии до восстановления связи с сервером. Функция временного белого списка при этом позволяет при необходимости предоставить оперативный доступ к нужным для работы устройствам без связи с сервером.

Реализация концепции нулевого доверия

Кибер Протего позволяет отключить ненужное, оставив только необходимое – индивидуальные права доступа, белые списки, разрешающие правила на базе технологий контентного анализа. Этот подход может применяться избирательно для отдельных пользователей и групп, для всего спектра контролируемых каналов передачи данных, вплоть до точечных политик, включая, например, раздельный контроль сообщений, вложений и других возможностей сетевых сервисов.

 Работа в режиме гибридной DLP-системы

Интеграция Кибер Протего и системы анализа сетевого трафика EtherSensor дает возможность построить гибридную DLP-систему, позволяющую разделить принципы и механизмы контроля сетевых коммуникаций и при этом вести единый централизованный архив событий. В такой модели полнофункциональные агенты Кибер Протего могут выполнять все DLP-функции только для определенных пользователей непосредственно на защищаемых рабочих станциях в целях недопущения утечки конфиденциальных данных, тогда как сетевая активность пользователей и групп, которым для выполнения бизнес-задач требуется свободный доступ к некоторым каналам сетевых коммуникаций, отслеживается сервером EtherSensor посредством перехвата и анализа сетевого трафика на уровне сетевого периметра.

 Безопасный файловый обмен

Прозрачная интеграция Кибер Протего и системы корпоративного файлового обмена Кибер Файлы в единую экосистему позволяет обеспечить полноценно контролируемый файловый обмен c защищенным от утечки периметром – как внутри организации, так и с внешними получателями. Кибер Протего позволяет полностью контролировать загружаемые с рабочих станций на сервер Кибер Файлов данные, а также обеспечивает сквозной аудит событий, импортируя их с сервера Кибер Файлов. В такой модели обмен данными с внешними и внутренними получателями можно выстраивать через контролируемый корпоративный сервис файлового обмена, тогда как передача документов через другие, в особенности публичные облачные сервисы, пресекается в соответствии с моделью Zero Trust и DLP-политикой компании.

Высокая надежность, подтвержденная временем

Продукт развивается с 1996 года на основе полнофункционального агента, способного применять сложные DLP-политики на каждом отдельно взятом компьютере, не создавая нагрузку на каналы связи и сетевую инфраструктуру. Архитектура всего DLP-комплекса в целом ориентирована как на малые и средние предприятия, так и на масштабируемые и мультисерверные внедрения в корпоративном сегменте. Уже в ходе пилотных проектов наши заказчики сообщают, что удается предотвратить утечки чувствительных данных, тогда как другие DLP-системы в этих случаях могли лишь уведомить об уже случившемся инциденте. При этом запуск системы в эксплуатацию происходит быстро и не требует обращений в техническую поддержку.

Защищает данные на разных системах

Кибер Протего предоставляет самый широкий в DLP-отрасли набор технологий и методов эффективного предотвращения утечки данных техническими способами, позволяющий обеспечить надежную защиту корпоративной информации.

-     Защищаемые операционные системы

-     Среды виртуализации

-     Локальные каналы

-     Каналы сетевых коммуникаций

 КИБЕР Файлы

Универсальное, безопасное и простое в использовании решение для организации совместной работы и обмена файлами, позволяющее обеспечить структурированность, доступность и защищенность корпоративной информации в соответствии с нормативными требованиями и стандартами безопасности организации

Собственный сервер - использование собственного физического, облачного или виртуального сервера для обмена файлами через интернет или в рамках корпоративной сети без ежемесячной подписки на онлайн-сервисы, под полным контролем и возможностями масштабирования решения

Мониторинг и аудит - полный контроль над информацией, можно видеть, что делают пользователи, к каким документам обращаются, с кем обмениваются файлами. Настройка отправки событий на сервер Кибер Протего и во внешние SIEM-системы по протоколу Syslog

 Интеграция с AD и СЗИ - использование Active Directory для аутентификации, управления учетными записями пользователей и регистрации устройств, реализация защиты контента, использование Kaspersky Scan Engine и агента DLP-системы Кибер Протего для проверки загружаемых на сервер файлов

Политики безопасности - реализация корпоративных стандартов, контроль над пользователями, устройствами и контентом согласно централизованным политикам безопасности

 Защита от утери данных - защита информации от намеренного удаления с корпоративных ресурсов в случае увольнения сотрудника из компании, утери или кражи устройства пользователя

Предварительный просмотр - возможность безопасного просмотра важных и конфиденциальных документов через разрешенные веб-браузеры без загрузки файла на устройство

 Совместная работа, синхронизация и обмен данными

  • Повышение продуктивности сотрудников

  • Полный контроль за обменом файлами

  • Все для удаленной работы

 КИБЕР Бэкап Облачный

Кибер Бэкап Облачный предоставляет резервное копирование как сервис (BaaS), обеспечивает надежную защиту данных, простое и удобное управление процессом оказания услуг.

Быстрый старт - решение полностью готово к использованию и не требует первоначальных вложений. Вы можете начать предоставлять услуги резервного копирования буквально через несколько часов, а специалисты Киберпротекта окажут вам поддержку на всех этапах внедрения.

 Возможность персонализации - предложение легко адаптируется под нужды вашего бизнеса и запросы заказчиков: создавайте иерархическую структуру пользователей, включайте только необходимые им функции и устанавливайте квоты на использование ресурсов.

 Безопасность данных - платформенная часть решения располагается в наших собственных защищенных ЦОД, там же пользователи могут хранить резервные копии. Двухфакторная проверка подлинности дает дополнительную защиту от несанкционированного доступа.

 Ключевые возможности

Облачный хостинг - воспользуйтесь преимуществами хостинга на стороне Киберпротекта: сосредоточьтесь на потребностях ваших заказчиков, пока мы обеспечиваем бесперебойную работу всех составляющих решения.

Управление услугами - управляйте всеми учетными записями через единый портал, работающий прямо в браузере. Решайте административные задачи, используя возможности многоуровневости и мультитенантности.

Клиентские сервисы - предложите заказчикам удобный интерфейс, в котором администраторы верхнего уровня будут регистрировать пользователей, а администраторы подразделений – управлять резервным копированием.

Хранение данных - предоставьте организациям возможность самим решать, где хранить резервные копии: в центрах обработки данных Киберпротекта, в вашем облачном хранилище или в своей локальной инфраструктуре.

Простая схема лицензирования - используйте модель оплаты только за потребляемые ресурсы с двумя вариантами лицензирования на выбор заказчика: по объему хранимых данных или по количеству защищаемых устройств.

Защита любых платформ - обеспечьте конечным пользователям надежную защиту данных операционных систем Windows, Linux и Mac, различных систем виртуализации, приложений Microsoft, СУБД Oracle и SAP HANA.

Прозрачность и наглядность

-      Мониторинг

-      Аудит

-      Отчетность

-      Выставление счетов

На основе данных отчетности легко и удобно формируются счета. Кибер Бэкап Облачный поддерживает интеграцию с системами управления и выставления счетов через открытые интерфейсы RESTful API или стандартные механизмы интеграции.