На базе протокола ICAP: «АйТи Бастион» и InfoWatch объединили решения

[ 24.04.24 ]
На базе протокола ICAP: «АйТи Бастион» и InfoWatch объединили решения
Следующая новость
[ 16.05.24 ]

Просто – о сложном: «АйТи Бастион» выступил популяризатором ИБ в Волгограде

15 мая команда «АйТи Бастион» работала в городе-герое Волгограде на межрегиональной конференции «Цифровая трансформация. Инфраструктура. Импортозамещение». Представители властей и бизнеса регионов ...

перейти
[ 31.05.24 ]

On-prem или сервис?

28 мая в Axoft Студии прошёл вебинар-дискуссия, где эксперты обсудили актуальные подходы бизнеса к ИБ - выбирать ли решения внутри компании или обращаться к профессионалам на стороне. Руководитель ...

перейти
[ 10.06.24 ]

PAMференция 2024

«Годовщину ли Полтавы  Торжествует государь,  День, как жизнь своей державы  Спас от Карла русский царь?  Родила ль Екатерина?  Именинница ль она,  Чудотворца-исполина  Чернобровая жена?»  Н...

перейти
[ 26.06.24 ]

Гонка героев 2024

В этом году мы вновь поучаствовали в Гонке героев, получив приглашение от одного из наших партнёров «Статус Комплайнс». Гонка героев - уникальное мероприятие, способное проверить на прочность каждог...

перейти
[ 03.07.24 ]

"АйТи Бастион" от Минска до Владивостока

10 тысяч километров - это расстояние от Минска до Владивостока, 100 МКАДов и 333 тысячи высот девятиэтажек, а ещё такое расстояние успели преодолеть эксперты «АйТи Бастион» в конце июня, путешествуя...

перейти
[ 17.07.24 ]

Подсистема платформы СКДПУ НТ получила сертификат ФСТЭК России

Разработчик «АйТи Бастион» сообщает о сертификации компонентов PAM-платформы СКДПУ НТ по 4-му уровню доверия (сертификат ФСТЭК России № 4811).   Платформа СКДПУ НТ обладает широким функционалом, в ...

перейти
00/00
[ 24.04.24 ]
На базе протокола ICAP: «АйТи Бастион» и InfoWatch объединили решения

Компании «АйТи Бастион» и InfoWatch завершили интеграцию продуктов «Синоникс» и InfoWatch Traffic Monitor. Совместное решение позволяет более гибко реагировать на запросы бизнеса в обеспечении информационной безопасности, включая защищенную и надежную транспортировку данных между изолированными сегментами сетей.

Сценарий интеграции основан на контролируемой передаче данных между двумя разными контурами. Он заключается в фиксировании и валидации факта передачи файлов со стороны «Синоникса» в DLP-системе InfoWatch Traffic Monitor.

Для осуществления передачи файл размещается на одной из сторон «Синоникса», подключенной к передающей сети. После прохождения внутренних проверок файл передается по протоколу ICAP для фиксации и валидации в InfoWatch Traffic Monitor. Такая проверка служит дополнительной точкой принятия решения о допустимости передачи потенциально чувствительной информации за пределы изолированного контура. На основе полученного вердикта со стороны DLP, шлюз безопасного объединения сетей «Синоникс» либо осуществляет передачу объекта на другую сторону, в смежную сеть, либо блокирует его дальнейшую транспортировку.

При перемещении файла на другую сторону объединенных сетей также может быть проведен встречный контроль политиками безопасности принимающей стороны, в том числе по протоколу ICAP в своей DLP-системе для фиксации появления нового объекта в контуре.

Если файл потенциально опасен или не имеет прав на перемещение за пределы контура, его транспортировка останавливается. Он отправляется в специальную директорию на соответствующей стороне «Синоникса» для дальнейшей обработки специалистами.

«Синоникс» — это шлюз безопасного объединения изолированных сетей, работающий на базе отечественной операционной системы Astra Linux SE. Он обеспечивает безопасный обмен информацией между разными сетями или сегментами одной сети с контролем направления передачи данных.

InfoWatch Traffic Monitor — интеллектуальная DLP-система, использующая технологии машинного обучения. Представляет собой усовершенствованный инструмент ИБ для предотвращения утечек, обнаружения и устранения угроз. Функционирует на базе технологий контентного анализа и обработки больших объемов информации с помощью искусственного интеллекта. 

«Наша общая бизнес-задача заключается в том, чтобы стать дополнительной проверяющей точкой при передаче файлов между разными контурами через «Синоникс» с применением возможностей InfoWatch Traffic Monitor. Ведь нередки случаи, когда тем или иным способом, например, в обход локальных DLP-агентов или вообще в случае их отсутствия, потенциальный злоумышленник хочет передать какой-то файл с нужной для него информацией вовне или в закрытый сегмент сети. Но сталкивается с многоуровневыми проверками данных, которые защищают системы от вредоносных или компрометирующих вмешательств. Использование современных технологий обеих систем позволяет нам обеспечить конфиденциальность, целостность и неприкосновенность информации», — прокомментировал Константин Родин, руководитель отдела развития продуктов «АйТи Бастион».

«Интеграция решений InfoWatch Traffic Monitor и «Синоникс» позволяет обеспечить прозрачность обмена файлами между подразделениями и сетевыми сегментами. В результате заказчик получает контролируемый процесс передачи данных, содержащих критичную для бизнеса информацию, а также возможность своевременно выявлять и предотвращать нежелательное распространение такой информации», — прокомментировал Тимур Галиулин, менеджер по развитию продуктов ГК InfoWatch.