Перейти к содержанию
fozgen

Помогите в выборе продукта мониторинга доступа к файлам.

Recommended Posts

fozgen

Добрый день!

Прошу помощи в выборе продукта. Тема для меня лично новая, но вот приходится осваивать.

Существует задача, отслеживать обращения к файлам в реалтайме. То есть, нужно мониторить кто и когда читал, печатал, копировал заданные файлы.

Опционально, чтобы делал алерт при попытке пользователя, которому доступ не разрешен, сделать что-нибудь с защищенными файлами..

Возможно какой-нибудь продукт имеет этот функционал как один из многих.

Заранее прощу прощения за возможно некомпетентное описание..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
skif
Добрый день!

Прошу помощи в выборе продукта. Тема для меня лично новая, но вот приходится осваивать.

Существует задача, отслеживать обращения к файлам в реалтайме. То есть, нужно мониторить кто и когда читал, печатал, копировал заданные файлы.

Опционально, чтобы делал алерт при попытке пользователя, которому доступ не разрешен, сделать что-нибудь с защищенными файлами..

Возможно какой-нибудь продукт имеет этот функционал как один из многих.

Заранее прощу прощения за возможно некомпетентное описание..

Если речь идет просто об отслеживании, то его можно реализовать настройкой аудита в Windows. Если нужен контроль действий с информацией, то посмотрите на систему SecrecyKeeper (www.secrecykeeper.com).

Вот выдержка из пресс-релиза:

Система защиты информации от инсайдеров SecrecyKeeper использует принципиально иной подход для предотвращения несанкционированного распространения информация. В основе этого подхода лежит разделение информации по степени секретности, а пользователей по уровням допуска, что позволяет организовать надежную защиту коммерческих и персональных данных от несанкционированного распространения сотрудниками.

SecrecyKeeper позволяет решать следующие задачи:

- ограничить доступ к конфиденциальной информации сотрудников ИТ-подразделений;

- разделять информацию хранящуюся как на рабочих станциях сотрудников, так и на серверах по степени секретности;

- присвоить каждому сотруднику персональный уровень допуска к информации;

- ограничить несанкционированное распространение информации на основе степени секретности информации и уровней допуска сотрудников;

- динамически блокировать доступ сотрудников к любым устройствам переноса и каналам передачи информации - дискетам, флеш-дискам, интерфейсам IrDA, USB, Bluetooth, COM, LPT а также любым сетям передачи данных в зависимости от уровня допуска сотрудника и уровней секретности документов с которыми ведется работа;

- предоставлять полную историю работы с конфиденциальной информацией;

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Добрый день!

Прошу помощи в выборе продукта. Тема для меня лично новая, но вот приходится осваивать.

Существует задача, отслеживать обращения к файлам в реалтайме. То есть, нужно мониторить кто и когда читал, печатал, копировал заданные файлы.

По сайту SecrecyKeeper создается впечатление, что система давно заброшена.

Secret Net, Security Studio, Панцирь, Страж, ... А так, слишком мало информации дано.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
skif
По сайту SecrecyKeeper создается впечатление, что система давно заброшена.

Secret Net, Security Studio, Панцирь, Страж, ... А так, слишком мало информации дано.

на счет сайта не знаю, но третья версия SecrecyKeeper вышла пару месяцев назад, новые билды выходят один-два раза в месяц и служба поддержки отвечает в течении 2-5 часов в зависимости от сложности запроса. при этом нет ощущения, что стараются впарить товар любой ценой - если задачу можно решить штатными средствами, то сами об этом и скажут.

что касается Secret Net и Страж - то это продукты созданные под требования документов 92 года редакции, отсюда 80% функционала может быть реализовано штатными средствами ОС, а остальные 20% для коммерческого использования пригодны мало, да им это и не надо, там другие каналы сбыта. и цены там тоже в разы выше.

а SecrecyKeeper именно заточен под защиту секретов коммерческого предприятия. например возможности ставить грифы на сетевые ресурсы и динамически менять права доступа к каналам передачи в зависимости от грифа информации с которой ведется работа я больше ни где не видел.

про Security Studio и Панцирь ничего сказать не могу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
HellWorm

СтарФорсовский продукт вроде умеет это делать. Тайминг называется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

CWAT и LAN-Console например - среди многих есть и єтот функционал

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Moraband
      Да сейчас вот такие мошенники и взломщики очень продвинулись, с развитием технологий и различные мошеннические схемы развиваются. Обычные пользователи очень часто становятся жертвами взломов, обычно из-за того что слабо защищают аккаунт, думая, что их это никогда не коснется. Чтобы противостоять взлому необходимо знать определенные секреты защиты аккаунта, мне вот это пригодилось бы год назад, когда меня несколько раз взламывали и я не знал, что делать. Благо друг недавно скинул статью где детально расписано как обезопасить свой аккаунт  , только так смог уже поставить себе толковую защиту, теперь уже спокоен, что никто не взломает и не будет у моих друзей требовать деньги.
    • PR55.RP55
      Отслеживание активности любого расширения в браузере на примере хрома: Chrome https://xakep.ru/2014/06/16/62643/ Таким образом можно выявить левое расширение. т.е.  хорошо бы отслеживать активность расширений и прописывать данные в Инфо.
    • SemenovaI
      Отзывы читать надо путешественников и уже согласно их мнению ехать отдыхать. Мы так с мужем в Болгарию летом съездили, сначала я изучила впечатления туристов об отелях, кафе и уже тогда выбрала маршрут и забронировала гостиницу. На Букинг зайдите там много всего интересного почитать можно. Кстати, бронировала отель используя кэшбэк https://letyshops.com/shops/bookingcom мне понравилось. Недорого так заплатила за номер, который сняли на пару недель. 
    • Зотов Тимур
      Ой, понимаю, банька это сила. Тоже на даче хочу построить, а то так понравилось отдыхать с мужиками, с пивком и девочками http://prostitutkichelyabinskaxxx.com/ , после горячего отдыха еще и в бассейн прыгнуть... Красота.
    • demkd
      это просто id задачи в кэше он будет виден только в ссылках или не будет виден, я уже не помню, в любом случае оно не представляет интереса.
×