Новости компании
24 апреля 2024

Объединение решений ГК InfoWatch и «АйТи Бастион» на базе ICAP

ГК InfoWatch и компания «АйТи Бастион» завершили интеграцию продуктов InfoWatch Traffic Monitor и «Синоникс». Совместное решение позволяет более гибко реагировать на запросы бизнеса в обеспечении информационной безопасности, включая защищенную и надежную транспортировку данных между изолированными сегментами сетей.

Сценарий интеграции основан на контролируемой передаче данных между двумя разными контурами. Он заключается в фиксировании и валидации факта передачи файлов со стороны «Синоникса» в DLP-системе InfoWatch Traffic Monitor.

Для осуществления передачи файл размещается на одной из сторон «Синоникса», подключенной к передающей сети. После прохождения внутренних проверок, файл передается по протоколу ICAP для фиксации и валидации в InfoWatch Traffic Monitor. Такая проверка служит дополнительной точкой принятия решения о допустимости передачи потенциально чувствительной информации за пределы изолированного контура. На основе полученного вердикта со стороны DLP, шлюз безопасного объединения сетей «Синоникс» либо осуществляет передачу объекта на другую сторону, в смежную сеть, либо блокирует его дальнейшую транспортировку.

При перемещении файла на другую сторону объединенных сетей также может быть проведен встречный контроль политиками безопасности принимающей стороны, в том числе по протоколу ICAP в своей DLP-системе для фиксации появления нового объекта в контуре.

Если файл потенциально опасен или не имеет прав на перемещение за пределы контура, его транспортировка останавливается. Он перемещается в специальную директорию на соответствующей стороне «Синоникса» для дальнейшей обработки специалистами.

«Синоникс» — это шлюз безопасного объединения изолированных сетей, работающий на базе отечественной операционной системы Astra Linux SE. Он обеспечивает безопасный обмен информацией между разными сетями или сегментами одной сети с контролем направления передачи данных.

InfoWatch Traffic Monitor — интеллектуальная DLP-система, использующая технологии машинного обучения. Представляет собой усовершенствованный инструмент ИБ для предотвращения утечек, обнаружения и устранения угроз. Функционирует на базе технологий контентного анализа и обработки больших объемов информации с помощью искусственного интеллекта.

«Наша общая бизнес-задача заключается в том, чтобы стать дополнительной проверяющей точкой при передаче файлов между разными контурами через «Синоникс» с применением возможностей InfoWatch Traffic Monitor. Ведь нередки случаи, когда тем или иным способом, например, в обход локальных DLP-агентов или вообще в случае их отсутствия, потенциальный злоумышленник хочет передать какой-то файл с нужной для него информацией вовне или в закрытый сегмент сети. Но сталкивается с многоуровневыми проверками данных, которые защищают системы от вредоносных или компрометирующих вмешательств. Использование современных технологий обеих систем позволяет нам обеспечить конфиденциальность, целостность и неприкосновенность информации», — прокомментировал Константин Родин, руководитель отдела развития продуктов «АйТи Бастион».

«Интеграция решений InfoWatch Traffic Monitor и «Синоникс» позволяет обеспечить прозрачность обмена файлами между подразделениями и сетевыми сегментами. В результате заказчик получает контролируемый процесс передачи данных, содержащих критичную для бизнеса информацию, а также возможность своевременно выявлять и предотвращать нежелательное распространение данной информации», — прокомментировал Тимур Галиулин менеджер по развитию продуктов ГК InfoWatch

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>