Titan Neo – это система предотвращения утечек данных (DLP) для контроля передачи файлов через MFT‑шлюзы и другие каналы обмена. Решение встраивается в процессы передачи данных и автоматически проверяет содержимое файлов на наличие конфиденциальной информации, блокируя рискованные передачи либо применяя защитные меры (шифрование, конвертацию, изменение маршрута).
Используйте Titan Neo в компаниях, где критически важно контролировать движение чувствительных данных (персональные данные, платежные реквизиты, интеллектуальная собственность) и соответствовать требованиям регуляторов (152‑ФЗ, GDPR, PCI DSS, HIPAA и др.).
Ключевые функции Titan Neo
Интеллектуальный анализ содержимого файлов. Titan Neo использует комбинацию методов для обнаружения конфиденциальных данных:
- регулярные выражения (паттерны) для номеров карт, ИНН, СНИЛС, паспортных данных, номеров телефонов;
- словари и терминологические базы для отраслевых данных (медицинские термины, юридические формулировки, названия проектов);
- машинное обучение и эвристики для выявления шаблонов, которые сложно описать регулярками (фрагменты договоров, отчетов, чертежей);
- анализ структуры документа (метаданные, заголовки, колонтитулы, таблицы) для повышения точности.
Гибкие политики и сценарии реагирования. Для каждого типа данных можно задать отдельную политику:
- блокировка передачи с уведомлением администратора;
- автоматическое шифрование файла (в том числе PGP) перед отправкой;
- конвертация в защищенный формат (PDF с паролем, архив с шифрованием);
- изменение маршрута (перенаправление на ручную модерацию, в карантин, в защищенное хранилище);
- добавление водяных знаков или меток классификации (Confidential, Internal, Public).
Глубокая интеграция с MFT и другими каналами. Titan Neo работает в связке с Titan MFT, SFTP и другими шлюзами:
- перехватывает файлы на этапе загрузки или перед отправкой;
- проверяет содержимое «на лету» без создания временных незашифрованных копий;
- возвращает результат проверки в оркестратор, который принимает решение о дальнейшей маршрутизации.
Поддержка сложных сценариев и исключений. Система позволяет:
- задавать исключения по пользователям, группам, контрагентам, IP‑адресам, времени суток;
- использовать «белые списки» доверенных получателей, для которых отдельные политики могут быть ослаблены;
- настраивать каскадные правила: сначала проверка на критичные данные, затем на менее чувствительные, с разными уровнями реакции.
Аудит, отчетность и доказательная база. Все проверки и решения фиксируются:
- полный лог: кто, когда, какой файл, какой канал, какие правила сработали, какое действие выполнено;
- снимки содержимого (или контрольные суммы) для расследований инцидентов;
- экспорт в SIEM (Syslog, API) и формирование отчетов для аудиторов;
- журналы действий администраторов (кто менял политики, когда, какие исключения добавлял).
Управление политиками и ролевая модель. Titan Neo предоставляет:
- централизованную консоль управления политиками и инцидентами;
- ролевую модель (администратор, оператор, аудитор, бизнес‑владелец данных) с разграничением прав;
- шаблоны политик под типовые задачи (защита ПДн, защита платежных данных, защита чертежей/CAD‑файлов, защита юридических документов);
- версионирование политик и возможность отката изменений.
Преимущества Titan Neo
Снижение риска утечек при обмене файлами. Titan Neo закрывает основной вектор утечек: передачу файлов по почте, через FTP/SFTP, облачные хранилища и MFT. Автоматическая проверка содержимого не дает отправить конфиденциальные данные даже по ошибке.
Соответствие регуляторным требованиям. Решение помогает соответствовать:
- 152‑ФЗ – за счет контроля передачи персональных данных, шифрования и аудита;
- PCI DSS – через обнаружение и блокировку номеров карт, CVC, сроков действия;
- GDPR/HIPAA – благодаря контролю персональных и медицинских данных, а также возможности доказать, что были приняты технические меры защиты;
- внутренним политикам ИБ – через формализацию правил, исключений и отчетности.
Минимизация ложных срабатываний и влияния на бизнес. Гибкие исключения, белые списки и каскадные правила позволяют не блокировать легитимные передачи (например, тестовые файлы, обезличенные выгрузки), сохраняя при этом высокий уровень защиты.
Прозрачность и управляемость. Полный аудит и снимки содержимого дают возможность быстро расследовать инциденты, показать регуляторам, что контроль организован, и при необходимости предоставить доказательства отсутствия утечки.
Легкая интеграция в существующую инфраструктуру. Titan Neo встраивается в уже работающие процессы передачи файлов (MFT, шлюзы, почтовые серверы) без необходимости менять архитектуру и без существенного влияния на производительность за счет потоковой обработки.