http://finport.com.ua/ru/services/licensed_software/searchinform.html?s=print
SearchInform  
 

ПРОБЛЕМА

Утечка информации может быть как намеренной, когда инсайдер отправляет её за пределы компании любым способом, так и случайным, когда из-за халатности сотрудника конфиденциальные данные cтановятся общедоступными.

ВОЗМОЖНЫЕ ПУТИ УТЕЧКИ ИНФОРМАЦИИ

Информационные потоки внутри локальной сети

Информация может быть переписана на локальный компьютер, где может подвергаться несанкционированным правкам.

Также данные могут быть переписаны на съёмный носитель(например, USB-носитель или CD/DVD диски), или распечатаны на принтере.

Информация, уходящая в сеть Интернет

Особым образом нужно отметить информацию, уходящую в глобальную сеть Интернет, который является на сегодняшний день наименее контролируемой областью. Этим активно пользуются инсайдеры, и львиная доля конфиденциальной информации утекает именно посредством Интернета.

Возможные каналы утечки информации:

  • сообщения электронной почты, получаемые и отправляемые пользователями по протоколам POP3, SMTP, IMAP, MAPI, HTTP;
  • сообщения, получаемые и отправляемые пользователями при помощи установленных клиентов служб ICQ (протоколOSCAR), MSN (протоколMSNP), Jabber (протокол XMPP), АгентMail.ru (протоколMMP);
  • информация, отправляемая пользователями в блоги, форумы и иные сервисы при помощи веб-браузеров;
  • сеансы связи при помощи текстовых сообщений, телефонные сеансы связи и аудиоконференции Skype (телефонные сеансы связи с участием трех и более пользователей).

 

РЕШЕНИЕ

Контур информационной безопасности от SearchInform - позволяет контролировать всю текстовую информацию, проходящую по открытым каналам в пределах компании, а так же отправляемую в сеть Интернет, и получаемую извне.

АРХИТЕКТУРА РЕШЕНИЯ

Контур информационной безопасности состоит из нескольких независимых продуктов, отвечающих за определенный канал утечки информации, связанных единой панелью управления.

Перехваченная информация помещается в хранилище, где становится доступна для полнотекстового поиска. Контур обладает мощным поисковым движком, позволяющим вести по перехваченной информации фразовый поиск с широким набором функций и уникальный поиск похожих, позволяющий использовать в качестве запроса целые абзацы текста и документы целиком.

КОМПОНЕНТЫ КОНТУРА

Индексация рабочих станций позволяет отследить появление конфиденциальной информации на компьютерах пользователей.

SearchInform MailSniffer- программа, которая перехватывает почтовый трафик на уровне сетевых протоколов(SMTP, POP3, IMAP, MAPI, HTTP). В перехваченной информации анализируется тело письма, прикрепленные файлы и дополнительные почтовые атрибуты.

SearchInform DeviceSniffer- программа, которая перехватывает информацию, записываемую на USB-устройства, CD/DVD матрицы и другие съемные носители. Таким образом предотвращается возможность утечки информации через сменные носители.

SearchInform IMSniffer- программа, перехватывающая данные, отправляемые клиентами для мгновенного обмена сообщениями(ICQ, MSN, Jabber, АгентMail.ru и т.д.).

SearchInform HTTPSniffer– программа, перехватывающая данные, отправляемые с веб-форм при помощи браузеров.

SearchInform SkypeSniffer– программа, перехватывающая голосовые и текстовые сообщения, которые были отправлены черезSkype.

SearchInform PrintSniffer- программа, которая контролирует содержимое документов, отправленных на печать.

SearchInform AlertCenter является звеном, связывающим между собой все компоненты в единый Контур информационной безопасности предприятия. Данный компонент предназначен для создания/ применения политик информационной безопасности компании и оповещения лица, ответственного за информационную безопасность, о фактах нарушения корпоративных политик безопасности.

SearchInform ReportCenter– программа для построения отчетов по пользователям, наиболее часто замеченным в нарушениях политик безопасности, а также для контроля активности сотрудников для выявления тех, кто тратит свое рабочее время нерационально.

ВНЕДРЕНИЕ КОНТУРА

Продукты Контура информационной безопасности можно проинсталлировать всего за несколько часов. В большинстве случаев клиент может обойтись силами собственных IT-специалистов. Благодаря этому отпадает необходимость знакомить сотрудников интегратора или компании-разработчика с внутренними документами.

Внедрение контура информационной безопасности может быть частичным или поэтапным, что придаёт политике работы с клиентами больше гибкости, и в конечном итоге упрощает интеграцию новых продуктов компании SearchInform, не требуя изменения настроек установленных продуктов. Внедрение системы не влияет на функционирование существующих информационных систем внутри компании.


 
© Finport Technologies Inc. 2000-2007. Все права защищены.