Разделы

Безопасность Интеграция Инфраструктура

Завершилась интернет-пресс-конференция по внутренней безопасности

В РБК завершилась интернет-пресс-конференция компаний HELiOS IT-OPERATOR и InfoWatch под названием "Внутренняя безопасность. Защита конфиденциальных данных от внутренних угроз", посвященная совместному программно-аппаратному решению InfoWatch Security Appliance для фильтрации конфиденциальной информации в почтовом и веб-трафике. Предлагаем нашим читателям стенограмму пресс-конференции, где они могут найти ответы на свои вопросы, заданные через сайт CNews.

Валерий Алферов (Москва) Ваше решение ставит вопрос защиты интернет-трафика. Что если пользователь работает с секретной информацией на своем компьютере, как-то проверяется?

Олег Гурин: Этот функционал немножко лежит за рамками нашего решения, которое мы обсуждаем сейчас. Для контроля действий с данными, которые ведутся на рабочей станции или на ПК, есть другие решения InfoWatch, которые сейчас есть только в виде ПО. То есть это решения, которые необходимо устанавливать на компьютере. Ведь дело в том, что компьютеры обычно уже существуют, и было бы странно, если бы InfoWatch торговало бы всеми компьютерами. Компьютеры уже есть, и для того, чтобы контролировать, что делают с данными на этих компьютерах, необходимо установить туда наше ПО. Например, у нас есть такие для этого решения, как InfoWatch Net Monitor, готовится к выходу в ближайшее время InfoWatch Device Monitor (IDM), которая позволяет контролировать централизованно, что делается с теми или иными данными на компьютере, какие подключаются к компьютерам внешние устройства: это USB-флэшки, фотоаппараты, мобильные телефоны, всего этого очень много. И запрещать действия с такими устройствами.

Игорь Юрьев (Москва): В чем состоит преимущество решения HELiOS - InfoWatch по сравнению с простой закупкой программного обеспечения?

Олег Гурин: Здесь несколько вещей. Основная, это та, которую назвал уже Денис - это снижение совокупной стоимости владения этим устройством в связи с тем, что не нужна высокая квалификация людей, которые обслуживают его. Потому что настройка, инсталляция, управление, - все делается в центре. Второй аспект - это совместимость с тем "железом", на которое устанавливается это ПО. В таком виде решение тестируется, тестируется на тех стендах, которые есть у HELiOS IT-OPERATOR. Таким образом, решение становятся очень надежным. Еще один аспект - это единая точка входа для людей, у которых возникают какие-то технические вопросы, которым нужна техническая консультация, независимо от того, в чем ошибка, в "железе" или в ПО.

Сергей Телевинов: Как правильно сказал Олег, во-первых, вы получаете оптимальное соотношение компонентов. Исходя из этого, вы не переплачиваете, нежели если вы будете покупать серверы у сторонних производителей. Во-вторых, подбор оптимального соотношения компонентов ведет к тому, что на реализацию этого проекта затрачивается намного меньше времени.

Виктор Лукьянов (Москва): Исходя из описания продукта, ясно, что в работе он использует помеченную определенным образом информацию. Выбор информации и ее маркирование производится заказчиком, либо вашими сотрудниками?

Денис Зенкин:: Выбор информации и ее маркирование производится как раз этим программно-аппаратным решением. InfoWatch Security Appliance работает на основе так называемой фильтрационной базы данных. Эта база содержит специальные термины, фразы, целые предложения, которые характерны для данного заказчика и могут обозначать признаки конфиденциальной информации. То есть если продукт встречает в трафике такие фразы, то письмо задерживается и помещается в область карантина. Одновременно офицер ИТ-безопасности получает увемодление о произошедшем инциденте для его расследования.