Горячие публикации
Новые статьи и тесты
Zgate
Zgate
Система Zgate компании SECURIT позволяет предотвращать утечки конфиденциальной информации по сетевым каналам. Zgate анализирует все данные, передаваемые сотрудниками за пределы информационной сети организации. В Zgate используются современные технологии автоматического детектирования, которые безошибочно определяют уровень конфиденциальности передаваемой информации с учетом особенностей бизнеса и требований различных отраслевых стандартов.
Zgate позволяет контролировать:
- Переписку в корпоративной электронной почте.
- Письма, отсылаемые через сервисы веб-почты.
- Сообщения интернет-мессенджеров, например, ICQ.
- Общение в социальных сетях, на форумах и блогах.
- Файлы, передаваемые по FTP.
Для проведения внутренних расследований и профилактики утечек информации в Zgate существует возможность архивирования пересылаемых данных. Удобная система отчетов Zgate позволяет наглядно анализировать различные аспекты деятельности сотрудников и вовремя обнаруживать любую подозрительную активность. Управление Zgate осуществляется через единую для всех продуктов SECURIT консоль, которая поддерживает гибкое разделение ролей между офицерами безопасности и администраторами.
Ключевые технологии
- Сигнатурный анализ. Поиск точного совпадения слова или фразы внутри передаваемых файлов, писем и сообщений, а также анализ формальных признаков сообщений (отправитель, получатель, размер, тип, время, направление трафика и т. д.).
- Шаблоны и регулярные выражения. Дают возможность находить информацию, имеющую определенную структуру: номера паспортов и автотранспорта, адреса, телефоны, банковские счета и т. д. Использование этой технологии для анализа пересылаемых данных предотвращает утечки персональных данных, финансовой и другой конфиденциальной информации.
- Лингвистический анализ. Включает в себя технологию морфологического анализа и стемминг. Реализован аналогично методам, используемым в поисковых системах, и позволяет анализировать текст с учетом различных грамматических словоформ.
- Метод Байеса. Метод, используемый в большинстве систем для борьбы со спамом, работает по принципу определения вероятности принадлежности того или иного документа к категории конфиденциальных. Отличительной особенностью метода Байеса является возможность самообучения, которая существенно расширяет сферу его применения. Точность работы по разным оценкам составляет до 97 %.
- Цифровые отпечатки. Самый современный и при этом один из самых простых в использовании метод анализа. Метод основан на сравнении анализируемого файла с заранее созданной базой цифровых отпечатков конфиденциальных документов. В результате сравнения определяется вероятность того, что в документе присутствует конфиденциальная информация и принимается решение о возможности его пересылки за пределы организации. Отличительными чертами цифровых отпечатков являются простота и скорость развертывания — достаточно указать папку с конфиденциальными документами, а Zgate самостоятельно создаст базу отпечатков и будет автоматически поддерживать ее в актуальном виде.
- Карантин. Технология карантина предусматривает ручную проверку подозрительных сообщений и минимизирует риски, связанные с автоматическим анализом информации.
Основные возможности
- Фильтрация входящего, исходящего и внутреннего трафика.
- Совместимость с любой почтовой системой (MTA), работающей по протоколу SMTP: Microsoft Exchange Server, IBM Lotus Domino, Kerio MailServer, CommunigatePro, Sendmail, Postfix и др.
- Работа как в режиме активной фильтрации данных, так и в режиме анализа зеркалированного трафика для архивирования и мониторинга сетевой активности.
- Гибкие политики проверки, блокировки и архивирования данных с возможностью настройки до 30 параметров.
- Применение политик в зависимости от времени передачи, направления трафика и местоположения пользователей.
- Контентный анализ передаваемых сообщений и файлов с помощью любой комбинации методов автоматической категоризации.
- Поддержка более 100 форматов файлов для анализа их структуры и содержимого, а также анализ архивов заданного уровня вложенности.
- Удобные инструменты для управления словарями, описывающими различные категории документов.
- Возможность ручной проверки подозрительных сообщений и файлов.
- Анализ прикрепленных к сообщениям файлов и специальные политики для зашифрованных вложений.
- Модификация сообщений и возможность уведомления пользователей о результатах фильтрации.
- Интеграция со сторонними приложениями для дополнительной обработки антивирусами и системами борьбы со спамом.
- Возможность ведения полного архива передаваемых данных, включая файлы-вложения, в Microsoft SQL Server или Oracle Database.
- Масштабируемость и модульная архитектура, позволяющая учесть самые жесткие требования к производительности.
- Установка и управление через единую консоль для всех IPC-решений SECURIT.
- Широкие возможности для разделения ролей администраторов.
- Поддержка импорта статистической информации в различные конструкторы отчётов, например, Crystal Reports.
Вебинар: предотвращение утечек при помощи Zgate Web
20 июля, 2010 - 14:11 — EditorОписание вебинара
На вебинаре будет рассмотрена проблематика защиты от утечек конфиденциаль
Российский разработчик решений для защиты информации Secureit выпустил программное обеспечение Zgate 2.1
9 июня, 2010 - 06:41 — EditorВ новой версии продукта был существенно расширен список контролируемых интернет-мессенджеров. В Zgate 2.1 поддерживается анализ ICQ (в т. ч. QIP и Miranda), ICQ2Go, Mail.Ru Агент, Windows Messenger, Yahoo! Messenger и Jabber (Google Talk, Я.Онлайн и т. д.). В дополнение к контролю и архивированию информации, передаваемой по протоколам HTTP и IM, появилась возможность автоматически разрывать соединение, в случае если анализ на наличие в трафике конфиденциальной информации дал положительный результат. Для такого анализа доступны все технологии детектирования, имеющиеся в Zgate для контроля корпоративной электронной почты.
Обзор SecurIT Zgate (часть II)
8 мая, 2010 - 09:04 — Editor
Во второй части обзора мы продолжаем рассказ о SecurIT Zgate, корпоративном решении, предназначенном для анализа интернет-трафика на уровне шлюза с целью обнаружения и блокирования попыток утечки конфиденциальных данных. Ранее мы уже подробно рассмотрели технологии и функционал продукта, его установку и богатые возможности анализа данных. Теперь непосредственно разберем, как настраиваются правила контроля и анализа сетевого трафика, действия при обнаружении инцидентов и сделаем итоговые выводы.
Обзор SecurIT Zgate (часть I)
28 апреля, 2010 - 14:55 — Editor
В данном обзоре мы начинаем подробный рассказ о SecurIT Zgate, корпоративном решении, предназначенном для анализа интернет-трафика на уровне шлюза с целью обнаружения и блокирования попыток утечки конфиденциальных данных или иных несанкционированных действий сотрудников.
SECURIT приглашает на вебинар по Zgate 2.0
12 апреля, 2010 - 12:09 — EditorОписание вебинара
На вебинаре будут рассмотрены основные каналы утечки конфиденциальной инф
Network Products Guide назвала Zgate лучшим решением в номинации Enterprise Email and Archiving
9 марта, 2010 - 19:25 — EditorZgate 2.0: контроль веб-почты, социальных сетей и интернет-мессенджеров
17 ноября, 2009 - 13:59 — EditorКомпания SECURIT, ведущий российский разработчик решений для защиты информации от внутренних угроз (IPC), объявляет о выпуске новой версии системы контроля сетевых каналов утечки конфиденциальных данных Zgate 2.0.

