Searchinform

Персоны

Лев Матвеев
генеральный директор
SearchInform

«

Я расскажу об одном из действенных способов снижения рисков компании, основанном на контроле каналов утечки конфиденциальных данных. Доклад имеет практическую пользу для топ-менеджеров и руководителей служб безопасности, поскольку построен на реальных примерах отслеживания инсайдеров, показывает возможность перехвата всех каналов, включая Skype, и возможность идентификации нарушителей.

»

Сергей Ожегов
Коммерческий директор
SearchInform

«

На выставке будет представлен наш стенд, где будут демонстрироваться в действии решения компании. Ожидаем найти новых партнеров и клиентов.

»

Что было интересного

доклад
Контроль каналов утечки конфиденциальных данных как способ снижения рисков компании. Примеры из реальной жизни / 18.11.2010 / 15:15–15:30 / Главная сцена /  ИБ 
Лев Матвеев, генеральный директор SearchInform

стенд Searchinform #A33

Контактные данные

Адрес: Потаповский пер.,. 5, стр. 1, офис 214
Телефон: (495) 721-8406

Полезные ссылки

Searchinform

Компания SEARCHINFORM (ранее – «SoftInform») – ведущий российский разработчик средств информационной безопасности. Компания образовалась в 1995 году и сначала специализировалась на технологиях поиска, хранения и обработки информации. Сегодня SearchInform - признанный лидер на рынках информационной безопасности России и стран СНГ. Продукция компании сертифицирована и отмечена рядом специализированных наград.
Основным продуктом компании на сегодняшний день является "Контур информационной безопасности SearchInform" - комплексное решение для защиты от утечек конфиденциальной информации и контроля информационных потоков в организациях. Этот программный продукт используется во многих крупных организациях, работающих в самых разных отраслях – от банковского дела до машиностроения, - в России, Украине, Беларуси и Казахстане.
"Контур информационной безопасности SearchInform" позволяет контролировать ВСЕ каналы утечки конфиденциальной информации - через e-mail, ICQ, голосовые и текстовые сообщения Skype, социальные сети, форумы и блоги, внешние устройства (USB/CD/DVD), документы, отправляемые на печать, а также появление конфиденциальной информации на компьютерах пользователей. Ответственные сотрудники оперативно оповещаются о нарушениях политики безопасности. Расширенные поисковые возможности позволяют эффективно защищать конфиденциальные данные при минимальных трудозатратах на анализ информационных потоков.
SearchInform рекомендует всем организациям быть бдительными и помнить, что конфиденциальную информацию дешевле защитить, нежели терпеть в разы большие убытки от ее утечки. "Контур информационной безопасности SearchInform" как нельзя лучше послужит этим целям.

Продукция компании
- Новая версия приложения AlertCenter 2.1 дает возможность проводить полный анализ перехваченной информации по всем контролируемым каналам. AlertCenter превратился в центральный компонент «Контура», который позволяет сотрудникам службы информационной безопасности реализовывать единые методики обработки перехваченной информации для всех компонентов системы. В AlertCenter появились новые виды поиска:
а) поиск по атрибутам. К примеру, если раньше активность сотрудника в ICQ, электронной почте, социальных сетях было сложно отследить, так как он скрывался под вымышленными именами (ник-неймами, логинами) типа lastochka666, то теперь его можно вычислить по доменному имени, с помощью которого он зарегистрирован в корпоративной компьютерной сети;
б) поиск по регулярным выражениям. Данный вид поиска, в частности, поможет выяснить, не передает ли кто-то из сотрудников персональные данные клиентов конкурентам. Напомним, что обеспечение конфиденциальности персональных данных, которыми располагает компания – обязанность, закрепленная Федеральным законом №152 "О персональных данных";
в) поиск по цифровым отпечаткам поможет выявить важные документы в пересылаемой сотрудниками по различной каналам информации;
г) поиск с использованием синонимических рядов поможет, к примеру, выяснить, ведут ли сотрудники разговоры в ICQ или Skype на определенную тему (например, если речь идет о взятке за передачу конкуренту ноу-хау компании).
Стало возможным обнаруживать в пересылаемой сотрудниками информации зашифрованные архивы, распознавать текст в графических файлах (отсканированных документах), составлять «белые» списки сотрудников, которые не будут подвергаться проверкам, и пр.

- Совершенно новое приложение – ReportCenter – предназначено для подсчета статистики по активностям сотрудников. В разнообразных отчетах, которые формируются в ReportCenter, отражаются связи сотрудников между собой и с лицами вне организации (обмен сообщениями в ICQ, е-мейлами и пр.). Впоследствии, при возникновении случаев нарушения политики информационной безопасности, с помощью этих отчетов можно проводить служебные расследования. Важно обращать внимание и на «всплески» активности сотрудников. Если, к примеру, ключевой сотрудник за что-то обиделся на руководство, он может довольно долго «злопыхать» об этом в ICQ - отчет ReportCenter покажет, что количество сообщений, отправленных сотрудником в этот день, резко возросло. На настроения сотрудника стоит обратить внимание, ведь затаенная обида может иметь более серьезные последствия – например, передачу ценных документов компании конкурентам в отместку начальству.

- Значительно обновился и NetworkSniffer – средство для контроля над информацией, передаваемой через интернет. Помимо возможности определять адресатов сообщений по доменному имени, NetworkSniffer теперь способен перехватывать зашифрованный трафик, сообщения, передаваемые в популярном интернет-мессенджере Jabber, в различных почтовых программах через протокол MAPI, файлы, пересылаемые в ICQ и MSN, и пр.

- Многие пользователи считают, что отслеживать текстовые и голосовые сообщения, переданные в Skype, нельзя. "Контур информационной безопасности" - единственное решение, которое позволяет это делать. Пусть Ваши сотрудники и дальше проводят деловые переговоры посредством Skype, однако если кто-то из них решит передать ценную для компании информации третьим лицам посредством этой популярной программы – разработанное нами приложение SkypeSniffer выявит факт передачи данных. Основные изменения в новой версии SkypeSniffer коснулись управления работой приложения, что немаловажно для специалистов по безопасности. Появилась возможность задавать различные интервалы проверки активности в Skype разных групп пользователей. SkypeSniffer автоматически устанавливается на вновь появляющиеся в сети компьютеры, также автоматически переустанавливается на те, с которых он был удален, и отправляет отчет об удалившем его сотруднике специалисту по безопасности.

- SearchInform начала работу по расширению списка поддерживаемых решений для контроля внешних устройств, через которые ценная информация также часто покидает стены организации. Теперь приложение DeviceSniffer поддерживает сразу два широко используемых программных средства – DeviceLock и Lumension Device Control, – которые осуществляют контроль над информацией, записываемой пользователями на USB, CD, DVD. Это стало возможным благодаря недавно заключенному партнерству SearchInform с мировым лидером в области информационной безопасности - Lumension Security Ltd. С улучшенным DeviceSniffer отпадет необходимость блокировать внешние устройства на компьютерах сотрудников, что часто затрудняет работу последних.

- Несмотря на то, что сотрудники, заинтересованные в передаче конфиденциальных данных за пределы организации, чаще используют для этих целей электронную почту и тот же Skype, важно контролировать и такой канал утечки конфиденциальной информации, как ее распечатка на принтере. Новая версия предназначенного для этого приложения PrintSniffer теперь способна перехватить информацию, которую пользователи распечатывают не только на сетевых, но и на локальных принтерах.

Новости // Searchinform


Чего боятся службы ИБ: 6 популярных способов украсть информацию
06.10.2011


Уволенный сотрудник фармацевтической компании устроил "виртуальный хаос"
18.08.2011


В Великобритании данные 20 000 человек стали доступными на школьном сайте
10.08.2011


Двое бывших сотрудников оператора T-Mobile оштрафованы за продажу клиентских данных
16.06.2011


Запрет на Skype не устранит угрозу информационной безопасности
17.01.2011

Несмотря на кризис, рост российского рынка ЦОД продолжится. Аналитики ожидают показатели в диапазоне 20-30% уже в этом году.

Количество новых внедрений СЭД в I полугодии 2011 по сравнению с показателями I полугодия 2010 года увеличилось на 10%. Основным заказчиком СЭД по-прежнему является государство.

По данным DSS Consulting.

Дирекция форума InfoSecurity Russia. StorageExpo. Documation-2011: (495) 647-04-42

По вопросам участия обращайтесь к Наталье Рохмистровой, rohmistrova@groteck.ru

По вопросам информационного сотрудничества - к Екатерине Кузьминой, kuzmina@groteck.ru

По вопросам участия иностранных компаний - к Алле Алдушиной, aldushina@groteck.ru

Все контакты