TrafficCommander: контроль за HTTP, HTTPS, FTP, ICQ, Jabber, Skype, Mail.ru агент, POP3, SMTP, IMAP - Защита от утечки информации (DLP) и шифрование - Форумы Anti-Malware.ru Перейти к содержанию
pinya

TrafficCommander: контроль за HTTP, HTTPS, FTP, ICQ, Jabber, Skype, Mail.ru агент, POP3, SMTP, IMAP

Recommended Posts

pinya

Представляю вашему вниманию относительно новый продукт – TrafficCommander.

Основные возможности TrafficCommander:

•Межсетевой экран (Firewall)

Межсетевой экран на основе правил обеспечивает безопасность внутренней сети компании. Позволяет гибко регулировать доступ пользователей к ресурсам Интернет. Отличительной особенностью TrafficCommander Firewall является определение прикладного протокола (HTTP, POP3, SMTP, SSL, FTP и др.) по передаваемым данным, что позволяет определять жесткую политику регулировки трафика, разрешать только те порты, протоколы, адреса, которые нужны сотрудникам исключительно для работы.

•Слежение за передаваемой информацией.

С помощью TrafficCommander Вы можете отследить, зафиксировать и пресечь утечку любой информации из локальной сети предприятия через Интернет (e-mail, Mail.Ru Агент, web-почта, Интернет сообщества, ICQ и подобные программы для общения). TrafficCommander сохраняет все POST запросы, историю переписки, отправленные файлы, электронные письма, включая вложения, в базу данных и на жесткий диск. Переписка сохраняется на диск в текстовом виде, почта в формате .eml, что позволяет использовать любые программы поиска информации.

•Центр оповещения.

Правила оповещения позволяют настроить уведомления по email о различных событиях. Например, посещение какого-то сайта, отправка или получение письма от определенного адресата или уведомление придет, если сообщение содержит указанное слово.

•Учет трафика и отчеты

TrafficCommander анализирует трафик и сохраняет детальную информацию о переданных данных в базу данных. Какие соединения подлежат логированию определяется в правилах Firewall, что позволяет избежать избыточного логирования и получить детальную информацию об интересующих соединениях. TrafficCommander предоставит полную и точную информацию по учету потребления трафика, на основании которой можно оптимизировать затраты и производительность труда. Система отчетов TrafficCommander состоит из нескольких отчетов: итоговый, по IP адресам, по пользователям и детализированный отчет учитывающий все соединения помеченные для логирования. Так же, есть возможность создавать собственные отчеты. Пример отчета.

•Контроль пользователей и приложений

Программа позволяет создать группы из пользователей ActiveDirectory и задать для каждой группы свой профиль настроек, идентифицировать пользователей работающих на терминальном сервере, создать списки исключения, для которых не должно быть ограничений. Если в организации не используется ActiveDirectory, пользователи могут быть идентифицированы по уникальному идентификатору (SID) и их придется задать вручную.

•Фильтр сайтов.

Ограничить доступ к "нежелательным" ресурсам с программой TrafficCommander, очень просто. TrafficCommander предлагает одновременно использовать базу веб сайтов, разделенных на категории и черные/белые списки, что значительно облегчит работу по блокировке сайтов.

•Три варианта установки.

TrafficCommander может работать в трех вариантах. Первый вариант - на шлюзе, в этом случае будет работать весь функционал программы. Второй - в режиме прослушки, на отдельном компьютере с использованием ф-ции зеркалирования порта на коммутаторе, тогда будут работать только функции слежения. В третьем варианте, на каждый компьютер, за которым осуществляется слежение, устанавливается специальный агент слежения, и на один компьютер служба сбора данных.

Сохранение сообщений skype на данный момент осуществляется отдельным модулем, который просто сохраняет сообщения в текстовом виде и разговоры в mp3 файлах.

trafficcommander.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
Слежение за передаваемой информацией.

С помощью TrafficCommander Вы можете отследить, зафиксировать и пресечь утечку любой информации из локальной сети предприятия через Интернет (e-mail, Mail.Ru Агент, web-почта, Интернет сообщества, ICQ и подобные программы для общения). TrafficCommander сохраняет все POST запросы, историю переписки, отправленные файлы, электронные письма, включая вложения, в базу данных и на жесткий диск. Переписка сохраняется на диск в текстовом виде, почта в формате .eml, что позволяет использовать любые программы поиска информации.

Независимо от программы? Например, трафик, передаваемый через, например, QIP отслеживается?

В чем преимущества вашего сервиса перед конкурентами?

Почему модуль перехвата Скайп приобретается отдельно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pinya

Анализируется трафик, поэтому без разницы какая программа.

Для QIP отслеживается как ICQ так и Jabber.

Да, модуль skype приобретается отдельно.

Каких конкурентов вы имеете ввиду и какой ф-ционал интересует?

Точного аналога, думаю, нет.

TrafficCommander Firewall имеет необходимый минимум для файрвола + ф-ции слежения. Так же можно получать детальную статистику по трафику и даже ограничивать скорость.

Вариант TrafficCommander с установкой на каждый компьютер пока может только осуществлять слежение. В след. версии можно будет настраивать ограничения/правила Firewall и в этом варианте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pinya

Конечно не один. Просто права сейчас принадлежат ИП, видимо поэтому и указан один разработчик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
Конечно не один. Просто права сейчас принадлежат ИП, видимо поэтому и указан один разработчик.

Как ваша компания/ип называется?

Сколько вы существуете на рынке?

Какие ваши планы относительно России и мира?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Если можно, расскажите немного истории продута

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Можно ли использовать программу для прехвата всех перешагнул по интернету файлов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Перешагнул-имелось в виду передающихся

Что То pinya Бывает онлайн, но не отвечает .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pinya

Продукт на рынке около двух лет. Планы.. - завоевать весь мир:) а как иначе...

Перехват "ВСЕХ" файлов врятли кто вам может гарантировать. Нужно запрещать те каналы передачи, которые не можете контролировать. Т.е. разрешать только те, которые под контролем.

TrafficCommander перехватывает файлы переданные по HTTP(S), FTP, IMAP, POP3, SMTP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
TrafficCommander перехватывает файлы переданные по HTTP(S), FTP, IMAP, POP3, SMTP.

Он может их сохранить и на имейл отправить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pinya

сохраняет на диске. Отправить может только оповешение по email, от том что файл был отправлен. А какой смысл отправлять сам файл?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
сохраняет на диске. Отправить может только оповешение по email, от том что файл был отправлен. А какой смысл отправлять сам файл?

А если злоумышленник украдет ноутбук и удалит файл?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pinya

Файлы перехватываются и хранятся на сервере.

Так же есть вариант (TrafficCommander Network Agent) с установкой отдельных агентов слежения на каждый компьютер, но при этом данные собираются централизовано и сохраняются тоже на сервере. Сервером с этом случае может быть любой компьютер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Можно ли купить ваш продукт у посредников?

Будет ли партнерская программа?

К этому серверы можно доступ через веб интерфейс получить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pinya

http://www.softkey.ru/catalog/program.php?...mp;ID=47549#buy

http://allsoft.ru/software/vendors/yap-sof...94/#ver_1695703

По вопросам покупки обращайтесь на sales@trafficcommander.ru.

Доступ есть к системе отчетов. У отчетов веб интерфейс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
×