– программное решение для контроля корпоративных информационных потоков, специально разработанное с учетом потребностей компаний среднего размера. Продукт отличается широким спектром функциональных возможностей, легкостью в установке и обслуживании и идеальным для компаний среднего размера соотношением цена-качество.
позволяет получить подробную достоверную информацию об особенностях обращения информации в компании, спрогнозировать риски и наметить план мероприятий по их минимизации.
Программное решение для мониторинга и анализа информации, которое позволяет контролировать основные каналы распространения и потенциальной утечки данных:
-
Мониторинг и фильтрация трафика;
-
Анализ и принятие решения;
-
Хранение и ретроспективный анализ данных.
Мониторинг и фильтрация трафика:
-
InfoWatch Traffic Monitor Standard работает на уровне шлюза и осуществляет мониторинг и фильтрацию трафика, отправляемого по протоколам SMTP (корпоративная почтовая система), HTTP (интернет) и протоколам систем обмена сообщениями (таких как ICQ и др.).
Анализ и принятие решения
Перехваченный трафик сначала анализируется по формальным атрибутам: отправитель/получатель, дата и время отправки, тип файла. Затем происходит извлечение и контентный анализ содержимого перехваченного объекта.
Продукт сочетает реактивные и проактивные технологии обнаружения конфиденциальной информации. К реактивным технологиям относится проверка на соответствие шаблонным форматам данных (телефоны, номера паспортов, банковские реквизиты, ИНН и т.д.) и работа с цифровыми отпечатками (когда определенные документы помещаются в базу продукта и затем все данные, выходящие за пределы компании, будут проверяться на степень совпадения текста с эталонной базой).
Проактивный контентный анализ выполняется с помощью уникальной технологии лингвистического анализа
InfoWatch. Это поиск в передаваемом тексте определенных слов и/или словосочетаний В нем используются стандартные и отраслевые базы терминов и словосочетаний, объединенные алгоритмами расчета частоты, с которой они встречаются.
Этот метод позволяет защитить не только категоризованную информацию, но и новые данные с момента их создания, без какой-либо дополнительной настройки или предварительной обработки.
Основные преимущества продукта:
-
Широкий спектр функциональных возможностей: контроль наиболее распространенных каналов передачи информации, централизованный архив для хранения перехваченных данных и проведения расследований, наглядная графическая система отчетности, единая идентификация пользователей;
-
Быстрое и простое внедрение: InfoWatch Traffic Monitor Standard работает на уровне шлюза и не требует установки программных агентов на рабочие станции сотрудников;
-
Соответствие требованиям регуляторов: InfoWatch Traffic Monitor Standard является инструментом контроля выполнения требований стандартов и законодательных актов в области ИБ;
-
Продукт отечественного разработчика: InfoWatch Traffic Monitor Standard имеет русифицированный интерфейс, подробную документацию на русском языке и качественную техническую поддержку;
-
Возможность расширения функционала продукта за счет интеграции с другими решениями InfoWatch и сторонних производителей, например, интеграция с модулем для защиты рабочих станций InfoWatch Device Monitor или продуктами DeviceLock или Lumension Device Control.
СИСТЕМНЫЕ ТРЕБОВАНИЯ
Сервер InfoWatch Traffic Monitor Standard:
-
Аппаратное обеспечение:
-
Рекомендуемая аппаратная платформа – сервер HP ProLiant DL320 G6 в следующей комплектации:
-
Привод HP 9.5mm DVD – 1 шт;
-
Кабель Mini SAS to Mini SAS 33in Cable Assy – 1 шт;
-
Жесткий диск HP 500GB 15k LFF SAS 3,5” HotPlug – 2 шт;
-
Контроллер HP Smart Array P212/256MB Controller, BBWC – 1шт;
-
Процессор E5502 – 1 шт;
-
Сервер ProLiant DL 320G6;
-
Программное обеспечение:
-
Операционная система: Red Hat Enterprise Linux Server release 6 х64;
-
СУБД: Oracle Standard Edition 11g (входит в комплект поставки и не требует дополнительного лицензирования).
Консоль управления
Программное обеспечение:
-
Операционная система: Windows XP (x86-32), Windows 7 (x86-32, x64).