Компания «Тренд», работающая в сфере инвестиций, внедрила DCAP-продукт «СерчИнформ FileAuditor» для автоматизированного аудита файловых хранилищ, выявления некорректных настроек доступа и мониторинга изменений важных данных. Ранее для этих задач использовалось решение другого вендора, однако возникла потребность в более гибком инструменте с расширенными аналитическими возможностями. Об этом CNews рассказали в «СерчИнформ».
«В ходе пилотного проекта мы проверили семь DCAP-решений от ведущих поставщиков. По итогам тестирования выбрали «СерчИнформ FileAuditor». Эта система существенно облегчила классификацию данных в корпоративной среде, позволила рационально распределить права доступа сотрудников к секретной информации и в целом укрепить защищённость», – подчеркнул директор по информационной безопасности ИК «Тренд» Михаил Сазонов.
В компании отметили многофункциональность системы: FileAuditor проводит сканирование файловых ресурсов и распределяет документы по категориям на основе их имени, пути и содержимого. Продукт включает более 80 предустановленных правил для автоматической классификации, в том числе для обнаружения файлов, содержащих различные типы персональных данных. Доступ к таким документам можно гибко регулировать: ограничивать определённые действия (например, чтение или копирование) или полностью блокировать открытие файла через любые приложения (мессенджеры, почтовые клиенты и др.).
«Теперь у нас есть полная видимость процессов хранения и обращения с данными, уязвимыми к утечке. Это позволяет службе ИБ точнее оценивать риски и выстраивать эффективную защиту. Кроме того, сотрудники стали более внимательно работать с файловыми ресурсами, поскольку исчезла возможность списать удаление, модификацию или перемещение файлов на сбои в системе», – добавил Михаил Сазонов.
«Ключевое достоинство FileAuditor – его универсальность. Из коробки решение позволяет категоризировать данные по встроенным шаблонам, формировать правила доступа, учитывающие содержимое файлов. Оно также даёт конечным пользователям возможность самостоятельно маркировать важную для них информацию и строить детализированные отчёты», – отметил заместитель генерального директора по инновациям «СерчИнформ» Алексей Парфентьев. – Мы постоянно развиваем функционал наших продуктов, учитывая запросы клиентов. Например, недавно в DCAP-решении «СерчИнформ FileAuditor» появилась возможность видеть в едином отчёте все операции с конфиденциальными файлами. Этот инструмент полезен при проведении аудитов и расследовании инцидентов».
Ранее ИК «Тренд» уже развернула DLP-систему «СерчИнформ КИБ». Это решение помогает организации соблюдать требования Банка России по защите конфиденциальных сведений: контролировать перемещение документов по всем каналам связи, предотвращать утечки и иные нарушения. Бесшовная интеграция «СерчИнформ FileAuditor» с DLP-платформой расширяет возможности обеих систем и обеспечивает комплексную защиту данных.