Перейти к содержанию
splsoft

SecrecyKeeper 4.0 beta

Recommended Posts

splsoft

Компания Smart Protection Labs объявляет о выходе версии v4.0-beta системы защиты информации от инсайдеров SecrecyKeeper.

В новую версию внесены следующие изменения:

- новая архитектура консоли управления, введены настройки прав доступа и уровней допуска по шаблонам, что значительно облегчает управлением системой в больших сетях;

- на страницах управления ресурсами добавлена возможность фильтрации серверов;

- автоматическое создание списка расшаренных дисков на серверах;

- код агента оптимизирован под архитектуру Windows XP и Windows Vista/7

- изменен способ мониторинга пользовательских сессий - удалена skgina.dll

- добавлена возможность управлять уведомлениями поьзователя о работе агента;

Полнофункциональный дистрибутив с бессрочной лицензией на два агента

Система защиты информации от инсайдеров SecrecyKeeper позволяет решать следующие задачи:

- ограничить доступ к конфиденциальной информации сотрудников ИТ-подразделений;

- разделять информацию хранящуюся как на рабочих станциях сотрудников, так и на серверах по степени секретности;

- присвоить каждому сотруднику персональный уровень допуска к информации и к основным каналам ее передачи;

- ограничить несанкционированное распространение информации на основе степени секретности информации и уровней допуска сотрудников;

- контролировать распространение "грифованной" информации по рабочим станциям сотрудников, гарантируя хранение "грифованной" информации только на серверах;

- динамически и статически блокировать доступ сотрудников к устройствам переноса и каналам передачи информации дискетам, флеш-дискам, портам

USB, устройствам подключаемым через Bluetooth и Интернет в зависимости от уровня допуска сотрудника и уровней секретности документов с которыми ведется работа;

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

splsoft, а скриншоты какие-то есть, можете выложить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
splsoft

computers.ru.jpg

Список компьютеров. Для каждого компьютера указано текущее состояние и соответствующий шаблон настроек.

ctmpl.ru.jpg

С помощью шаблонов настроек для компьютера задаются параметры, определяющие режим работы агента.

Уровни безопасности компьютера:

Уровень безопасности доступа - степень секретности информации, к которой можно получить доступ с компьютера, к которому применен шаблон;

Уровень безопасности хранения - степень секретности информации, которую можно сохранить на компьютере, к которому применен шаблон;

Режим работы:;

Режим 0 - уровень доступа определяется одновременно для всех процессов сессии;

Режим 1 - уровень доступа определяется для каждого процесса раздельно;

Выключить защиту агента - если отметить эту галочку, то защита агента отключается;

Разрешить кеширование параметров доступа - если галочка не отмечена, параметры доступа будут сбрасываться во время перезагрузки при отсутствии подключения к серверу управления;

Разрешить смену пользователя без перезагрузки - если галочка не отмечена, то при смене пользователя, компьютер будет автоматически перезагружен;

users.ru.jpg

Список пользователей. Для каждого пользователя указан соответствующий шаблон настроек.

utmpl.ru.jpg

Правила предоставления доступа к данным и каналам их передачи определяются настройками параметров пользователей/

Уровни Допуска Пользователя позволяют определить, как пользователь может перемещать информацию, в зависимости от ее уровня секретности. Существуют следующие типы Уровней Допуска Пользователя:

Уровень Допуска Пользователя - ограничивает максимальный Уровень Секретности Информации к которой данный пользователь может получить доступ;

Уровень Допуска к Сети - ограничивает максимальный Уровень Секретности Информации, которую данный пользователь может передавать по сети;

Уровень Допуска к Сменным Носителям - ограничивает максимальный Уровень Секретности Информации, которую данный пользователь может копировать на внешние носители;

Уровень Допуска к Принтеру - ограничивает максимальный Уровень Секретности Информации, которую данный пользователь может распечатать. Кроме этого SecrecyKeeper позволяет управлять доступом к устройствам подключаемым к различным перифирийным портам компьютера, вне зависимости от степени секретности информации, с которой ведется работа. Так называемый статический контроль.

Возможность доступа к подключаемым устройствам определяется с помощью двух групп настроек:

1. доступ к портам - COM, LPT, IRDA, USB, PS/2, Bluetooth.

2. исключения для устройств - сканеры, модемы, HID, CDDVD, съемные диски, принтеры, ActiveSync.

Работают эти настройки следующим образом - к параметрам доступа установленным для портов применяются исключения установленные для устройств. Пример: допустим необходимо запретить подключение к порту USB любых устройств, кроме принтера. В таблице Режимы доступа к портам установите переключатель в строке USB в положение Запрещать, а в таблице Исключения для доступа к устройствам, установите переключатель в строке Принтеры в положение Разрешать.

shares.ru.jpg

Список расшаренных папок и соответствующих им уровней секретности.

infoports.ru.jpg

Список сетевых сервисов и соответствующих им уровней секретности.

svcports.ru.jpg

Список сетевых сервисов и соответствующих им уровней безопасности.

incfslyes.ru.jpg

Некторые приложения (например MS Word и MS Excel) редактируют файл следующим образом:

- существующий файл копируется во временный файл со случайным именем и стандартным расширением;

- изменения вносятся в этот временный файл;

- при сохранении первоначальный файл заменяется временным;

Если редактируется файл с установленным уровнем секретности, то при попытке приложения сделать запись во временный файл, пользователь получит запрос от SecrecyKeeper на увеличение уровня секретности не известного ему файла, с непонятным именем. Причем, отвечать на этот запрос надо всегда положительно. Поэтому, при записи в файлы с расширением входящим в список Файлы приложений, SecrecyKeeper увеличивает уровень секретности такого файла не запрашивая подтверждение пользователя. По умолчанию список содержит расширения файлов MS Word и MS Excel. Для того, чтобы избежать не преднамеренного повышения уровня секретности редактируемого документа MS Office, реализован перехват запроса на сохранение документа на прикладном уровне.

incfslno.ru.jpg

На странице содержится расширяемый список подпутей к файлам, запись в которые на повышенных уровнях сессии автоматически запрещается без запроса пользователя.

programs.ru.jpg

Когда ядро SecrecyKeeper запрещает приложению выполнение каких-либо операций на низких уровнях, могут возникать различные ошибки. Чтобы этого избежать, можно просто запретить доступ к "грифованным" данным для программ не предназначенным для их обработки. Например политика информационной безопасности организации может запрещать передачу "грифованной" информации по электронной почте.

Для реализации этого запрета можно использовать расширяемые списки программ, для которых доступ к информации определяется уровнем допуска пользователя к сети и программ, для которых доступ к "грифованной" информации запрещен.

admins.ru.jpg

Список администраторов и их права в системе.

Картинки почему-то не отобразились.

На всякий случай, вот ссылка на аналогичную страницу на нашем сайте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×