- Компания Zecurion выпустила DLP-агент для Linux
- О компании Zecurion
- Zecurion Device Control (Zlock)
- Zecurion DLP Linux
- Возможности
- Контроль передачи информации
- Контентно-ориентированные политики
- Анализ содержимого файлов
- Теневое копирование
- Снимки экрана и кейлоггер
- Контроль буфера обмена
- Журналирование работы с файлами на USB-носителях
- Перехват трафика
- Контроль переписки в электронной почте
- DLP-агент Zecurion теперь доступен для Linux
- Zecurion DLP получил сертификат совместимости с OC Astra Linux
- Zecurion Traffic Control (Zgate)
- Zecurion DLP Linux
- Возможности
- Контроль передачи информации
- Контентно-ориентированные политики
- Анализ содержимого файлов
- Теневое копирование
- Снимки экрана и кейлоггер
- Контроль буфера обмена
- Журналирование работы с файлами на USB-носителях
- Перехват трафика
- Контроль переписки в электронной почте
Компания Zecurion выпустила DLP-агент для Linux
Компания Zecurion, российский разработчик систем защиты от внутренних угроз, выпустила DLP-систему для контроля рабочих станций на Linux. Решение предназначено для работы на российских дистрибутивах: Альт Линукс, Гослинукс, Astra Linux и РЕД ОС.
Новая версия контролирует использование съёмных устройств, печать на принтерах, передачу данных по сети и электронной почте с рабочих станций. Также Zecurion DLP Linux Agent делает снимки экрана и перехватывает ввод текста на клавиатуре. Весь перехваченный сетевой трафик отправляется на DLP Processor — серверный модуль контентного анализа. Для обнаружения конфиденциальной информации используются более 10 различных технологий детектирования, которые доступны и в Windows-версии.
Решение позволяет создавать гибкие политики безопасности для съёмных носителей. При этом можно не только запретить или разрешить использование USB-накопителей, но и установить ограничение — например, разрешить только просмотр данных. При записи на устройства, печати документов и передаче данных по сети DLP-система сохраняет файлы и всю сопутствующую информацию в архив. Управление политиками Linux-агентов происходит через единую консоль управления Zecurion, при этом политики также универсальны для Windows- и Linux-агентов. Это существенно упрощает работу офицера безопасности и сокращает время на настройку системы и обработку данных по инцидентам.
«Все большее количество компаний и государственных структур переходит на отечественное ПО в рамках импортозамещения. При этом в организациях возникает необходимость защиты данных от утечек на Linux-машинах. Для нас это отличная возможность усовершенствовать DLP, предложив новую версию продукта под востребованные операционные системы, — говорит Роман Васильев, технический директор Zecurion. — На сегодняшний день Zecurion DLP поддерживает четыре самые популярные среди наших заказчиков операционные системы, и в ближайшем будущем мы расширим линейку поддерживаемых дистрибутивов Linux».
О компании Zecurion
Zecurion — крупнейший разработчик DLP-систем для защиты от внутренних угроз и утечек информации. Компания Zecurion профессионально занимается вопросами информационной безопасности с 2001 года. Использование решений компании обеспечивает комплексную защиту информации от утечек на протяжении всего её жизненного цикла — от создания до записи в архив или удаления. DLP-системы Zecurion используются более чем в 10 000 организаций, в числе которых Аэрофлот, Башнефть, ВТБ, Газпром, Росбанк, Росгосстрах, Роснефть, Ростелеком, Сбербанк, Туполев, Федеральное Казначейство и Минфин РФ. С 2011 года Zecurion уверенно удерживает первое место среди разработчиков DLP в рейтинге CNews Analytics. В 2013 году компания Zecurion впервые была включена в магический квадрант Gartner в сегменте DLP. Экспертный совет по российскому программному обеспечению при Министерстве цифрового развития, связи и массовых коммуникаций РФ в 2016 году включил в реестр отечественного ПО Zecurion DLP, а в 2018 — Zecurion PAM для контроля привилегированных пользователей в корпоративной среде и Zecurion SWG для контроля посещения веб-ресурсов.
Источник
Zecurion Device Control (Zlock)
Zecurion Device Control (Zlock) предотвращает утечки конфиденциальной информации через периферийные устройства. Zecurion Device Control (Zlock) разграничивает доступ к накопителям и принтерам, анализирует содержимое файлов, распечатываемых и записываемых на устройства, и блокирует действия пользователей в случае выявления нарушений политики безопасности.
Zecurion DLP Linux
Zecurion DLP Linux Agent предназначен для контроля использования съёмных устройств, печати на принтерах, передачи данных по сети и электронной почте с рабочих станций под управлением Linux.
Помимо контроля перемещения информации использование Zecurion DLP Linux Agent помогает решать не менее важные задачи: соблюдение требований отраслевых стандартов и законодательства (Стандарт Банка России СТО БР ИББС, №152-ФЗ, PCI DSS, GDPR, HIPAA и др.) и позволяет безболезненно перейти на отечественное ПО в рамках импортозамещения с точки зрения информационной безопасности.
Возможности
Контроль передачи информации
Zecurion Endpoint DLP Linux Agent контролирует использование съёмных устройств, печать на принтерах, передачу данных по сети и электронной почте с рабочих станций.
Контентно-ориентированные политики
С помощью специализированных технологий детектирования сиcтема анализирует содержимое файлов, копируемых на устройства и отправляемых печать, и обнаруживает в них конфиденциальные данные. Вся информация сохраняется в архив.
Анализ содержимого файлов
Система распознаёт свыше 500 форматов файлов, изучая их структуру, а не расширения.
Теневое копирование
Теневые копии всех записанных на устройства и распечатанных документов вне зависимости от их формата заносятся в архив. Это даёт возможность контролировать действия пользователей даже в том случае, если им разрешено использование принтеров, но необходимо точно знать, что, где и когда они печатали.
Снимки экрана и кейлоггер
Система отслеживает и записывает нажатия клавиш на клавиатуре пользователя. Кроме того, с определённой периодичностью DLP может делать скриншоты контролируемых рабочих станций. Обе функции могут собирать информацию в архив или отображать её в режиме online.
Контроль буфера обмена
Все данные, которые пользователи копируют в буфер обмена, сохраняются в архиве и могут просматриваться офицером безопасности в любой момент.
Журналирование работы с файлами на USB-носителях
Система реализует расширенный функционал по ведению и анализу журнала событий. В него записываются все действия пользователя, в том числе подключение и отключение устройств, операции с файлами (чтение, запись, удаление и переименование файлов) на устройствах.
Перехват трафика
Система перехватывает и протоколирует передачу файлов по поддерживает перехват веб-трафика сетевым протоколам, в т. ч. HTTP, HTTPS, FTP. Перехваченные данные сохраняются в архиве для последующего анализа.
Контроль переписки в электронной почте
Zecurion Endpoint DLP Linux позволяет контролировать переписку сотрудников в корпоративной почте и веб-почте (POP3/IMAP/SMTP-протоколы) и выявлять возможные утечки по этому каналу.
Источник
DLP-агент Zecurion теперь доступен для Linux
Компания Zecurion, российский разработчик систем защиты от внутренних угроз, выпустила DLP-систему для контроля рабочих станций на Linux. Решение предназначено для работы на российских дистрибутивах: Альт Линукс, Гослинукс, Astra Linux и РЕД ОС.
Новая версия контролирует использование съёмных устройств, печать на принтерах, передачу данных по сети и электронной почте с рабочих станций. Также Zecurion DLP Linux Agent делает снимки экрана и перехватывает ввод текста на клавиатуре. Весь перехваченный сетевой трафик отправляется на DLP Processor — серверный модуль контентного анализа. Для обнаружения конфиденциальной информации используются более 10 различных технологий детектирования, которые доступны и в Windows-версии.
Решение позволяет создавать гибкие политики безопасности для съёмных носителей. При этом можно не только запретить или разрешить использование USB-накопителей, но и установить ограничение — например, разрешить только просмотр данных. При записи на устройства, печати документов и передаче данных по сети DLP-система сохраняет файлы и всю сопутствующую информацию в архив. Управление политиками Linux-агентов происходит через единую консоль управления Zecurion, при этом политики также универсальны для Windows- и Linux-агентов. Это существенно упрощает работу офицера безопасности и сокращает время на настройку системы и обработку данных по инцидентам.
«Все большее количество компаний и государственных структур переходит на отечественное ПО в рамках импортозамещения. При этом в организациях возникает необходимость защиты данных от утечек на Linux-машинах. Для нас это отличная возможность усовершенствовать DLP, предложив новую версию продукта под востребованные операционные системы, — говорит Роман Васильев, технический директор Zecurion. — На сегодняшний день Zecurion DLP поддерживает четыре самые популярные среди наших заказчиков операционные системы, и в ближайшем будущем мы расширим линейку поддерживаемых дистрибутивов Linux».
Источник
Zecurion DLP получил сертификат совместимости с OC Astra Linux
Zecurion и ГК Astra Linux подписали сертификат совместимости. Для проведения комплекса испытаний Zecurion DLP Linux Agent версии 1.2 был установлен на оборудование под управлением операционных систем Astra Linux Special Edition релиз «Смоленск» версии 1.5 и 1.6, в т.ч. с обновлением безопасности «Бюллетень № 20191029SE16», и Astra Linux Common Edition релиз «Орёл» версии 2.12. Операционные системы были загружены с ядрами generic и hardened.
В ходе работ эксперты протестировали запуск, функционирование, остановку и удаление Zecurion DLP из состава операционных систем. Результаты серии тестов показали, что DLP-система корректно работает под управлением ОС Astra Linux. Таким образом была официально подтверждена полная совместимость продуктов и пригодность программного стека для применения на российских предприятиях.
Zecurion DLP Linux Agent контролирует локальные и сетевые каналы, использование съёмных устройств, печать на принтерах, передачу данных с рабочих станций по сети и электронной почте. Решение позволяет создавать гибкие политики безопасности для съёмных носителей: можно не только запретить или разрешить использование USB-накопителей, но и установить ограничения, например, разрешить только просмотр данных. Управление политиками Linux-агентов происходит через единую консоль управления Zecurion, при этом политики универсальны и подходят как для Windows, так и для Linux-агентов.
Astra Linux Special Edition — операционная система со встроенными средствами защиты информации. Единственная в стране имеет полный набор сертификатов Минобороны, ФСТЭК и ФСБ России. Продукт входит в реестр Минкомсвязи, принят в стандарт ФОИВов и госкорпораций, рекомендован для оборонной промышленности и систем, обрабатывающих данные любого уровня секретности, включая государственную тайну «особой важности». Сертифицирован ФСТЭК России по 1 уровню доверия.
Astra Linux Common Edition подходит для любых повседневных задач, так как имеет удобный интерфейс и широкий функционал, отвечающий актуальным потребностям рынка. ОС совместима с большинством IT-продуктов отечественных и зарубежных производителей.
«Подтверждение совместимости Zecurion DLP с семейством популярных операционных систем Astra Linux говорит о том, что мы можем предложить рынку одну из самых технологически совершенных и востребованных систем для решения задач информационной безопасности в Linux-среде, — сказал Александр Белявский, коммерческий директор Zecurion. — Мы видим огромные перспективы наращивания партнёрского взаимодействия с Astra Linux как со стороны удовлетворения давно накопившегося спроса на DLP Linux среди заказчиков, так и для решения задач, стоящих перед нашей страной в области импортозамещения».
«Испытания были проведены в рамках программы технологического партнерства Ready for Astra Linuх. Подтвержденная экспертными проверками совместимость операционных систем Astra Linux c такими современными сертифицированными DLP-системами как Zecurion – отличная новость для заказчиков, которым необходимо решить одновременно две задачи. Первая из которых – обеспечение контроля за информационными потоками на предприятии в соответствии с актуальными индустриальными стандартами. Вторая – выполнение установленных регуляторами рынка требований в части безопасности информации. Данный программный стек теперь позволяет закрыть оба этих вопроса», — отметил Роман Мылицын, директор по инновациям ГК Astra Linux.
Источник
Zecurion Traffic Control (Zgate)
Zecurion Traffic Control (Zgate) анализирует все данные, передаваемые сотрудниками за пределы локальной сети, и блокирует утечки конфиденциальной информации через корпоративную почту, социальные сети, форумы, интернет-пейджеры, веб-почту, FTP-ресурсы.
Zecurion DLP Linux
Zecurion DLP Linux Agent предназначен для контроля использования съёмных устройств, печати на принтерах, передачи данных по сети и электронной почте с рабочих станций под управлением Linux.
Помимо контроля перемещения информации использование Zecurion DLP Linux Agent помогает решать не менее важные задачи: соблюдение требований отраслевых стандартов и законодательства (Стандарт Банка России СТО БР ИББС, №152-ФЗ, PCI DSS, GDPR, HIPAA и др.) и позволяет безболезненно перейти на отечественное ПО в рамках импортозамещения с точки зрения информационной безопасности.
Возможности
Контроль передачи информации
Zecurion Endpoint DLP Linux Agent контролирует использование съёмных устройств, печать на принтерах, передачу данных по сети и электронной почте с рабочих станций.
Контентно-ориентированные политики
С помощью специализированных технологий детектирования сиcтема анализирует содержимое файлов, копируемых на устройства и отправляемых печать, и обнаруживает в них конфиденциальные данные. Вся информация сохраняется в архив.
Анализ содержимого файлов
Система распознаёт свыше 500 форматов файлов, изучая их структуру, а не расширения.
Теневое копирование
Теневые копии всех записанных на устройства и распечатанных документов вне зависимости от их формата заносятся в архив. Это даёт возможность контролировать действия пользователей даже в том случае, если им разрешено использование принтеров, но необходимо точно знать, что, где и когда они печатали.
Снимки экрана и кейлоггер
Система отслеживает и записывает нажатия клавиш на клавиатуре пользователя. Кроме того, с определённой периодичностью DLP может делать скриншоты контролируемых рабочих станций. Обе функции могут собирать информацию в архив или отображать её в режиме online.
Контроль буфера обмена
Все данные, которые пользователи копируют в буфер обмена, сохраняются в архиве и могут просматриваться офицером безопасности в любой момент.
Журналирование работы с файлами на USB-носителях
Система реализует расширенный функционал по ведению и анализу журнала событий. В него записываются все действия пользователя, в том числе подключение и отключение устройств, операции с файлами (чтение, запись, удаление и переименование файлов) на устройствах.
Перехват трафика
Система перехватывает и протоколирует передачу файлов по поддерживает перехват веб-трафика сетевым протоколам, в т. ч. HTTP, HTTPS, FTP. Перехваченные данные сохраняются в архиве для последующего анализа.
Контроль переписки в электронной почте
Zecurion Endpoint DLP Linux позволяет контролировать переписку сотрудников в корпоративной почте и веб-почте (POP3/IMAP/SMTP-протоколы) и выявлять возможные утечки по этому каналу.
Источник