Pulsuz cəhd edin

Funksional imkanlarla bağlı suallar

Funksional imkanlarla bağlı suallar

  • “SecureTower” ilə elektron poçtla ötürülən məlumatları bloklamaq olarmı?

    Bəli. "SecureTower" sistemində istifadəçilərin elektron poçtla göndərdiyi məlumatların, o cümlədən mühafizə olunan protokolla göndərilən məlumatların bloklanması mümkündür.

  • "SecureTower" sistemini sistem administratoruna bildirmədən şəbəkəyə qurmaq olarmı?

    "SecureTower" sisteminin qurulması üçün həm lokal serverdə, həm də agent proqramların qurulacağı uzaq kompüterlərdə administrator hüquqları tələb olunur. Belə hüquqlar varsa, sistem administratorunu məlumatlandırmaq tələb olunmur. Nəticədə, informasiya təhlükəsizliyi şöbəsinin mütəxəssisləri bütün əməkdaşların, o cümlədən sistem administratorlarının öz fəaliyyətində korporativ siyasətin tələblərini yerinə yetirib-yetirmədiyinə nəzarət edə bilir.

  • “SecureTower” faylların xarici cihazlara göndərilməsini bloklaya bilərmi?

    Bəli. “SecureTower” faylların xarici cihazlara göndərilməsini bloklamağa imkan verir. Bu zaman verilənləri xarici daşıyıcılara köçürməsi qadağan edilən istifadəçiləri, faylların "qadağan edilən" formatlarını, qurğuların/cihazların "qadağan edilən" növlərini sistemdə təyin etmək mümkündür.

  • Şirkətin müxtəlif şəhərlərdə/regionlarda/ölkələrdə ofislərinin olduğu hallarda "SecureTower" sistemindən istifadə etmək olarmı?

    Bəli. “SecureTower” ayrı-ayrı ərazilərdə yerləşən ofislərdən ibarət şirkət strukturunda istifadə oluna bilər. Proqram bir neçə resursa uzaqdan çıxış vasitəsilə və ya analiz edilən verilənləri vahid, mərkəzləşdirilmiş saxlanc yerində toplayaraq müxtəlif rabitə kanallarına nəzarət etməyə, o cümlədən əməkdaşların fəaliyyətini müşahidə altında saxlamağa imkan verir.

  • “SecureTower” məxfi sənədin göndərildiyini necə müəyyən edir?

    "SecureTower" sistemində “verilənlər”in analizi üçün istifadə edilən texnologiyalar onun şirkətdə qəbul edilmiş təhlükəsizlik siyasətlərinin tələblərinin pozulmasına aid insidentlərlə bağlı səhvən aktivləşməsi ehtimalını minimuma endirir. Proqram, əvvəlcədən daxil edilmiş açar sözlər əsasında və morfologiyanı nəzərə alaraq şəbəkə vasitəsilə göndərilən sənədləri atributlara və məzmununa görə yoxlaya bilər. Həmçinin “SecureTower” transliterasiyanı da tanıya bilir. OCR texnologiyasından istifadə edərək “SecureTower” ələ keçirilmiş təsvirlərdə mətnləri və işarələri oxuyur, onların içində açar sözlərin, işarələrin olub-olmadığını yoxlayır. Nitq tanıma funksiyasından istifadə etməklə “SecureTower” səsli mesajları və zəngləri analiz edərək onlarda təhlükə potensiallı ifadələr kitabxanasına daxil edilmiş söz və ifadələrin (pul köçürmələrinin müzakirəsi, işə aid olmayan mövzular, verilənlərin ötürülməsi və s.) olub-olmadığını yoxlayır. “SecureTower”, həmçinin standart ifadələr əsasında konkret növ “verilənlər”in (məsələn, pasportun və ya kredit kartının nömrəsi) göndərilməsi faktını aşkarlamaq üçün analiz apara bilir. Bundan başqa, proqramda rəqəmsal izlər texnologiyasından istifadə olunur. Həmin texnologiya belə işləyir: sistem məxfi sənədlərin rəqəmsal obrazlarını yaradır, onları verilənlər bazasında saxlayır, sonra korporativ şəbəkədən göndərilən hər bir sənədlə tutuşdurur. Bu tutuşma nəticəsində sənədlərin üst-üstə düşdüyü bütün hallarda “SecureTower” məxfi sənədin ötürüldüyünə dair məxfi bildiriş göndərir. Sistem həmçinin bütöv verilənlər bazalarının rəqəmsal izlərini yarada bilir. Eyni zamanda, elektron poçtla məxfi sənədlərin və ya “verilənlər” bazasının göndərilməsi bloklana bilər.

  • “SecureTower” şifrlənmiş verilənləri də ələ keçirə bilərmi?

    Bəli. Sistem SSL/TLS şifrləməsindən istifadə edən protokollarla (HTTPS, FTPS, şifrlənən poçt və ani məlumat mübadiləsi proqramı protokolları) göndərilən informasiyanı ələ keçirərək analiz edə bilir. Şəbəkə vasitəsilə şifrlənmiş obyekt göndərilirsə (məsələn, parolla mühafizə olunan arxiv), sistem onu ələ keçirir və həmin “verilənlər”i aşkar etdiyinə dair bildiriş göndərir. Proqrama "keylogger" (keyloqqer) adlanan alət daxil edilmişdir. O, istifadəçi hər dəfə klaviatura düyməsinə basdıqda həmin düyməni qeydə alır ki, bu da şifrlənmiş sənədlərin məzmununun müəyyən olunmasına kömək edə bilər.

  • İstifadəçilərin ayrı-ayrı saytlara girişini qadağan edən təhlükəsizlik qaydaları yaradıla bilərmi?

    "SecureTower" sisteminin HTTP/HTTPS sorğularını bloklayan funksiyasından istifadə edərək bəzi istifadəçilərin korporativ təhlükəsizlik siyasətinə zidd olan saytlara keçməsi qadağan oluna bilər.

  • Məktubları poçt serverlərində ələ keçirmək olarmı?

    Bəli. Sistem "MS Exchange" proqramı, eləcə də istənilən digər poçt serverləri (Lotus, Sendmail və s.) ilə göndərilən məktubların ələ keçirilməsinə imkan verir. Həmçinin "Microsoft Office 365" bulud servisi vasitəsilə göndərilən və alınan bütün poçt bildirişlərinin ələ keçirilməsi dəstəklənir ki, bu da fiziki serverlərin istifadəsinə ehtiyac olmayan orta və kiçik sahibkarlıq subyektləri üçün xüsusilə aktual məsələdir.

  • İşçi stansiyalara "SecureTower" sisteminin agent proqramlarını qurmaq lazımdırmı?

    Ancaq standart, şifrlənməmiş trafikin ələ keçirilməsi tələb olunursa, agent proqramları qurmağa ehtiyac yoxdur. Bununla belə, şifrlənmiş trafikin və Skype trafikinin ələ keçirilməsi, habelə sistemin funksional imkanlarının bütün spektrindən istifadə etmək üçün (istifadəçilərin kompüterlərindən skrinşot çəkilməsi və tətbiqlərin aktivliyinin izlənməsi, xarici cihazlara və mübadilə buferinə verilənlərin ötürülməsinə nəzarət, əlaqə məlumatlarının avtomatik əlaqələndirilməsi və s.) işçi stansiyalarda agent proqramlar qurulmalıdır.

  • İstifadəçinin kompüterində agent proqramının qurulması faktını gizli saxlamaq olarmı?

    Bəli. İstifadəçinin kompüterində agent proqramının proseslərini və servisini, habelə onun yaratdığı fayl və qovluqları gizlətmək olar. Bunu nəzərdə saxlamaq lazımdır ki, agentin gizli saxlanması funksiyası bəzi antivirus proqramları ilə münaqişələrə səbəb ola, nəticədə də parametrlərin köklənməsində dəyişiklik aparılması lazım gələ bilər.

  • "SecureTower" sisteminin agent proqramlarının işçi stansiyaya qurulması necə baş verir?

    "SecureTower" sisteminin agent proqramlarının işçi stansiyaya qurulması üç üsulla həyata keçirilə bilər: adminstrator konsolu vasitəsilə, qrup siyasətləri (GPO) və ya System Center Configuration Manager (SCCM) vasitəsilə, yaxud da seçilmiş işçi stansiyalarda əllə işə salınan qurucu proqramdan (instalyator) istifadə edərək. Agent proqramların qurulması istifadəçilərdən tamamilə gizli qaydada həyata keçirilir. Agent proqramının distributivi (qurulan paketi) "SecureTower" sisteminin serverində, C:\Program Files\Falcongaze SecureTower\EPA Control Server\Agent\ kataloqunda yerləşir. Paketə, həmçinin onun qurulmasına aid ətraflı təlimatın verildiyi ReadMe.txt faylı da daxildir.

  • Şirkətin əməkdaşı agent proqramını öz kompüterindən silərsə, nə baş verəcək?

    İstifadəçi agent proqramı öz kompüterindən silsə, "SecureTower" sisteminin serveri avtomatik olaraq onu həmin işçi stansiyada yenidən quracaq. Bundan başqa, həmin insidentə aid informasiya administrator konsolundakı agent proqramların statusuna aid pəncərədə göstəriləcək.

    Agent proqramın silinməsinə qarşı bir neçə seçim nəzərdə tutulmuşdur:

    • agentin gizli qalması. Bu rejimdə agent əməliyyat sisteminin özünə aid servisini, kataloqları və öz proseslərini tapşırıq dispetçerindən gizlədir. İstifadəçinin onu aşkar etmək və nəticə etibarı ilə silmək imkanı olmur;
    • agentin prosesinin istifadəçi tərəfindən dayandırılmasına yol verilməməsi. Bu rejimdə agent tapşırıq dispetçerində görünür. İstifadəçi onu dayandırmağa cəhd etdikdə ekrana onun vacib sistem prosesi olduğu və dayandırılmasının tövsiyə olunmadığı barədə xəbərdarlıq gəlir. İstifadəçi buna baxmayaraq onu dayandırmaq istəsə, kompüter öz-özünə sönərək yenidən işə düşür.

  • "SecureTower" sistemi ilə hansı USB cihazlarına nəzarət etmək olar?

    “SecureTower” fləş-kartlardan, yaddaş kartlarından mobil telefonlara qədər USB cihazlarının geniş çeşidinə nəzarət edə bilir. Bu zaman müvafiq qara və ağ siyahılar yaradaraq xarici daşıyıcıların istifadəsinə icazə vermək və ya istifadəsini qadağan etmək olar. Məsələn, lazım gələrsə, ancaq korporativ USB cihazlarının istifadəsinə icazə verilə bilər. Bununla bağlı seçim meyarları qismində müxtəlif parametrlər təyin oluna bilər: cihazın seriya nömrəsi; istehsalçının, məhsulun və ya cihazın eyniləşdirici işarəsi, məhsulun adı, cihazın tipi. Bütün parametrlərdəki kökləmələr həm istifadəçilərə, həm də bütöv şöbələrə aid edilə bilər. Bundan başqa, USB toplayıcılar üçün istifadəçinin onlara yazdığı bütün verilənlərin yaddaşda saxlanması (kölgə nüsxələrin yaradılması) funksiyası da nəzərdə tutulmuşdur.

  • Ayrı-ayrı istifadəçilərə aid hesabatlar tərtib etmək olarmı?

    Bəli. Ümumi kəmiyyət göstəriciləri üzrə statistik məlumatları toplayan, habelə müxtəlif kommunikasiya kanallarından digər istifadəçilərlə müqayisədə daha aktiv istifadə edən istifadəçiləri aşkar edən alətlərə əlavə olaraq, “SecureTower” hər bir şəbəkə istifadəçisi üçün ayrıca hesabatın yaradılmasına imkan verir. Bu tip hesabatlar çox sayda meyarlar nəzərə alınmaqla işçilərin verilən müddət ərzində kompüterdəki aktivliyinə dair statistik məlumatların əldə olunmasına imkan verir. Belə ki, hesabatda əməkdaşın iş gününün uzunluğu, habelə istifadəçinin ziyarət etdiyi saytlara, ani məlumat mübadiləsi proqramları ilə göndərilmiş mesajlara aid kəmiyyət göstəriciləri və digər statistik məlumatlar göstərilir.

Sualınıza cavab tapa bilmirsiniz?
Onu peşəkarlara verin!

Bütün suallarınıza məmnuniyyətlə cavab verməyə hazırıq. Sualınızı və ya şərhinizi göndərmək üçün aşağıda verilən formanı doldurun.

Sual ver