«СёрчИнформ Файловый Аудитор» (СёрчИнформ FileAuditor) – система аудита и защиты файловых ресурсов (DCAP). Сканирует корпоративные хранилища информации, классифицирует данные в них и управляет доступом к документам в зависимости от их содержимого. Отслеживает права пользователей и операции с файлами, обнаруживает нарушения политик обработки и доступа к защищаемым документам.
Входит в Единый реестр российского ПО (реестровая запись № 22647 от 24.05.2024). Сертифицирована ФСТЭК России по 4 уровню доверия (в составе «СёрчИнформ КИБ»).
Для чего нужна система?
«Файловый аудитор» находит и классифицирует чувствительные данные, разграничивает к ним доступ, предотвращает нежелательные сценарии обработки критичных документов, а также страхует от их порчи и удаления. Помогает поддерживать порядок в файловых хранилищах и минимизирует риски утечек и компрометации.Что умеет система?
- Сканирует все файловые хранилища в инфраструктуре: рабочие ПК сотрудников, файловые, почтовые сервера, облака и пространства совместной работы (Jira/Confluence, Microsoft 365 и т.д.)
- Классифицирует данные. Автоматически находит файлы с критичной информацией и присваивает им метки по содержимому: персональные данные, коммерческая тайна, номера кредитных карт и другие. В системе доступны 450+ готовых правил классификации для наиболее критичных типов данных, шаблоны и гибкие инструменты для создания собственных правил.
- Проводит аудит прав доступа. Отслеживает открытые ресурсы, файлы, доступные конкретному пользователю или группе, а также учётные записи с привилегированными правами. Контролирует действия администраторов по распределению пользовательских прав.
- Контролирует и блокирует действия с файлами. Фиксирует все операции: создание, редактирование, перемещение, удаление и т.д. Может блокировать любые варианты доступа к файлам и устанавливать правила безопасной обработки файлов в разрешенных приложениях.
- Архивирует критичные документы. Создаёт теневые копии документов, содержащих критичные данные, и сохраняет историю редакций. Это помогает расследовать инциденты и восстанавливать потерянную информацию.
- Информирует пользователей об уровне конфиденциальности рабочих документов благодаря графической разметке. Помогает соблюдать требования по оформлению документов, на которых стоят ограничительные грифы.
Ключевая особенность системы – функция контент-зависимого разграничения доступа, основанная на запатентованной технологии управления файловыми потоками. Метки классификации «Файлового аудитора» нельзя удалить, поэтому настроенные блокировки и ограничения обработки файлов действуют, пока в документе сохраняется защищаемый контент.
Поможем подобрать оптимальный вариант решения под задачи вашей компании!
Подобрать лицензию