Solar DAG поможет бизнесу минимизировать риск утечки важных данных

Solar DAG поможет бизнесу минимизировать риск утечки важных данных

Solar DAG поможет бизнесу минимизировать риск утечки важных данных

ГК «Солар» анонсировала запуск Solar DAG — комплексного решения по управлению доступом к неструктурированным данным. Система помогает определить в хранимом массиве критически важную информацию и сосредоточить усилия ИБ-службы на ее защите.

Многофункциональный продукт корпоративного класса позволяет поставить на контроль все действия, повышающие риск неправомерного использования данных. Новая DAG-система также обладает высокой производительностью:

  • потоковая обработка — до 100 млн событий в системах хранения данных в сутки;
  • контентный анализ — до 1,5 Тбайт в сутки;
  • быстрота выполнения запросов при построении отчетов.

Возможность работы в геораспределенном режиме позволяет применять Solar DAG в организациях с большим количеством филиалов. При централизованном использовании продукта можно разделить области видимости для админов, чтобы снизить риск несанкционированного доступа к информации и статистике.

Реализованная в продукте поддержка ОС Astra Linux Special Edition версии «Смоленск» и RedOS редакции 7.3 позволит решить задачу импортозамещения ИТ-инфраструктуры.

«Решения линейки продуктового портфеля управления доступом ГК «Солар» позволяют нам уже сейчас предоставлять клиентам эффективную защиту конфиденциальных данных от киберугроз, — отметил директор департамента inRights ГК «Солар» Дмитрий Бондарь. — Интеграция существующих платформ [Solar inRights, SafeInspect] с Solar DAG позволит усилить контроль доступа за счет увеличения уровня конфиденциальности неструктурированных данных, а также защитит их от утечки».

В современных условиях управление доступом к неструктурированным данным актуально для любой крупной компании. По оценке Gartner, от 80 до 90% хранимых в организациях данных являются неструктурированными, и объемы их растут в три раза быстрее, чем структурированной информации.

Формат, в котором хранятся неструктурированные данные, осложняет контроль и управление. Более того, 70% сотрудников компаний, по данным «Солара», имеют доступ к информации без наличия на то полномочий, что повышает финансовые и репутационные риски для бизнеса.

Государственный ИИ хотят выделить в свой сегмент и не пускать туда без MFA

ФСТЭК подготовила новые требования к защите моделей искусственного интеллекта в государственных информационных системах. Проект поправок к приказу № 117 опубликован для общественного обсуждения. Если документ примут, новые правила заработают 1 марта 2027 года.

Главное требование — ИИ-модели придётся изолировать в отдельном сегменте информационной системы или инфраструктуры.

Привилегированный доступ туда разрешат только с усиленной многофакторной аутентификацией. Обычным пользователям выдадут минимальные права, необходимые для работы, а все их действия будут регистрировать и анализировать.

Если модель обрабатывает информацию ограниченного доступа или выполняет значимые функции оператора, гайки закрутят сильнее. Организации обяжут фильтровать входящие запросы и ответы ИИ, ограничивать количество обращений, контролировать доступ и доступную модели функциональность. Реализовать эти меры можно через ПО самой системы или отдельные средства защиты ИИ.

Особое внимание досталось ИИ-агентам, включая автономные. Операторы должны будут не допустить их несанкционированного воздействия на ресурсы ГИС, а также контролировать и ограничивать права доступа.

Требования затронут и сторонние ИИ-сервисы. Если их предоставляет подрядчик, его обязанности по защите информации придётся закрепить во внутренних стандартах и регламентах организации.

Разработчики проекта указывают, что поправки подготовлены с учётом практики применения приказа ФСТЭК № 117, который действует с 1 марта 2026 года.

Пока это только проект, но вектор уже вырисовывается: государственный ИИ должен сидеть в отдельном контуре, получать минимум прав и оставлять подробный журнал каждого шага.

RSS: Новости на портале Anti-Malware.ru