Перейти к содержанию
splsoft

SecrecyKeeper 4.0 beta

Recommended Posts

splsoft

Компания Smart Protection Labs объявляет о выходе версии v4.0-beta системы защиты информации от инсайдеров SecrecyKeeper.

В новую версию внесены следующие изменения:

- новая архитектура консоли управления, введены настройки прав доступа и уровней допуска по шаблонам, что значительно облегчает управлением системой в больших сетях;

- на страницах управления ресурсами добавлена возможность фильтрации серверов;

- автоматическое создание списка расшаренных дисков на серверах;

- код агента оптимизирован под архитектуру Windows XP и Windows Vista/7

- изменен способ мониторинга пользовательских сессий - удалена skgina.dll

- добавлена возможность управлять уведомлениями поьзователя о работе агента;

Полнофункциональный дистрибутив с бессрочной лицензией на два агента

Система защиты информации от инсайдеров SecrecyKeeper позволяет решать следующие задачи:

- ограничить доступ к конфиденциальной информации сотрудников ИТ-подразделений;

- разделять информацию хранящуюся как на рабочих станциях сотрудников, так и на серверах по степени секретности;

- присвоить каждому сотруднику персональный уровень допуска к информации и к основным каналам ее передачи;

- ограничить несанкционированное распространение информации на основе степени секретности информации и уровней допуска сотрудников;

- контролировать распространение "грифованной" информации по рабочим станциям сотрудников, гарантируя хранение "грифованной" информации только на серверах;

- динамически и статически блокировать доступ сотрудников к устройствам переноса и каналам передачи информации дискетам, флеш-дискам, портам

USB, устройствам подключаемым через Bluetooth и Интернет в зависимости от уровня допуска сотрудника и уровней секретности документов с которыми ведется работа;

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

splsoft, а скриншоты какие-то есть, можете выложить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
splsoft

computers.ru.jpg

Список компьютеров. Для каждого компьютера указано текущее состояние и соответствующий шаблон настроек.

ctmpl.ru.jpg

С помощью шаблонов настроек для компьютера задаются параметры, определяющие режим работы агента.

Уровни безопасности компьютера:

Уровень безопасности доступа - степень секретности информации, к которой можно получить доступ с компьютера, к которому применен шаблон;

Уровень безопасности хранения - степень секретности информации, которую можно сохранить на компьютере, к которому применен шаблон;

Режим работы:;

Режим 0 - уровень доступа определяется одновременно для всех процессов сессии;

Режим 1 - уровень доступа определяется для каждого процесса раздельно;

Выключить защиту агента - если отметить эту галочку, то защита агента отключается;

Разрешить кеширование параметров доступа - если галочка не отмечена, параметры доступа будут сбрасываться во время перезагрузки при отсутствии подключения к серверу управления;

Разрешить смену пользователя без перезагрузки - если галочка не отмечена, то при смене пользователя, компьютер будет автоматически перезагружен;

users.ru.jpg

Список пользователей. Для каждого пользователя указан соответствующий шаблон настроек.

utmpl.ru.jpg

Правила предоставления доступа к данным и каналам их передачи определяются настройками параметров пользователей/

Уровни Допуска Пользователя позволяют определить, как пользователь может перемещать информацию, в зависимости от ее уровня секретности. Существуют следующие типы Уровней Допуска Пользователя:

Уровень Допуска Пользователя - ограничивает максимальный Уровень Секретности Информации к которой данный пользователь может получить доступ;

Уровень Допуска к Сети - ограничивает максимальный Уровень Секретности Информации, которую данный пользователь может передавать по сети;

Уровень Допуска к Сменным Носителям - ограничивает максимальный Уровень Секретности Информации, которую данный пользователь может копировать на внешние носители;

Уровень Допуска к Принтеру - ограничивает максимальный Уровень Секретности Информации, которую данный пользователь может распечатать. Кроме этого SecrecyKeeper позволяет управлять доступом к устройствам подключаемым к различным перифирийным портам компьютера, вне зависимости от степени секретности информации, с которой ведется работа. Так называемый статический контроль.

Возможность доступа к подключаемым устройствам определяется с помощью двух групп настроек:

1. доступ к портам - COM, LPT, IRDA, USB, PS/2, Bluetooth.

2. исключения для устройств - сканеры, модемы, HID, CDDVD, съемные диски, принтеры, ActiveSync.

Работают эти настройки следующим образом - к параметрам доступа установленным для портов применяются исключения установленные для устройств. Пример: допустим необходимо запретить подключение к порту USB любых устройств, кроме принтера. В таблице Режимы доступа к портам установите переключатель в строке USB в положение Запрещать, а в таблице Исключения для доступа к устройствам, установите переключатель в строке Принтеры в положение Разрешать.

shares.ru.jpg

Список расшаренных папок и соответствующих им уровней секретности.

infoports.ru.jpg

Список сетевых сервисов и соответствующих им уровней секретности.

svcports.ru.jpg

Список сетевых сервисов и соответствующих им уровней безопасности.

incfslyes.ru.jpg

Некторые приложения (например MS Word и MS Excel) редактируют файл следующим образом:

- существующий файл копируется во временный файл со случайным именем и стандартным расширением;

- изменения вносятся в этот временный файл;

- при сохранении первоначальный файл заменяется временным;

Если редактируется файл с установленным уровнем секретности, то при попытке приложения сделать запись во временный файл, пользователь получит запрос от SecrecyKeeper на увеличение уровня секретности не известного ему файла, с непонятным именем. Причем, отвечать на этот запрос надо всегда положительно. Поэтому, при записи в файлы с расширением входящим в список Файлы приложений, SecrecyKeeper увеличивает уровень секретности такого файла не запрашивая подтверждение пользователя. По умолчанию список содержит расширения файлов MS Word и MS Excel. Для того, чтобы избежать не преднамеренного повышения уровня секретности редактируемого документа MS Office, реализован перехват запроса на сохранение документа на прикладном уровне.

incfslno.ru.jpg

На странице содержится расширяемый список подпутей к файлам, запись в которые на повышенных уровнях сессии автоматически запрещается без запроса пользователя.

programs.ru.jpg

Когда ядро SecrecyKeeper запрещает приложению выполнение каких-либо операций на низких уровнях, могут возникать различные ошибки. Чтобы этого избежать, можно просто запретить доступ к "грифованным" данным для программ не предназначенным для их обработки. Например политика информационной безопасности организации может запрещать передачу "грифованной" информации по электронной почте.

Для реализации этого запрета можно использовать расширяемые списки программ, для которых доступ к информации определяется уровнем допуска пользователя к сети и программ, для которых доступ к "грифованной" информации запрещен.

admins.ru.jpg

Список администраторов и их права в системе.

Картинки почему-то не отобразились.

На всякий случай, вот ссылка на аналогичную страницу на нашем сайте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • accimeque
      Buy atopex europe online, buy atopex ir


      What can be better than being sure that the drugs you buy are effective and of high quality!


      Top Offers For Atopex - MORE INFORMATION



      We are ready to provide you with all the medications you need to stay healthy and happy!





      Lifeboat skipper, 51, quits the RNLI because 'it is in the grip of political correctness' She the North Bianca Andreescu Joins the Raptors in Canadian Sports Lore 'Wearable chair' that straps to ones backside is dividing social media users after going viral Devastated family tell of heartbreak after father and son die in New South Wales light air crash How to haggle around the world Like eating balls of compressed sawdust Pompeo Calls Attacks on Saudi Arabia atopex Act of War and Seeks Coalition to Counter Iran Breathtaking sound for the posh hi-fi crowd Red Bull Salzburg Gets Its Wings Atopex 100mg lowest prices. Dawid Malan emerges as surprise target for Yorkshire with Middlesex future uncertain 13-Year-Olds Are Arrested Over Hong Kong Protests Man, 25, got a glass thermometer stuck in his bladder Firm advertised huge returns. It won an award in Monaco. The SEC calls it a fraud Jofra Archer is staying cool despite a seismic summer for England's Ashes hero Contraceptive pills may raise the risk of type 2 diabetes
    • Quinzy
      А хотели бы вы научиться рисовать в зрелом возрасте? Многие ведь жалеют, что когда-то их родители не отдали в художку или просто в местности, где жили, не было такой возможности, чтобы учиться рисовать. И вот мне интересно, есть ли у взрослых людей такое желание? Сам я даже университет закончил по специальности преподаватель изобразительного искусства. Но по профессии не работаю, ибо платят мало. Вот прочитал про одну бизнес-идею https://b-mag.ru/hudozhestvennaja-shkola-dlja-vzroslyh-plan-v-6-shagov/ про открытие частной художественной школы для взрослых. Думаете стоит попытать счастье и открыть что-то подобное? 
    • Liza2u
      Тут все зависит от политики компании, есть те что работают на совесть, а есть тем что важна только быстая прибыль, без оглядки на репутацию. Мне как то довелось заказывать синии розы, так я столько намучалась пока не нашла этих ребят flowers.ua/ru/articles/sinie-rozy . Были всегда на созвоне, предупредили что опоздают на пять минут и за это чуть скинули цену, так что впечатления в целом положительные.
      Тут мне кажеться нужно смотреть сколько компания на рынке и искать отзывы. 
    • Quinzy
      Я вам вот что скажу. Когда производитель решает за сколько продавать ту или иную технику, включая компьютер, то он рассчитывает и доходы населения. И если в той же Германии или Финляндии зарплаты 3-4 тысячи евро, то у нас не более 500. И там такой же компьютер будет стоит условные 500 евро, а у нас 100. Ориентация на доходы населения идёт. Понимаете?! Так что, берите лучше у нас. За границей найдете только б\у недорогую технику. И не знаю, как вы ищите, что не можете себе нормальный компьютер найти. Я себе без проблем нашёл хороший мощный компьютер Qbox https://qbox.ua/ua/product/kompyuter-qbox-a0165/ на базе процессора AMD с оперативой DDR4 на 4 GB и жестким на террабайт. Так мне его с лихвой хватает. И на игры, и для работы. 
    • Momo
      Можно, только я не могу найти для себя хороший компьютер для себя.
×