ГАРДА ПРЕДПРИЯТИЕ

Система для контроля и анализа информационных потоков компании, защиты и предотвращения утечек конфиденциальной информации. Решение совмещает в себе классические инструменты DLP* и мощные аналитические возможности.
*Data Leak Prevention – защита от утечки информации.
Контроль корпоративных
коммуникаций
Информационная поддержка
внутренних расследований
Защита от утечек информации

«ГАРДА ПРЕДПРИЯТИЕ» НА ЗАЩИТЕ КОНФИДЕНЦИАЛЬНЫХ ДАННЫХ:

Контролирует выполнение политик безопасности

Защищает потенциальные каналы утечки информации

Осуществляет контроль работы сотрудников

Система выявляет нарушения и угрозы информационной безопасности сразу после запуска, до завершения всех этапов внедрения и настройки DLP*
* (Data Loss Prevention – Защита от утечек информации).

ИНСТРУМЕНТ ДЛЯ ЕЖЕДНЕВНОЙ РАБОТЫ

«Гарда Предприятие» разработана для реализации ежедневных задач ИБ/ЭБ/HR-специалистов — она автоматизирует рутинную работу и позволяет видеть полную картину коммуникаций в любой момент времени.

Директору по ИБ

  • Контроль информационных потоков компании
  • Контроль рабочих мест сотрудников
  • Отслеживание и предупреждение инцидентов ИБ
  • Раннее обнаружение и предотвращение угроз утечки информации
  • Блокировка недопустимых действий
  • Расследование инцидентов

Специалисту ЭБ

  • Мошеннические действия
  • Сговоры среди сотрудников
  • Работа на конкурентов
  • Нецелевое расходование ресурсов компании
  • Аналитическая поддержка при взаимодействии с правоохранительными органами

Сотруднику HR

  • Контроль рабочего времени сотрудников
  • Нелояльное отношение к организации
  • Конфликтные ситуации в коллективе
  • Поиск новой работы
  • Социальные проблемы

ТОТАЛЬНЫЙ ПЕРЕХВАТ ДАННЫХ

Система перехватывает и накапливает данные со всех подключённых к ней информационных каналов компании

Выявляет причину, предшествующую инциденту, и его последствия, позволяя просмотреть действия сотрудников в ретроспективе

Фиксирует нарушения политик безопасности (в том числе по ранее накопленным данным), предоставляя широкие возможности при расследовании инцидентов

СВЕРХБЫСТРЫЙ ПОИСК

Поиск информации не зависит от типа файлов и возможен внутри архивов

Ретроспективный поиск данных по заданным параметрам

Сверхбыстрый поиск по всему объёму данных

ВИЗУАЛИЗАЦИЯ ИНФОРМАЦИИ В СИСТЕМЕ

Визуализация результатов поиска по различным параметрам

Интерактивные графики (Технология drill down)

Построение маршрутов утечки информации

ВОЗМОЖНОСТИ КОНТРОЛЯ

НА

РАБОЧИХМЕСТАХ

"Гарда Предприятие" контролирует все основные каналы коммуникации на рабочих местах (Windows, Linux, macOS)

  • Контроль и блокировка съемных носителей информации
  • Контроль печати (теневое копирование)
  • Контроль веб-трафика (сайты, веб-почта, социальные сети)
  • Контроль мессенджеров (Skype, Viber, Telegram и т.д.)
  • Контроль и блокировка запуска приложений
  • Контроль облачных хранилищ
  • Блокировка использования приложений
  • Блокировка передачи конфиденциальных документов
  • Снимки экрана рабочего стола по расписанию или условию
  • Просмотр рабочего стола в режиме реального времени
  • Перехват клавиатурного ввода
  • Поиск документов на рабочих местах (краулер)

НА СЕТИ


"Гарда Предприятие" контролирует все основные каналы коммуникации на сети компании

  • Посещение сайтов
  • Загрузка данных на сайты
  • Использование социальных сетей и веб-почты
  • Передача файлов (FTP, SMB, Torrent)
  • Интернет-мессенджеры (QIP, ICQ, Gtalk, MMP и др.)
  • Телефония (VoIP, SIP, SDP, H.323, MGCP, SKINNY, Megaco/H.248)
  • Интеграция с Active Directory компании
  • Интеграция с прокси-сервером по ICAP
  • Перехват сообщений Skype for Business
  • Контроль корпоративной почты (SMTP, POP3, IMAP, MAPI) и внешних почтовых сервисов (в т.ч. MS Office 365)
  • Детектирование чертежей (CAD-форматы)
  • Детектирование документов с печатями
  • Обнаружение сканов паспортов, кредитных карт, водительских удостоверений

ПРИНЦИП РАБОТЫ DLP

Контроль информационных потоков

  • Анализатор трафика контролирует сетевые каналы на соот-ветствие передаваемых данных установленным политикам ИБ
  • Агент рабочего места контролирует ПК и подключенные к нему устройства, обеспечивает выполнение заданных политик ИБ



Единый центр управления

  • Система предоставляет гибкие возможности для администрирования и управления процессами перехвата данных
  • Анализ данных для определения инцидентов безопасности и построения отчётности



Высокая производительность хранения и поиска

  • Система обеспечивает запись и хранение всех данных, передаваемых в компании
  • Постоянный мониторинг данных со всех подключенных к системе информационных каналов



ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ

ДОСЬЕ СОТРУДНИКА

Экономьте время на рутинных задачах. "Гарда Предприятие" автоматически заполняет профили сотрудников
Выберите интересующего сотрудника и увидите его «Досье»: 

  • Идентификационные данные – должность, фото и др.
  • Учётные записи различных сервисов
  • Статистика по деятельности
  • Последние события
Вручную можно вносить дополнительные данные, что позволит более точно отслеживать трафик сотрудника.
Скриншот экрана

ВЗАИМОСВЯЗИ СОТРУДНИКОВ

Интерактивный отчёт наглядно демонстрирует:
  • Облако коммуникаций сотрудника как внутри компании, так и связи с внешней средой
  • Интенсивность коммуникаций
  • Средства передачи информации

Скриншот экрана

МАРШРУТЫ РАСПРОСТРАНЕНИЯ ИНФОРМАЦИИ

Наглядно представляет маршрут движения любой информации от первой коммуникации до момента передачи за пределы организации. В маршруте учитываются как пользователи, так и каналы передачи информации
Отчёт позволяет оперативно расследовать инцидент, выявить сговоры и найти несанкционированных обладателей информации.


Скриншот экрана

ГЕО-КЛАСТЕР

Централизованное управление сетью из отдельно стоящих DLP-систем, распределенных по филиалам компании
Возможности:
  • Применение глобальных политики безопасности ко всем комплексам сети
  • Построение глобальных отчётов на основе данных со всех комплексов
  • Разграничение доступа к данным в филиалах
  • Гарда Предприятие
Для использования в территориально-распределенных компаниях и холдинговых структурах:

  • Независимая работа филиалов до сборки ГЕО-кластера
  • Централизованное управление филиалами после сборки ГЕО-кластера

СТАТИСТИЧЕСКИЕ ОТЧЕТЫ

Многоуровневые графические отчёты cо статистикой по различным параметрам:
  • Отчёты реализованы по методу drill-down — из общего отчёта можно перейти к более детальному, а затем уже и непосредственно к информационным объектам.
  • Отчёты позволяют выявить отклонения в статистической картине обмена данными сотрудников, и различные тренды.

Скриншот экрана

ЗАЩИТА ПАСПОРТНЫХ ДАННЫХ, КРЕДИТНЫХ КАРТ И ЧЕРТЕЖЕЙ

Защита от утечек данных паспортов и кредитных карт

  • Система детектирует в трафике организации сканы и фотографии документов (паспорт РФ, водительское удостоверение, банковская карта и т.д.), различая документы по типу
  • Возможность выявить и предотвратить возможность утечки персональных данных на изображениях и сканах
Обнаружение чертежей (AutoCAD, SolidWorks, Компас)
  • Система распознает в потоке перехваченных объектов файлы таких форматов как чертежи и извлекает из них текстовую информацию
  • Позволяет гибко настраивать политики безопасности, выполнять поиск по тексту с использованием всего набора соответствующих технологий продукта
  • Реализована возможность быстрого предпросмотра чертежей в веб-интерфейсе системы

Поиск похожих документов

Поиск содержащих текст документов на основе заданных образцов. Данный метод устойчив к внесению изменений в текст документа, копированию значительных фрагментов искомого текста в другой документ.

Контроль периферийного оборудования рабочих мест

USB-накопители, черный и белый списки устройств, блокировка и теневое копирование информации для анализа.

Хранение и анализ данных

Методы хранения и обработки больших объёмов информации, позволяющие добиться высокой скорости работы системы, мгновенного критериального и полнотекстового поиска.

Блокировка передачи данных

Собственная технология меток файлов, позволяющая блокировать передачу и отслеживать перемещение важной документации.

Контроль шифрованного HTTPS-трафика

  • На рабочем месте — легкий и незаметный агент DLP. Установленный агент работает в автономном режиме.
  • На сети — собственный модуль проксирования шифрованных соединений, устанавливаемый в разрыв контролируемого канала передачи данных.

Контроль облачных хранилищ

Защита от передачи конфиденциальных данных во внешние облачные хранилища.

Поиск документов на рабочих местах

Обнаружение документов на рабочих местах и сетевых хранилищах по заданным политикам безопасности.

Контроль приложений на рабочих местах

Управление доступом к отдельным приложениям и к целым категориям приложений, а также анализ активности их использования.

Лингвистический анализ

  • Поиск текстовой информации при помощи ключевых слов и фраз с учетом морфологии в текстовых и графических файлах, в том числе внутри архивов.
  • Словари дают возможность категоризировать перехваченные данные по тематикам

Критериальный поиск

  • Поиск информации на основе сигнатурных и других нетекстовых критериев — тип данных (выгрузки из различных баз данных, типы файлов), объем данных, протокол передачи, учетные записи сотрудников и др.
  • Поиск документов и фрагментов документов в пересылаемой сотрудниками информации.
  • Обнаружение структурированных данных в потоке информации (номера паспортов, кредитных карт, адреса электронной почты и др.).
  • Оптическое распознавание текста на изображениях (OCR) для дальнейшего анализа.

Гео-кластер

Централизованное управление сетью из отдельно стоящих DLP-систем, распределенных по филиалам компании

СООТВЕТСТВИЕ ТРЕБОВАНИЯМ РЕГУЛЯТОРОВ

  • 152-ФЗ «О персональных данных»
  • 98-ФЗ «О коммерческой тайне»
  • 149-ФЗ «Об информации, информационных технологиях и о защите информации»
  • GDPR (Европейский регламент по защите ПДн)
  • Включено в Единый реестр российских программ для электронных вычислительных машин и баз данных Минкомсвязи России
1
Аудит информационных ресурсов
На первом этапе проекта происходит сбор требований к системе и анализ информационных активов компании, на основе которых разрабатываются политики безопасности, адаптированные под задачи клиента.
2
Внедрение DLP
Уже при установке демонстрационного комплекса заказчик может оценить эффективность работы "Гарда Предприятие". Сразу «из коробки» доступен широкий набор предустановленных политик безопасности и набор отчётов.
3
Сопровождение
После того, как «Гарда Предприятие» внедрена и запущена в эксплуатацию, служба технической поддержки помогает клиенту в настройке и адаптации системы.
Cookie-файлы
Настройка cookie-файлов
Детальная информация о целях обработки данных и поставщиках, которые мы используем на наших сайтах
Аналитические Cookie-файлы Отключить все
Технические Cookie-файлы
Другие Cookie-файлы
Мы используем файлы Cookie для улучшения работы, персонализации и повышения удобства пользования нашим сайтом. Продолжая посещать сайт, вы соглашаетесь на использование нами файлов Cookie. Подробнее о нашей политике в отношении Cookie.
Подробнее Понятно
Cookies