Новости компании
05 сентября 2017

ГК InfoWatch и компания «Центр безопасности информации» завершили интеграцию флагманских продуктов InfoWatch Traffic Monitor и NeuroDAT SIEM

Группа компаний (ГК) InfoWatch и компания «Центр безопасности информации» (ООО «ЦБИ») заключили соглашение о технологическом сотрудничестве. В рамках партнерства была обеспечена возможность совместной работы решения для предотвращения утечек конфиденциальной информации и защиты бизнеса от внутренних угроз InfoWatch Traffic Monitor и системы мониторинга информационной безопасности (СМИБ) NeuroDAT SIEM.

Решение InfoWatch Traffic Monitor фиксирует все события на рабочих станциях и корпоративных мобильных устройствах, выявляет в потоке данных конфиденциальные документы и определяет факты нарушения политик безопасности организации, а также блокирует несанкционированные действия сотрудников. В результате интеграции решений данные, обработанные в DLP-системе InfoWatch Traffic Monitor, становятся доступными для анализа в системе NeuroDAT SIEM.

В ходе интеграции был разработан коннектор, который обеспечивает передачу событий, зарегистрированных DLP-системой, в NeuroDAT SIEM по протоколу Syslog. События передаются в режиме времени, близком к реальному, что обеспечивает возможность мгновенной реакции сотрудников служб информационной безопасности на инциденты, связанные с внутренними угрозами. В NeuroDAT SIEM все события автоматически категорируются и отображаются в единой консоли, что облегчает повседневную работу администраторов системы.

«Совместное использование защитных решений от российских разработчиков позволяет заказчикам получать дополнительные возможности при расследовании инцидентов, связанных с информационной безопасностью организаций, — отметила Марина Баталова, ведущий менеджер по развитию продуктов компании InfoWatch. — Благодаря своевременному реагированию на такие ситуации появляется возможность минимизировать репутационные, операционные и финансовые риски предприятий».
«Для сотрудников службы информационной безопасности важно, чтобы они могли видеть полноценную картину состояния безопасности в информационной системе. Теперь, при интеграции InfoWatch Traffic Monitor и NeuroDAT SIEM, у сотрудников службы информационной безопасности появилась такая возможность», — отметил Иван Аксененко, ООО «Центр безопасности информации».

Помимо информации из DLP-системы, в рамках совместного решения в SIEM-консоли также отображаются данные средств антивирусной защиты, системы обнаружения вторжений в компьютерную инфраструктуру организации (IDS), маршрутизаторов, межсетевых экранов, серверов и автоматизированных рабочих мест пользователей. Широкий горизонт охвата инцидентов позволяет службе информационной безопасности организации, использующей SIEM-систему, не только оперативно выявлять распределенные атаки, коррелируя информацию из DLP-решения с другими средствами защиты, но и блокировать целевые атаки, направленные на хищение конфиденциальной информации.

Справка

ООО «ЦБИ» — одна из ведущих компаний России, специализирующихся в области безопасности информационных технологий. Компания ООО «ЦБИ» была создана в 1995 году. Благодаря высокому профессионализму своих специалистов, комплексному подходу к решаемым проблемам и разумной ценовой политике, компания заняла прочные позиции на рынке безопасности информации.

Помимо высокого качества предоставляемых услуг, клиентов привлекают уникальные разработки ООО «ЦБИ» в области методического и инструментального обеспечения испытаний и оценки безопасности информационных технологий.

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>