Логотип ГардаЛоготип Гарда

Гарда DLP

Контроль и анализ информационных потоков компании, предотвращение утечек конфиденциальной информации.

Гарда DLP: преимущества

Единая веб-консоль для управления комплексом
Контроль 20+ каналов коммуникаций
Поддержка агентов для Windows, Linux, macOS
Интеграция независимых комплексов «Гарда DLP» в единый гео-кластер
Контроль шифрованного HTTPS-трафика
Соответствие требованиям регуляторов
Отсутствие нагрузки на рабочие станции сотрудников
Управление политиками доступа к различным классам информации

Гарда DLP

Гарда DLP — система предотвращения утечек информации (DLP, Data Leak Prevention — предотвращение утечек информации).
Блокирует передачу конфиденциальных документов, помогает выявлять признаки корпоративного мошенничества, позволяет заниматься профилактикой и расследованием инцидентов безопасности.
Система разработана для реализации ежедневных задач ИБ/ЭБ/HR-специалистов. Она автоматизирует рутинную работу и позволяет видеть полную картину коммуникаций в организации в любой момент времени.
Система перехватывает и накапливает данные со всех подключённых к ней информационных каналов компании, осуществляет мониторинг активности пользователя.
Гарда DLP обеспечивает разграничение прав пользователей по работе с различными функциями и доступу к обнаруженным данным.

Мы решаем следующие задачи

Контроль внешних и внутренних каналов связи и коммуникаций сотрудников
Предотвращение утечек конфиденциальной информации за периметр компании
Управление политиками доступа сотрудников компании к различных классам информации
Возможность расследования инцидентов с помощью данных системы
Анализ эффективности и активностей сотрудников

Функциональные характеристики

В системе реализован гибкий механизм анализа перехваченных данных. 
Поиск осуществляется также по вложенным файлам, архивам, отсканированным документам.
В качестве параметров анализа могут быть указаны:

Ключевые слова (с учетом морфологии или точного соответствия), фразы. Поиск ключевых слов возможен в теле объекта, вложениях, метаданных объекта, заголовках активного окна, активных приложениях, а также в чертежах и сканированных документах.
Принадлежность анализируемого объекта тематическому словарю (присутствуют предустановленные словари, возможно создание пользовательских).
Регулярные выражения (предустановленные или пользовательские).
Детектирование скана паспорта в изображении и фотографии кредитной карты.
Эталонные документы ((Текстовые файлы (txt, html, eml, xml), Документы Microsoft Office)
(Microsoft Word 2003–2016 (*.doc, *.docx), Microsoft Excel 2003–2016 (*.xls, *.xlsx), Microsoft PowerPoint (*.ppt, *.pptx), Adobe Acrobat (*.pdf), Open Office (*.odt, *.odp, *.ods), а также текстовые файлы и офисные документы, содержащиеся в архивах zip, rar, 7z, tar, gzip (до 5 уровня вложенности).
Канал передачи данных или сбора информации.
Отправитель\Получатель (пользователь, группа пользователей, внешний контакт или домен).
Временной интервал.
Тип файла (определяется по сигнатуре).
Адрес сайта.
Дополнительные параметры (ip-адрес, порт, размер, тема письма).
Наличие вложений.

Когда нужна «Гарда DLP»

Вы храните данные клиентов
В вашей компании работает >300 сотрудников
У вас есть конфиденциальные данные
У вас есть СУБД
Вы работаете с финансовой информацией
Необходимость соблюдать требования регуляторов

Практика применения

В банковской сфере
В банковской сфере
Call-центр / оператор связи
Страховые компании

Проблема

Ситуация. Компания Х готовила пресс-конференцию, чтобы анонсировать выход нового продукта. Подготовка шла 6 месяцев, но за день до мероприятия в сети появились скриншоты c интерфейсом продукта.


Журналисты отказались публиковать пресс-релиз, так как был нарушен мораторий на публикацию информации до официального релиза в СМИ. Компания потеряла около 2.5 млн рублей, потраченных на рекламную кaмпанию.

 
Запрос. Расследовать инцидент, выявить канал утечки и предотвратить инциденты в будущем.

Решение

Блокировка доступа к социальным сетям на рабочих местах

Блокировка доступа к конфиденциальным данным, презентациям в сетевых хранилищах

Проверка соц. сетей сотрудников компании

Выявление каналов распространения информации между сотрудниками

Поиск, удаление конфиденциальной информации в сетевых папках

Используемые продукты

Рассчитать стоимость проекта