С какими вызовами помогает справиться InfoWatch Data Protector?
Чувствительные данные годами накапливаются в корпоративных хранилищах, копируются и перемещаются, а права доступа к ним меняются. В результате компания может не знать, где находятся критичные данные, кто может с ними работать и насколько обоснованы выданные права. InfoWatch Data Protector помогает получить эту информацию и снизить риски ещё до возникновения инцидента
Небезопасное хранение чувствительных данных
Персональные данные, коммерческая тайна и другая конфиденциальная информация могут находиться на файловых серверах, рабочих станциях, в общих папках и облачных хранилищах
Избыточные права доступа у сотрудников
При смене должности, переходе между подразделениями или увольнении старые права могут сохраняться, а общие ресурсы – оставаться доступными слишком широкому кругу пользователей
Неконтролируемые изменения в службах каталогов
Компрометация службы каталогов может позволить злоумышленнику повысить привилегии или изменить права доступа, а штатные журналы событий могут быть очищены или отключены
Сложность расследования инцидентов без контекста
Организации необходимо понимать, какие персональные и другие защищаемые данные она хранит, кому они доступны и как изменяются права
Функциональные возможности
InfoWatch Data Protector объединяет обнаружение и классификацию данных с контролем прав доступа и аудитом служб каталогов. Система помогает перейти от инвентаризации информации к выявлению потенциально опасных прав и изменений инфраструктуры
Обнаружение чувствительных данных
Сканирует серверы, рабочие станции, облачные хранилища и корпоративные порталы и обнаруживает файлы с защищаемой информацией
-
Показывает, где хранятся защищаемые данные
-
Не требует предварительного обучения системы
-
Сканирует серверы, компьютеры и хранилища
Классификация данных
Определяет содержание найденных документов и относит их к соответствующим категориям защищаемой информации
-
Группирует похожие документы
-
Определяет категории защищаемых данных
-
Находит копии документов по образцу
Поиск и распознавание документов
Помогает находить чувствительную информацию независимо от формата и расположения документа
-
Распознаёт текст в сканах и PDF
-
Находит документы по образцу
-
Выявляет похожие версии документов
Аудит служб каталогов
Контролирует изменения учётных записей, групп и прав доступа
-
Фиксирует изменения практически в реальном времени
-
Не требует установки агентов на контроллеры
-
Сохраняет изменения при очистке журналов
Выявление избыточных прав
Помогает находить права доступа, которые создают риски для компании
-
Выявляет эскалацию привилегий
-
Обнаруживает массовую выдачу прав
-
Контролирует изменения групповых политик
Карта доступа
Отображает, какие пользователи имеют доступ к конкретным файлам с чувствительными данными
-
Показывает, кто имеет доступ к файлам
-
Связывает пользователей с защищаемыми данными
-
Показывает реальную картину доступа
Обнаружение чувствительных данных
1
Классификация данных
2
Поиск и распознавание документов
3
Аудит служб каталогов
4
Выявление избыточных прав
5
Карта доступа
6
InfoWatch Data Protector:
контроль данных и прав доступа
При работе с данными в покое важно не только найти конфиденциальную информацию, но и понять, кому она доступна и какие изменения происходят в инфраструктуре доступа
Сканирует
Мониторит корпоративные хранилища, серверы и рабочие станции и определяет, где находятся файлы с защищаемой информацией
Классифицирует
Сопоставляет найденные данные с пользователями и правами и показывает, кто может работать с конкретными файлами
Контролирует
Отслеживает изменения учётных записей, групп, прав и конфигураций в службах каталогов
Выявляет угрозы
Применяет критерии угроз к записям аудита, определяет потенциально опасные изменения и предоставляет специалисту ИБ информацию для анализа и реагирования
Результат – организация понимает, какие чувствительные данные у неё есть, где они находятся, кому доступны и какие потенциально опасные изменения происходят с правами доступа
Сценарии использования InfoWatch Data Protector
01