Перейти к содержанию
splsoft

SecrecyKeeper 4.0 beta

Recommended Posts

splsoft

Компания Smart Protection Labs объявляет о выходе версии v4.0-beta системы защиты информации от инсайдеров SecrecyKeeper.

В новую версию внесены следующие изменения:

- новая архитектура консоли управления, введены настройки прав доступа и уровней допуска по шаблонам, что значительно облегчает управлением системой в больших сетях;

- на страницах управления ресурсами добавлена возможность фильтрации серверов;

- автоматическое создание списка расшаренных дисков на серверах;

- код агента оптимизирован под архитектуру Windows XP и Windows Vista/7

- изменен способ мониторинга пользовательских сессий - удалена skgina.dll

- добавлена возможность управлять уведомлениями поьзователя о работе агента;

Полнофункциональный дистрибутив с бессрочной лицензией на два агента

Система защиты информации от инсайдеров SecrecyKeeper позволяет решать следующие задачи:

- ограничить доступ к конфиденциальной информации сотрудников ИТ-подразделений;

- разделять информацию хранящуюся как на рабочих станциях сотрудников, так и на серверах по степени секретности;

- присвоить каждому сотруднику персональный уровень допуска к информации и к основным каналам ее передачи;

- ограничить несанкционированное распространение информации на основе степени секретности информации и уровней допуска сотрудников;

- контролировать распространение "грифованной" информации по рабочим станциям сотрудников, гарантируя хранение "грифованной" информации только на серверах;

- динамически и статически блокировать доступ сотрудников к устройствам переноса и каналам передачи информации дискетам, флеш-дискам, портам

USB, устройствам подключаемым через Bluetooth и Интернет в зависимости от уровня допуска сотрудника и уровней секретности документов с которыми ведется работа;

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

splsoft, а скриншоты какие-то есть, можете выложить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
splsoft

computers.ru.jpg

Список компьютеров. Для каждого компьютера указано текущее состояние и соответствующий шаблон настроек.

ctmpl.ru.jpg

С помощью шаблонов настроек для компьютера задаются параметры, определяющие режим работы агента.

Уровни безопасности компьютера:

Уровень безопасности доступа - степень секретности информации, к которой можно получить доступ с компьютера, к которому применен шаблон;

Уровень безопасности хранения - степень секретности информации, которую можно сохранить на компьютере, к которому применен шаблон;

Режим работы:;

Режим 0 - уровень доступа определяется одновременно для всех процессов сессии;

Режим 1 - уровень доступа определяется для каждого процесса раздельно;

Выключить защиту агента - если отметить эту галочку, то защита агента отключается;

Разрешить кеширование параметров доступа - если галочка не отмечена, параметры доступа будут сбрасываться во время перезагрузки при отсутствии подключения к серверу управления;

Разрешить смену пользователя без перезагрузки - если галочка не отмечена, то при смене пользователя, компьютер будет автоматически перезагружен;

users.ru.jpg

Список пользователей. Для каждого пользователя указан соответствующий шаблон настроек.

utmpl.ru.jpg

Правила предоставления доступа к данным и каналам их передачи определяются настройками параметров пользователей/

Уровни Допуска Пользователя позволяют определить, как пользователь может перемещать информацию, в зависимости от ее уровня секретности. Существуют следующие типы Уровней Допуска Пользователя:

Уровень Допуска Пользователя - ограничивает максимальный Уровень Секретности Информации к которой данный пользователь может получить доступ;

Уровень Допуска к Сети - ограничивает максимальный Уровень Секретности Информации, которую данный пользователь может передавать по сети;

Уровень Допуска к Сменным Носителям - ограничивает максимальный Уровень Секретности Информации, которую данный пользователь может копировать на внешние носители;

Уровень Допуска к Принтеру - ограничивает максимальный Уровень Секретности Информации, которую данный пользователь может распечатать. Кроме этого SecrecyKeeper позволяет управлять доступом к устройствам подключаемым к различным перифирийным портам компьютера, вне зависимости от степени секретности информации, с которой ведется работа. Так называемый статический контроль.

Возможность доступа к подключаемым устройствам определяется с помощью двух групп настроек:

1. доступ к портам - COM, LPT, IRDA, USB, PS/2, Bluetooth.

2. исключения для устройств - сканеры, модемы, HID, CDDVD, съемные диски, принтеры, ActiveSync.

Работают эти настройки следующим образом - к параметрам доступа установленным для портов применяются исключения установленные для устройств. Пример: допустим необходимо запретить подключение к порту USB любых устройств, кроме принтера. В таблице Режимы доступа к портам установите переключатель в строке USB в положение Запрещать, а в таблице Исключения для доступа к устройствам, установите переключатель в строке Принтеры в положение Разрешать.

shares.ru.jpg

Список расшаренных папок и соответствующих им уровней секретности.

infoports.ru.jpg

Список сетевых сервисов и соответствующих им уровней секретности.

svcports.ru.jpg

Список сетевых сервисов и соответствующих им уровней безопасности.

incfslyes.ru.jpg

Некторые приложения (например MS Word и MS Excel) редактируют файл следующим образом:

- существующий файл копируется во временный файл со случайным именем и стандартным расширением;

- изменения вносятся в этот временный файл;

- при сохранении первоначальный файл заменяется временным;

Если редактируется файл с установленным уровнем секретности, то при попытке приложения сделать запись во временный файл, пользователь получит запрос от SecrecyKeeper на увеличение уровня секретности не известного ему файла, с непонятным именем. Причем, отвечать на этот запрос надо всегда положительно. Поэтому, при записи в файлы с расширением входящим в список Файлы приложений, SecrecyKeeper увеличивает уровень секретности такого файла не запрашивая подтверждение пользователя. По умолчанию список содержит расширения файлов MS Word и MS Excel. Для того, чтобы избежать не преднамеренного повышения уровня секретности редактируемого документа MS Office, реализован перехват запроса на сохранение документа на прикладном уровне.

incfslno.ru.jpg

На странице содержится расширяемый список подпутей к файлам, запись в которые на повышенных уровнях сессии автоматически запрещается без запроса пользователя.

programs.ru.jpg

Когда ядро SecrecyKeeper запрещает приложению выполнение каких-либо операций на низких уровнях, могут возникать различные ошибки. Чтобы этого избежать, можно просто запретить доступ к "грифованным" данным для программ не предназначенным для их обработки. Например политика информационной безопасности организации может запрещать передачу "грифованной" информации по электронной почте.

Для реализации этого запрета можно использовать расширяемые списки программ, для которых доступ к информации определяется уровнем допуска пользователя к сети и программ, для которых доступ к "грифованной" информации запрещен.

admins.ru.jpg

Список администраторов и их права в системе.

Картинки почему-то не отобразились.

На всякий случай, вот ссылка на аналогичную страницу на нашем сайте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Зотов Тимур
      Ой, понимаю, банька это сила. Тоже на даче хочу построить, а то так понравилось отдыхать с мужиками, с пивком и девочками http://prostitutkichelyabinskaxxx.com/ , после горячего отдыха еще и в бассейн прыгнуть... Красота.
    • demkd
      это просто id задачи в кэше он будет виден только в ссылках или не будет виден, я уже не помню, в любом случае оно не представляет интереса.
    • PR55.RP55
      В теме к сожалению работали с устаревшими версиями uVS .4.0 В uVS  запись: C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE C:\WINDOWS\SYSTEM32\TASKS\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} ------------ В FRST запись: Task: {0EA205A7-5227-418F-A262-BBF8FD9349B0} - System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://nbsallastar.com/cl/?guid=y92wjhgqs5boj6xi0hl7thkb6nfjreyg&prid=1&pid=4_1106_0 {0EA205A7-5227-418F-A262-BBF8FD9349B0}  - нет {B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}  - есть Да, актуальная версия должна бы это увидеть. Из Fixlog "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      C:\Windows\System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => moved successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}" => removed successfully
    • fafa
      Но именно от плохих водителей оно именно защитит. По крайней мере если водитель будет ехать и не пропускать ни одной ямы, то ни какая ходовая не выдержит. Так, что давайте просто лучше водить, и тогда пленка не надо.
    • Зотов Тимур
      Заинтересовало предложение.
×