InfoWatch Traffic Monitor

InfoWatch Traffic Monitor обеспечивает безопасность обработки конфиденциальной информации, реализуя такие задачи, как

мониторинг и анализ данных, отсылаемых пользователями за пределы компании предотвращение утечки данных путем блокирования процесса передачи при обнаружении конфиденциальной информации хранение и анализ всех перехваченных данных и событий для проведения расследований по нарушениям политик информационной безопасности (forensics).

Мониторинг

InfoWatch Traffic Monitor осуществляет мониторинг и фильтрацию данных, передаваемых как внутри сети компании, таки за ее пределы. Решение позволяет анализировать широкий спектр протоколов, включая электронную почту (SMTP, Lotus) веб-трафик (HTTP), интернет - пейджеры (IM), данные, передаваемые на печать, а также копируемые на сменные носители (модуль InfoWatch Device Monitor).

Перехват данных осуществляется посредством технологии Transparent Proxy, подразумевающей использование абсолютно прозрачного proxy-сервера, который направляет проходящие через него данные на сервер анализа.

Вся информация, независимо от ее размера и типа, проходит многоуровневую фильтрацию на основе контентного анализа содержимого (с использованием уникального лингвистического движка Morph-o-Logic©) и формальных атрибутов (отправитель, получатель и т.д.).

Использование метода лингвистического анализа имеет ряд неоспоримых преимуществ:

  • Высокая точность детектирования. Могут анализироваться даже небольшие объемы данных, например, сообщения интернет пейджеров (ICQ).
  • Производительность. База контентной фильтрации даже в очень крупной организации весьма невелика и целиком помещается в оперативную память сервера, на котором установлено решение. Как результат - возможность создать практически неограниченный список категорий. Для каких-то категорий могут быть предусмотрены специализированные действия, например, разрешить передачу, но только в зашифрованном виде.
  • Гибкость и оперативность. Изменения в базу контентной фильтрации могут вноситься с рабочего места офицера безопасности и вступать в силу немедленно. Таким образом, контроль над конфиденциальной информацией возможен сразу же после ее появления.

Консоль управления InfoWatch Traffic Monitor предоставляет исчерпывающую информацию о почтовом, пейджинговом и Web-трафике, данных, копируемых на сменные носители с помощью системы InfoWatch Device Monitor и отсылаемых на печать, включая текст перехваченных сообщений и причину, по которой они были задержаны, выдает оперативные предупреждения об обнаруженных инцидентах и позволяет создавать настраиваемые отчеты об активности пользователей. Решение поддерживает возможность разделения ролей администраторов и разграничение доступа к просмотру и обработке различных категорий данных.

Предотвращение

В зависимости от результата анализа и настроек к обнаруженной конфиденциальной информации могут быть применены те или иные действия (запрет пересылки, ее разрешение или помещение в карантин) с автоматически уведомлением офицера безопасности. Уникальные политики могут быть определены как для отдельных пользователей или групп пользователей, так и для определенных категорий данных.

Хранение и анализ

Все перехваченные данные сохраняются в собственной базе данных InfoWatch Тraffic Monitor- InfoWatch Storage. Накопленная информация индексируется и может быть использована для дальнейшего исследования. Поиск необходимых данных возможен как по формальным признакам, так и непосредственно по содержимому (полнотекстовый поиск). Данные возможности InfoWatch Storage позволяют осуществлять контроль над историей пересылки данных, а также проводить ретроспективный анализ инцидентов утечки конфиденциальной информации.

Преимущества

  • Комплексная защита различных каналов передачи данных, включая SMTP, HTTP, IM, сетевую печать, сменные носители.
  • Совместимость с любой почтовой системой (MTA)
  • Контентный анализ данных с использованием лингвистических технологий, гарантирующий высокую точность обнаружения
  • Гибкая система настройки политик
  • Универсальное хранилище всей перехваченной информации с возможностью полнотекстового поиска и построения аналитических отчетов

Подробнее о InfoWatch Traffic Monitor »

Купить InfoWatch Traffic Monitor »

Скачать бесплатную пробную версию InfoWatch Traffic Monitor »

Все публикации

Наталья Касперская: С импортозамещением у нас  опоздали лет на десять

На вопросы аналитического центра Anti-Malware.ru отвечает Наталья Касперская, Президент Группы компаний InfoWatch. Это интервью продолжает цикл публикаций в рубрике «Индустрия в лицах».

30.11.2016
InfoWatch и Р-Вижн заключили соглашение о сотрудничестве в области ИБ

В рамках взаимодействия специалистов компаний планируется обеспечить интеграцию платформы для организации центра реагирования на инциденты ИБ R-Vision Incident Response Platform (R-Vision IRP) с решением для предотвращения утечек конфиденциальной информации и защиты бизнеса от внутренних угроз InfoWatch Traffic Monitor.

24.11.2016
InfoWatch Traffic Monitor получил национальную премию Приоритет-2016

Группа компаний (ГК) InfoWatch стала лауреатом Национальной премии в области импортозамещения «Приоритет-2016». Почетное звание присвоено по результатам голосования членов Экспертного совета премии за разработку АО «ИнфоВотч» отечественного решения для предотвращения утечек конфиденциальной информации и защиты бизнеса от внутренних угроз InfoWatch Traffic Monitor.

11.11.2016
Спрос на пилотные внедрения InfoWatch Traffic Monitor продолжает расти

Группа компаний InfoWatch представляет данные об отраслевом распределении пилотных проектов по внедрению решения для предотвращения утечек конфиденциальной информации и защиты бизнеса от внутренних угроз InfoWatch Traffic Monitor (IW TM).

03.11.2016
InfoWatch и МСофт выпустили совместное решение

Группа компаний InfoWatch и компания «МСофт», сообщают об успешном завершении интеграции продуктов InfoWatch Traffic Monitor и MFlash, начале первого пилотного проекта и старте продаж совместного решения. Ранее стороны заключили соглашение о развитии сотрудничества в области разработки, производства и распространения средств обеспечения информационной безопасности. 

27.10.2016
InfoWatch сообщила о выпуске InfoWatch Traffic Monitor 6.5

В ТM 6.5 ключевые технологии анализа InfoWatch применяются не только на уровне сетевого шлюза, но и на конечных устройствах, включая персональные компьютеры и ноутбуки.

18.10.2016
InfoWatch предложила использовать новые подходы к защите информации

На BIS Summit 2016 ГК InfoWatch представила целый ряд новых решений в области информационной безопасности и рассказала о новых концепциях и технологиях защиты данных в условиях непрерывных изменений — в эпоху Agile.

03.10.2016

Корпоративная информация на мобильных устройствах теперь защищена так же надежно, как на серверах и рабочих станциях. Специальный агент InfoWatch Traffic Monitor 6.1 устанавливается на мобильное устройство (смартфоны, планшеты) под управлением Android и iOS и контролирует действия пользователя при работе с корпоративными данными.

27.07.2016

Аналитическая компания Gartner включила продукт компании InfoWatch в «магический квадрант» лучших решений на мировом рынке DLP. InfoWatch Traffic Monitor занял самую высокую позицию в квадранте среди российских вендоров.

15.02.2016

Компании «Диасофт Платформа» и InfoWatch заключили договор о стратегическом партнёрстве с целью создания уникального продукта – Data Loss Prevention (DLP) for Diasoft, который обеспечит защиту информации, хранящейся в базах данных ИТ-систем производства компании «Диасофт», с помощью InfoWatch Traffic Monitor.

09.02.2015