Файл: Тема доклада dlp система Solar Dozor Назначение.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 26.10.2023

Просмотров: 25

Скачиваний: 4

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Выполнили: Семенов Антон, Верин Егор

Тема доклада: DLP система Solar Dozor

Назначение

Программный комплекс (ПК) «Solar Dozor» (далее – Solar Dozor) – это система контроля корпоративных коммуникаций класса Data Leak Prevention (DLP), с помощью которой можно выявлять и блокировать несанкционированную передачу данных с компьютеров, а также определять признаки корпоративного мошенничества.

Для распознавания объектов задействована специальная система глубокого обучения на основе нейронных сетей Faster RCNN (region-based convolutional neural networks). Скорость работы технологии практически не зависит от размера изображения. Объекты распознаются с учетом различных деформаций (растяжения, поворота, наложения на другие объекты), а также при полном отсутствии текстовой составляющей

Фирма производитель

Ростелеком-Солар, Rostelecom-Solar (ранее Solar Security, Солар Секьюрити)

Ростелеком-Солар является номером 1 на рынке кибербезопасности. Она имеет более тысячи экпертов в своей области. Под их защитой находится более 800 организаций.

Решаемые задачи

Основными задачами, решаемыми с помощью Solar Dozor, являются контроль конфиденциальной информации, выявление признаков корпоративного мошенничества и проведение расследований.

Контроль конфиденциальной информации и ее защита осуществляются через мониторинг, перехват и блокирование каналов коммуникаций пользователя на рабочей станции, а также аудит локальных и сетевых файловых ресурсов на предмет открытого хранения конфиденциальных данных. Solar Dozor позволяет установить тотальный контроль над коммуникациями сотрудников и их действиями на рабочих станциях, а также контролировать информационные потоки в организации.

Возможности

К основным возможностям Solar Dozor относятся:

  • контроль каналов утечки данных и использования сетевых ресурсов;

  • отслеживание и ограничение движения потоков информации;

  • сбор, анализ и хранение сообщений о фактах передачи информации (при этом

  • обеспечивается анализ содержимого сообщений и документов; выявление документов определённой структуры и содержания; сравнение текстовых, графических и табличных документов с заранее заданными эталонными документами; распознавание в текстах сообщений определенных последовательностей – ИНН, номеров паспортов и т. д.);

  • мониторинг и контроль сетевых коммуникаций персон (сотрудников, адресов);

  • мониторинг и контроль местонахождения электронных материалов, содержащих конфиденциальную информацию;

  • поддержка процессов работы офицеров службы безопасности (создание и настройка правил передачи и хранения информации; мониторинг событий и инцидентов;

  • отслеживание действий персон; назначение сотрудников, ответственных за разбор инцидентов;

  • получение статистических отчетов);

  • поддержка проведения расследований инцидентов ИБ, КБ и ЭБ (поиск данных, выявление рабочих и личных контактов сотрудников; автоматический анализ сетевой активности каждого сотрудника);

  • мониторинг и анализ особенностей поведения персон и ресурсов на основе данных об их информационных коммуникациях.


Схема работы

Solar Dozor собирает исходящий, входящий и внутрикорпоративный трафик организации, действия пользователей и другие события с помощью модулей-перехватчиков. Перехваченная информация обрабатывается с помощью политик фильтрации, а также контентного и контекстного анализа.

В случае выявления нарушений политики система реагирует на событие в зависимости от уровня угрозы (блокирование или уведомление). Все коммуникации сохраняются в архиве в качестве доказательной базы для обеспечения расследования инцидентов.

Для детального изучения событий и расследований инцидентов Solar Dozor генерирует визуальные срезы данных и подробные отчеты.

Общие выводы

DLP система Solar Dozor является отличным решением для создания надёжной киберзащиты вашей организации от злоумышленников и случайных проблем.

Solar Dozor не требует специального обучения, интерфейс прост и нагляден, интерактивные отчеты позволяют быстро анализировать обстановку и принимать решения.

Solar Dozor — первая российская DLP-система. За 20 лет он достиг такого уровня зрелости, что может удовлетворить потребности организации любого масштаба, без исключений.

У Solar Dozor есть полнофункциональный агент для всех основных ОС: Microsoft Windows, Apple macOS и GNU/Linux. Поддерживается работа в VDI и "золотые образы".

В основе Solar Dozor лежит концепция People-Centric Securty. Система концентриуется не на движении информации, а на сотрудниках, их связях и поведении.