ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 26.10.2023
Просмотров: 25
Скачиваний: 4
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Выполнили: Семенов Антон, Верин Егор
Тема доклада: DLP система Solar Dozor
Назначение
Программный комплекс (ПК) «Solar Dozor» (далее – Solar Dozor) – это система контроля корпоративных коммуникаций класса Data Leak Prevention (DLP), с помощью которой можно выявлять и блокировать несанкционированную передачу данных с компьютеров, а также определять признаки корпоративного мошенничества.
Для распознавания объектов задействована специальная система глубокого обучения на основе нейронных сетей Faster RCNN (region-based convolutional neural networks). Скорость работы технологии практически не зависит от размера изображения. Объекты распознаются с учетом различных деформаций (растяжения, поворота, наложения на другие объекты), а также при полном отсутствии текстовой составляющей
Фирма производитель
Ростелеком-Солар, Rostelecom-Solar (ранее Solar Security, Солар Секьюрити)
Ростелеком-Солар является номером 1 на рынке кибербезопасности. Она имеет более тысячи экпертов в своей области. Под их защитой находится более 800 организаций.
Решаемые задачи
Основными задачами, решаемыми с помощью Solar Dozor, являются контроль конфиденциальной информации, выявление признаков корпоративного мошенничества и проведение расследований.
Контроль конфиденциальной информации и ее защита осуществляются через мониторинг, перехват и блокирование каналов коммуникаций пользователя на рабочей станции, а также аудит локальных и сетевых файловых ресурсов на предмет открытого хранения конфиденциальных данных. Solar Dozor позволяет установить тотальный контроль над коммуникациями сотрудников и их действиями на рабочих станциях, а также контролировать информационные потоки в организации.
Возможности
К основным возможностям Solar Dozor относятся:
-
контроль каналов утечки данных и использования сетевых ресурсов; -
отслеживание и ограничение движения потоков информации; -
сбор, анализ и хранение сообщений о фактах передачи информации (при этом -
обеспечивается анализ содержимого сообщений и документов; выявление документов определённой структуры и содержания; сравнение текстовых, графических и табличных документов с заранее заданными эталонными документами; распознавание в текстах сообщений определенных последовательностей – ИНН, номеров паспортов и т. д.); -
мониторинг и контроль сетевых коммуникаций персон (сотрудников, адресов); -
мониторинг и контроль местонахождения электронных материалов, содержащих конфиденциальную информацию; -
поддержка процессов работы офицеров службы безопасности (создание и настройка правил передачи и хранения информации; мониторинг событий и инцидентов; -
отслеживание действий персон; назначение сотрудников, ответственных за разбор инцидентов; -
получение статистических отчетов); -
поддержка проведения расследований инцидентов ИБ, КБ и ЭБ (поиск данных, выявление рабочих и личных контактов сотрудников; автоматический анализ сетевой активности каждого сотрудника); -
мониторинг и анализ особенностей поведения персон и ресурсов на основе данных об их информационных коммуникациях.
Схема работы
Solar Dozor собирает исходящий, входящий и внутрикорпоративный трафик организации, действия пользователей и другие события с помощью модулей-перехватчиков. Перехваченная информация обрабатывается с помощью политик фильтрации, а также контентного и контекстного анализа.
В случае выявления нарушений политики система реагирует на событие в зависимости от уровня угрозы (блокирование или уведомление). Все коммуникации сохраняются в архиве в качестве доказательной базы для обеспечения расследования инцидентов.
Для детального изучения событий и расследований инцидентов Solar Dozor генерирует визуальные срезы данных и подробные отчеты.
Общие выводы
DLP система Solar Dozor является отличным решением для создания надёжной киберзащиты вашей организации от злоумышленников и случайных проблем.
Solar Dozor не требует специального обучения, интерфейс прост и нагляден, интерактивные отчеты позволяют быстро анализировать обстановку и принимать решения.
Solar Dozor — первая российская DLP-система. За 20 лет он достиг такого уровня зрелости, что может удовлетворить потребности организации любого масштаба, без исключений.
У Solar Dozor есть полнофункциональный агент для всех основных ОС: Microsoft Windows, Apple macOS и GNU/Linux. Поддерживается работа в VDI и "золотые образы".
В основе Solar Dozor лежит концепция People-Centric Securty. Система концентриуется не на движении информации, а на сотрудниках, их связях и поведении.