Solar Dozor – система предотвращения утечек информации (DLP), которая обеспечивает мониторинг и контроль коммуникаций и операций с данными в корпоративной среде, выявляет и блокирует попытки несанкционированного распространения конфиденциальной информации.
Приобретайте Solar Dozor для крупных организаций с высокими требованиями к защите конфиденциальной информации, включая финансовый сектор, промышленность, госсектор и компании с распределённой инфраструктурой.
Функции Solar Dozor
Мониторинг каналов коммуникаций
Система перехватывает и анализирует трафик по ключевым каналам: электронная почта (в т. ч. веб‑почта), мессенджеры, социальные сети, облачные хранилища, файловые сервисы, веб‑формы, печать, съёмные носители и др. Контроль осуществляется как на уровне конечных устройств, так и на сетевом периметре.
Анализ контента с применением нескольких методов
Используются регулярные выражения, сравнение по цифровым отпечаткам (фингерпринтам), поиск по словарям и ключевым словам, распознавание шаблонов документов, анализ графических файлов (в т. ч. OCR для распознавания текста на изображениях), детектирование персональных и платежных данных.
Контроль операций с файлами
Фиксируются действия с документами на рабочих станциях (копирование, отправка, печать, загрузка в облако), ведется журналирование событий и создаются теневые копии передаваемых данных для последующего анализа.
Поведенческий анализ и выявление аномалий
Модуль поведенческой аналитики отслеживает отклонения от типовых шаблонов работы пользователей (например, массовые выгрузки, нетипичные адресаты, необычные часы активности) и формирует инциденты при обнаружении подозрительных паттернов.
Управление инцидентами и расследование
В системе реализованы процессы для обработки событий: назначение ответственных, эскалация, формирование отчетов, ведение карточек инцидентов с цепочкой событий, скриншотами и метаданными. Доступны инструменты ретроспективного поиска и корреляции событий.
Политики безопасности и гибкие правила
Поддерживается создание многоуровневых политик с условиями по типам данных, каналам передачи, ролям пользователей, времени и геопозиции. Правила могут включать исключения, пороги срабатывания и разные уровни реагирования (уведомление, блокировка, карантин).
Интеграция с корпоративными системами
Обеспечивается взаимодействие с Active Directory, SIEM‑системами, сервисами каталогов, почтовыми серверами, системами документооборота и ERP. Поддерживаются API и стандартные протоколы для встраивания в ИТ‑ландшафт.
Шифрование и управление ключами (опционально)
В ряде конфигураций доступен модуль управления шифрованием съёмных носителей и корпоративных данных, включая централизованное хранение ключей и аудит операций.
Отчётность и аудит
Формируются типовые и пользовательские отчеты по инцидентам, активности пользователей, объемам переданных данных, эффективности политик. Реализована поддержка требований регуляторов (в т. ч. для отчётности по персональным данным).
Централизованное управление и масштабирование
Архитектура позволяет развертывать систему в распределённых инфраструктурах, управлять несколькими узлами из единой консоли, настраивать роли и права доступа администраторов.
Преимущества Solar Dozor
- Комплексный охват каналов. Контроль большинства векторов утечки данных (от почты и мессенджеров до печати и облачных сервисов) за счет комбинированного применения сетевых и агентских технологий.
- Высокая точность детектирования. Многоуровневая аналитика (регулярные выражения, отпечатки, словари) снижает долю ложных срабатываний и повышает релевантность выявляемых инцидентов.
- Гибкость настройки политик. Возможность комбинировать условия и исключения позволяет адаптировать систему под специфику бизнес‑процессов и регуляторных требований без избыточного вмешательства в работу пользователей.
- Масштабируемость. Архитектура поддерживает развертывание в крупных распределённых инфраструктурах с десятками тысяч пользователей и высокой нагрузкой на каналы передачи данных.
- Соответствие требованиям регуляторов. Функционал системы помогает выполнять требования по защите персональных данных, коммерческой тайны и критической инфраструктуры (в т. ч. 152‑ФЗ, 187‑ФЗ и др.).
- Снижение операционных затрат. Автоматизация выявления инцидентов, централизованное управление и готовые шаблоны политик сокращают трудоемкость администрирования и время на реагирование.
- Прозрачность и аудит. Полнота журналирования, ретроспективный поиск и детализированные отчеты обеспечивают доказательную базу при расследованиях и проверках.
- Локальное развертывание и безопасность данных. Система может быть развернута в закрытом контуре заказчика без передачи чувствительных данных во внешние сервисы.
- Интегрируемость. Поддержка стандартных протоколов и API упрощает встраивание в существующие процессы ИБ и ИТ, включая взаимодействие с SIEM и системами управления инцидентами.
- Поддержка унаследованных и современных сценариев. Совместимость с широким спектром почтовых и файловых сервисов, включая веб‑интерфейсы и облачные решения, обеспечивает защиту как классических, так и гибридных инфраструктур.