SecrecyKeeper 4.0 beta - Защита от утечки информации (DLP) и шифрование - Форумы Anti-Malware.ru Перейти к содержанию
splsoft

SecrecyKeeper 4.0 beta

Recommended Posts

splsoft

Компания Smart Protection Labs объявляет о выходе версии v4.0-beta системы защиты информации от инсайдеров SecrecyKeeper.

В новую версию внесены следующие изменения:

- новая архитектура консоли управления, введены настройки прав доступа и уровней допуска по шаблонам, что значительно облегчает управлением системой в больших сетях;

- на страницах управления ресурсами добавлена возможность фильтрации серверов;

- автоматическое создание списка расшаренных дисков на серверах;

- код агента оптимизирован под архитектуру Windows XP и Windows Vista/7

- изменен способ мониторинга пользовательских сессий - удалена skgina.dll

- добавлена возможность управлять уведомлениями поьзователя о работе агента;

Полнофункциональный дистрибутив с бессрочной лицензией на два агента

Система защиты информации от инсайдеров SecrecyKeeper позволяет решать следующие задачи:

- ограничить доступ к конфиденциальной информации сотрудников ИТ-подразделений;

- разделять информацию хранящуюся как на рабочих станциях сотрудников, так и на серверах по степени секретности;

- присвоить каждому сотруднику персональный уровень допуска к информации и к основным каналам ее передачи;

- ограничить несанкционированное распространение информации на основе степени секретности информации и уровней допуска сотрудников;

- контролировать распространение "грифованной" информации по рабочим станциям сотрудников, гарантируя хранение "грифованной" информации только на серверах;

- динамически и статически блокировать доступ сотрудников к устройствам переноса и каналам передачи информации дискетам, флеш-дискам, портам

USB, устройствам подключаемым через Bluetooth и Интернет в зависимости от уровня допуска сотрудника и уровней секретности документов с которыми ведется работа;

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

splsoft, а скриншоты какие-то есть, можете выложить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
splsoft

computers.ru.jpg

Список компьютеров. Для каждого компьютера указано текущее состояние и соответствующий шаблон настроек.

ctmpl.ru.jpg

С помощью шаблонов настроек для компьютера задаются параметры, определяющие режим работы агента.

Уровни безопасности компьютера:

Уровень безопасности доступа - степень секретности информации, к которой можно получить доступ с компьютера, к которому применен шаблон;

Уровень безопасности хранения - степень секретности информации, которую можно сохранить на компьютере, к которому применен шаблон;

Режим работы:;

Режим 0 - уровень доступа определяется одновременно для всех процессов сессии;

Режим 1 - уровень доступа определяется для каждого процесса раздельно;

Выключить защиту агента - если отметить эту галочку, то защита агента отключается;

Разрешить кеширование параметров доступа - если галочка не отмечена, параметры доступа будут сбрасываться во время перезагрузки при отсутствии подключения к серверу управления;

Разрешить смену пользователя без перезагрузки - если галочка не отмечена, то при смене пользователя, компьютер будет автоматически перезагружен;

users.ru.jpg

Список пользователей. Для каждого пользователя указан соответствующий шаблон настроек.

utmpl.ru.jpg

Правила предоставления доступа к данным и каналам их передачи определяются настройками параметров пользователей/

Уровни Допуска Пользователя позволяют определить, как пользователь может перемещать информацию, в зависимости от ее уровня секретности. Существуют следующие типы Уровней Допуска Пользователя:

Уровень Допуска Пользователя - ограничивает максимальный Уровень Секретности Информации к которой данный пользователь может получить доступ;

Уровень Допуска к Сети - ограничивает максимальный Уровень Секретности Информации, которую данный пользователь может передавать по сети;

Уровень Допуска к Сменным Носителям - ограничивает максимальный Уровень Секретности Информации, которую данный пользователь может копировать на внешние носители;

Уровень Допуска к Принтеру - ограничивает максимальный Уровень Секретности Информации, которую данный пользователь может распечатать. Кроме этого SecrecyKeeper позволяет управлять доступом к устройствам подключаемым к различным перифирийным портам компьютера, вне зависимости от степени секретности информации, с которой ведется работа. Так называемый статический контроль.

Возможность доступа к подключаемым устройствам определяется с помощью двух групп настроек:

1. доступ к портам - COM, LPT, IRDA, USB, PS/2, Bluetooth.

2. исключения для устройств - сканеры, модемы, HID, CDDVD, съемные диски, принтеры, ActiveSync.

Работают эти настройки следующим образом - к параметрам доступа установленным для портов применяются исключения установленные для устройств. Пример: допустим необходимо запретить подключение к порту USB любых устройств, кроме принтера. В таблице Режимы доступа к портам установите переключатель в строке USB в положение Запрещать, а в таблице Исключения для доступа к устройствам, установите переключатель в строке Принтеры в положение Разрешать.

shares.ru.jpg

Список расшаренных папок и соответствующих им уровней секретности.

infoports.ru.jpg

Список сетевых сервисов и соответствующих им уровней секретности.

svcports.ru.jpg

Список сетевых сервисов и соответствующих им уровней безопасности.

incfslyes.ru.jpg

Некторые приложения (например MS Word и MS Excel) редактируют файл следующим образом:

- существующий файл копируется во временный файл со случайным именем и стандартным расширением;

- изменения вносятся в этот временный файл;

- при сохранении первоначальный файл заменяется временным;

Если редактируется файл с установленным уровнем секретности, то при попытке приложения сделать запись во временный файл, пользователь получит запрос от SecrecyKeeper на увеличение уровня секретности не известного ему файла, с непонятным именем. Причем, отвечать на этот запрос надо всегда положительно. Поэтому, при записи в файлы с расширением входящим в список Файлы приложений, SecrecyKeeper увеличивает уровень секретности такого файла не запрашивая подтверждение пользователя. По умолчанию список содержит расширения файлов MS Word и MS Excel. Для того, чтобы избежать не преднамеренного повышения уровня секретности редактируемого документа MS Office, реализован перехват запроса на сохранение документа на прикладном уровне.

incfslno.ru.jpg

На странице содержится расширяемый список подпутей к файлам, запись в которые на повышенных уровнях сессии автоматически запрещается без запроса пользователя.

programs.ru.jpg

Когда ядро SecrecyKeeper запрещает приложению выполнение каких-либо операций на низких уровнях, могут возникать различные ошибки. Чтобы этого избежать, можно просто запретить доступ к "грифованным" данным для программ не предназначенным для их обработки. Например политика информационной безопасности организации может запрещать передачу "грифованной" информации по электронной почте.

Для реализации этого запрета можно использовать расширяемые списки программ, для которых доступ к информации определяется уровнем допуска пользователя к сети и программ, для которых доступ к "грифованной" информации запрещен.

admins.ru.jpg

Список администраторов и их права в системе.

Картинки почему-то не отобразились.

На всякий случай, вот ссылка на аналогичную страницу на нашем сайте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×