Вышла SecureTower 6.0: чем интересна обновленная версия DLP-системы

Компания Falcongaze, разработчик системы SecureTower, предназначенной для предотвращения утечек информации и контроля персонала, выпустила новую версию продукта. Главная особенность SecureTower 6.0 — переработанная архитектура. Система была улучшена для более эффективной работы в сетях со сложной структурой и большими массивами данных. Мы разузнали об этом улучшении и других нововведениях релиза, а также поговорили с генеральным директором компании Александром Акимовым.

DLP

Справка

Компания Falcongaze на рынке информационной безопасности с 2007 года. Специализируется на выпуске программных решений для предотвращения утечек информации и контроля работы сотрудников. Продукт компании — система SecureTower.

Система легче масштабируется

Разработчики переработали архитектуру системы. Внесенные изменения помогут компаниям с большими массивами данных и сложными структурными особенностями сетевой организации.

В SecureTower 6.0 можно сколь угодно усложнять структуру сети — добавлять новые агенты и серверы более высокого уровня — и не терять в производительности. Появился кластер для горизонтального масштабирования больших нагрузок по множеству серверов. Благодаря автоматической ротации баз данных, повысилась отказоустойчивость. Так, при достижении заданного момента (например, увеличения объема, или конца запланированного периода) автоматически происходит переключение на другую базу данных.

Стало удобней работать в организациях с распределенной структурой

SecureTower 6.0 налаживает связь между региональными и центральным офисами. Автоматическая репликация данных помогает предприятиям с распределенной структурой организовывать удобную обработку и хранение информации. Данные из филиалов передаются автоматически напрямую на центральный сервер головного офиса. Множество других нововведений «под капотом» помогли оптимизировать работу системы при больших нагрузках и увеличить скорость обработки данных. Теперь SecureTower готова работать без дополнительных настроек в сети практически любых размеров и сложности.

Появились новые перехватываемые мессенджеры

SecureTower перехватывает сообщения и файлы в мессенджерах Skype, Viber, MS Lync и Telegram. В версии 6.0 к ним добавились WhatsApp и Google Hangouts.

Увеличилось количество контролируемых «облаков»

SecureTower перехватывает данные в браузерных версиях облачных хранилищ и в десктопных версиях Dropbox, OneDrive и Яндекс.Диск. В версии 6.0 к ним добавились iCloud, Google Drive и «Облако Mail.ru».

Стал возможен анализ файлов чертежной документации

Проектным и производственным предприятиям нужно анализировать чертежную документацию. Поэтому SecureTower 6.0 научился перехватывать файлы САПР-программ в формате DWG и DXF. Именно в таком формате хранится информация, с которой работают инженеры и проектировщики, — зачастую наиболее ценная.

Появилось распознавание печатей

SecureTower 6.0 научилась распознавать печати на изображениях: администратору достаточно загрузить в систему «эталонные» печати и настроить правила, которыми будет регулироваться передача изображений с такими печатями.

Комментарий Falcongaze

- Какое из нововведений системы — главное?

- Это, безусловно, новая архитектура — то, на чем мы делаем главный упор в этом релизе.

Генеральный директор Falcongaze Александр Акимов

У клиентов наблюдается постоянный рост объёмов данных — поэтому нам нужно гарантировать эффективную работу системы не только в нынешних условиях, но и при гораздо больших масштабах. Новая версия системы была разработана с прицелом на максимальную оптимизацию работы системы в крупных и сложных корпоративных сетях. SecureTower давно выделяется на рынке именно стабильностью и простотой работы — и мы не собираемся ронять эту планку.

- Есть мнение, что DLP-системы затруднительно внедрять и использовать. А вы говорите, что SecureTower 6.0 готова работать «из коробки».

- SecureTower была разработана так, чтобы технически неподкованный пользователь мог самостоятельно и сполна пользоваться всем возможным функционалом. Понятный интерфейс и автоматизированость процессов избавляют от расходов на многоступенчатые тренинги, дополнительных технических специалистов и консультантов. Такие системы — сложный и многофункциональный продукт, но мы придерживаемся политики «пользователь превыше всего» и скрываем сложность за интуитивным интерфейсом.

- Какие цели преследуют остальные нововведения в версии 6.0?

- Охват максимального количества каналов возможной утечки информации. Способы коммуникации и передачи данных в современных компаниях настолько разнообразны, что в этом вопросе постоянно приходится идти в авангарде индустрии. Появились новые мессенджеры — нужно обеспечить их перехват, стали популярными какие-то облачные хранилища — надо их контролировать, стало известно о неочевидных случаях утечки — нужно научить систему их определять.

Кроме того, важно отметить, что SecureTower — это не просто DLP. Возможности системы по предотвращению утечек постоянно дополняются разнообразным функционалом, позволяющим обеспечивать безопасность в широком смысле — это контроль персонала, выявление нелояльных работников, анализ бизнес-процессов. Можно сказать, что наша глобальная задача — сделать бизнес максимально прозрачным для руководства, предоставив ему наиболее полный и понятный инструмент контроля. Все улучшения делаются для достижения в первую очередь этой цели.

И, конечно, главное в этом вопросе — постоянная связь с клиентами. Разработка новых версий всегда ведется основываясь именно на потребностях клиентов.

- Насколько заинтересован бизнес в таких системах?

- Спрос постоянно растет. Причина очевидна — системы защиты от внутренних угроз стали таким же необходимым средством защиты для бизнеса, как, например, фаерволы или антивирусы. Насколько важно контролировать передачу конфиденциальной информации свидетельствуют цифры — убытки, которые несут компании от утечек, колоссальные.

- Всем ли нужна SecureTower?

- Подавляющему большинству организаций без контроля информации и персонала не обойтись. Те, кто придерживаются противоположного мнения, являются таковыми до первого серьезного инцидента. При этом оценить выгоды внедрения системы можно даже не покупая ее — достаточно установить и испытать пробную версию. По нашему опыту — SecureTower окупает себя уже на этом этапе.