InfoWatch Traffic Monitor EnterpriseInfoWatch Traffic Monitor позволит своевременно выявить и предотвратить потерю критических для компании данных, минимизировав тем самым связанные с этим риски, в числе которых финансовые и юридические риски, непосредственный ущерб репутации компании и т.п., и не нарушая при этом целостности бизнес-процессов. InfoWatch Traffic Monitor обеспечивает безопасность обработки конфиденциальной информации, реализуя такие задачи, как
InfoWatch Traffic Monitor осуществляет мониторинг и фильтрацию данных, передаваемых как внутри сети компании, таки за ее пределы. Решение позволяет анализировать широкий спектр протоколов, включая электронную почту (SMTP, Lotus) веб-трафик (HTTP), интернет - пейджеры (IM), данные, передаваемые на печать, а также копируемые на сменные носители (модуль InfoWatch Device Monitor). Перехват данных осуществляется посредством технологии Transparent Proxy, подразумевающей использование абсолютно прозрачного proxy-сервера, который направляет проходящие через него данные на сервер анализа. Вся информация, независимо от ее размера и типа, проходит многоуровневую фильтрацию на основе контентного анализа содержимого (с использованием уникального лингвистического движка Morph-o-Logic©) и формальных атрибутов (отправитель, получатель и т.д.). Использование метода лингвистического анализа имеет ряд неоспоримых преимуществ:
Консоль управления InfoWatch Traffic Monitor предоставляет исчерпывающую информацию о почтовом, пейджинговом и Web-трафике, данных, копируемых на сменные носители с помощью системы InfoWatch Device Monitor и отсылаемых на печать, включая текст перехваченных сообщений и причину, по которой они были задержаны, выдает оперативные предупреждения об обнаруженных инцидентах и позволяет создавать настраиваемые отчеты об активности пользователей. Решение поддерживает возможность разделения ролей администраторов и разграничение доступа к просмотру и обработке различных категорий данных. ПредотвращениеВ зависимости от результата анализа и настроек к обнаруженной конфиденциальной информации могут быть применены те или иные действия (запрет пересылки, ее разрешение или помещение в карантин) с автоматически уведомлением офицера безопасности. Уникальные политики могут быть определены как для отдельных пользователей или групп пользователей, так и для определенных категорий данных. Хранение и анализВсе перехваченные данные сохраняются в собственной базе данных InfoWatch Тraffic Monitor- InfoWatch Storage. Накопленная информация индексируется и может быть использована для дальнейшего исследования. Поиск необходимых данных возможен как по формальным признакам, так и непосредственно по содержимому (полнотекстовый поиск). Данные возможности InfoWatch Storage позволяют осуществлять контроль над историей пересылки данных, а также проводить ретроспективный анализ инцидентов утечки конфиденциальной информации. Преимущества
|
Системные требования
- Сервер InfoWatch Traffic Monitor
- Процессор Intel Pentium IV с частотой 3 ГГц и выше
- Оперативная память не менее 1 Gb
- Не менее 20 Gb свободного пространства на жестком диске
- Операционная система:
- Red Hat Enterprise Linux ES 4 update 3 x86-32,
- Red Hat Enterprise Linux AS 4 update 3 x86-32,
- Red Hat Enterprise Linux 4 update 5 x86-32.
- Консоль управления InfoWatch Traffic Monitor
- Процессор Intel Celeron с частотой .7 ГГц и выше
- Оперативная память не менее 512 MB
- Не менее 1 Gb свободного пространства на жестком диске
- Виртуальная память не менее 2 Gb
- Операционная система: Microsoft Windows XP Service Pack 2
- Microsoft .Net Framework 2.0
- Клиент СУБД Oracle версии 11g R1 (11.1.0.6.0).


