Bəli. "SecureTower" sistemində istifadəçilərin elektron poçtla göndərdiyi məlumatların, o cümlədən mühafizə olunan protokolla göndərilən məlumatların bloklanması mümkündür.
"SecureTower" sisteminin qurulması üçün həm lokal serverdə, həm də agent proqramların qurulacağı uzaq kompüterlərdə administrator hüquqları tələb olunur. Belə hüquqlar varsa, sistem administratorunu məlumatlandırmaq tələb olunmur. Nəticədə, informasiya təhlükəsizliyi şöbəsinin mütəxəssisləri bütün əməkdaşların, o cümlədən sistem administratorlarının öz fəaliyyətində korporativ siyasətin tələblərini yerinə yetirib-yetirmədiyinə nəzarət edə bilir.
Bəli. “SecureTower” faylların xarici cihazlara göndərilməsini bloklamağa imkan verir. Bu zaman verilənləri xarici daşıyıcılara köçürməsi qadağan edilən istifadəçiləri, faylların "qadağan edilən" formatlarını, qurğuların/cihazların "qadağan edilən" növlərini sistemdə təyin etmək mümkündür.
Bəli. “SecureTower” ayrı-ayrı ərazilərdə yerləşən ofislərdən ibarət şirkət strukturunda istifadə oluna bilər. Proqram bir neçə resursa uzaqdan çıxış vasitəsilə və ya analiz edilən verilənləri vahid, mərkəzləşdirilmiş saxlanc yerində toplayaraq müxtəlif rabitə kanallarına nəzarət etməyə, o cümlədən əməkdaşların fəaliyyətini müşahidə altında saxlamağa imkan verir.
"SecureTower" sistemində “verilənlər”in analizi üçün istifadə edilən texnologiyalar onun şirkətdə qəbul edilmiş təhlükəsizlik siyasətlərinin tələblərinin pozulmasına aid insidentlərlə bağlı səhvən aktivləşməsi ehtimalını minimuma endirir. Proqram, əvvəlcədən daxil edilmiş açar sözlər əsasında və morfologiyanı nəzərə alaraq şəbəkə vasitəsilə göndərilən sənədləri atributlara və məzmununa görə yoxlaya bilər. Həmçinin “SecureTower” transliterasiyanı da tanıya bilir. OCR texnologiyasından istifadə edərək “SecureTower” ələ keçirilmiş təsvirlərdə mətnləri və işarələri oxuyur, onların içində açar sözlərin, işarələrin olub-olmadığını yoxlayır. Nitq tanıma funksiyasından istifadə etməklə “SecureTower” səsli mesajları və zəngləri analiz edərək onlarda təhlükə potensiallı ifadələr kitabxanasına daxil edilmiş söz və ifadələrin (pul köçürmələrinin müzakirəsi, işə aid olmayan mövzular, verilənlərin ötürülməsi və s.) olub-olmadığını yoxlayır. “SecureTower”, həmçinin standart ifadələr əsasında konkret növ “verilənlər”in (məsələn, pasportun və ya kredit kartının nömrəsi) göndərilməsi faktını aşkarlamaq üçün analiz apara bilir. Bundan başqa, proqramda rəqəmsal izlər texnologiyasından istifadə olunur. Həmin texnologiya belə işləyir: sistem məxfi sənədlərin rəqəmsal obrazlarını yaradır, onları verilənlər bazasında saxlayır, sonra korporativ şəbəkədən göndərilən hər bir sənədlə tutuşdurur. Bu tutuşma nəticəsində sənədlərin üst-üstə düşdüyü bütün hallarda “SecureTower” məxfi sənədin ötürüldüyünə dair məxfi bildiriş göndərir. Sistem həmçinin bütöv verilənlər bazalarının rəqəmsal izlərini yarada bilir. Eyni zamanda, elektron poçtla məxfi sənədlərin və ya “verilənlər” bazasının göndərilməsi bloklana bilər.
Bəli. Sistem SSL/TLS şifrləməsindən istifadə edən protokollarla (HTTPS, FTPS, şifrlənən poçt və ani məlumat mübadiləsi proqramı protokolları) göndərilən informasiyanı ələ keçirərək analiz edə bilir. Şəbəkə vasitəsilə şifrlənmiş obyekt göndərilirsə (məsələn, parolla mühafizə olunan arxiv), sistem onu ələ keçirir və həmin “verilənlər”i aşkar etdiyinə dair bildiriş göndərir. Proqrama "keylogger" (keyloqqer) adlanan alət daxil edilmişdir. O, istifadəçi hər dəfə klaviatura düyməsinə basdıqda həmin düyməni qeydə alır ki, bu da şifrlənmiş sənədlərin məzmununun müəyyən olunmasına kömək edə bilər.
"SecureTower" sisteminin HTTP/HTTPS sorğularını bloklayan funksiyasından istifadə edərək bəzi istifadəçilərin korporativ təhlükəsizlik siyasətinə zidd olan saytlara keçməsi qadağan oluna bilər.
Bəli. Sistem "MS Exchange" proqramı, eləcə də istənilən digər poçt serverləri (Lotus, Sendmail və s.) ilə göndərilən məktubların ələ keçirilməsinə imkan verir. Həmçinin "Microsoft Office 365" bulud servisi vasitəsilə göndərilən və alınan bütün poçt bildirişlərinin ələ keçirilməsi dəstəklənir ki, bu da fiziki serverlərin istifadəsinə ehtiyac olmayan orta və kiçik sahibkarlıq subyektləri üçün xüsusilə aktual məsələdir.
Ancaq standart, şifrlənməmiş trafikin ələ keçirilməsi tələb olunursa, agent proqramları qurmağa ehtiyac yoxdur. Bununla belə, şifrlənmiş trafikin və Skype trafikinin ələ keçirilməsi, habelə sistemin funksional imkanlarının bütün spektrindən istifadə etmək üçün (istifadəçilərin kompüterlərindən skrinşot çəkilməsi və tətbiqlərin aktivliyinin izlənməsi, xarici cihazlara və mübadilə buferinə verilənlərin ötürülməsinə nəzarət, əlaqə məlumatlarının avtomatik əlaqələndirilməsi və s.) işçi stansiyalarda agent proqramlar qurulmalıdır.
Bəli. İstifadəçinin kompüterində agent proqramının proseslərini və servisini, habelə onun yaratdığı fayl və qovluqları gizlətmək olar. Bunu nəzərdə saxlamaq lazımdır ki, agentin gizli saxlanması funksiyası bəzi antivirus proqramları ilə münaqişələrə səbəb ola, nəticədə də parametrlərin köklənməsində dəyişiklik aparılması lazım gələ bilər.
"SecureTower" sisteminin agent proqramlarının işçi stansiyaya qurulması üç üsulla həyata keçirilə bilər: adminstrator konsolu vasitəsilə, qrup siyasətləri (GPO) və ya System Center Configuration Manager (SCCM) vasitəsilə, yaxud da seçilmiş işçi stansiyalarda əllə işə salınan qurucu proqramdan (instalyator) istifadə edərək. Agent proqramların qurulması istifadəçilərdən tamamilə gizli qaydada həyata keçirilir. Agent proqramının distributivi (qurulan paketi) "SecureTower" sisteminin serverində, C:\Program Files\Falcongaze SecureTower\EPA Control Server\Agent\ kataloqunda yerləşir. Paketə, həmçinin onun qurulmasına aid ətraflı təlimatın verildiyi ReadMe.txt faylı da daxildir.
İstifadəçi agent proqramı öz kompüterindən silsə, "SecureTower" sisteminin serveri avtomatik olaraq onu həmin işçi stansiyada yenidən quracaq. Bundan başqa, həmin insidentə aid informasiya administrator konsolundakı agent proqramların statusuna aid pəncərədə göstəriləcək.
Agent proqramın silinməsinə qarşı bir neçə seçim nəzərdə tutulmuşdur:
“SecureTower” fləş-kartlardan, yaddaş kartlarından mobil telefonlara qədər USB cihazlarının geniş çeşidinə nəzarət edə bilir. Bu zaman müvafiq qara və ağ siyahılar yaradaraq xarici daşıyıcıların istifadəsinə icazə vermək və ya istifadəsini qadağan etmək olar. Məsələn, lazım gələrsə, ancaq korporativ USB cihazlarının istifadəsinə icazə verilə bilər. Bununla bağlı seçim meyarları qismində müxtəlif parametrlər təyin oluna bilər: cihazın seriya nömrəsi; istehsalçının, məhsulun və ya cihazın eyniləşdirici işarəsi, məhsulun adı, cihazın tipi. Bütün parametrlərdəki kökləmələr həm istifadəçilərə, həm də bütöv şöbələrə aid edilə bilər. Bundan başqa, USB toplayıcılar üçün istifadəçinin onlara yazdığı bütün verilənlərin yaddaşda saxlanması (kölgə nüsxələrin yaradılması) funksiyası da nəzərdə tutulmuşdur.
Bəli. Ümumi kəmiyyət göstəriciləri üzrə statistik məlumatları toplayan, habelə müxtəlif kommunikasiya kanallarından digər istifadəçilərlə müqayisədə daha aktiv istifadə edən istifadəçiləri aşkar edən alətlərə əlavə olaraq, “SecureTower” hər bir şəbəkə istifadəçisi üçün ayrıca hesabatın yaradılmasına imkan verir. Bu tip hesabatlar çox sayda meyarlar nəzərə alınmaqla işçilərin verilən müddət ərzində kompüterdəki aktivliyinə dair statistik məlumatların əldə olunmasına imkan verir. Belə ki, hesabatda əməkdaşın iş gününün uzunluğu, habelə istifadəçinin ziyarət etdiyi saytlara, ani məlumat mübadiləsi proqramları ilə göndərilmiş mesajlara aid kəmiyyət göstəriciləri və digər statistik məlumatlar göstərilir.