Для выявления внутренних угроз в SecureTower реализован целый ряд инструментов: перехват данных в мессенджерах, социальных сетях, облачных хранилищах, электронной почте и других информационных каналах, анализ перехваченной информации на наличие чувствительных сведений, аудио- и видеомониторинг, мониторинг файловых систем и проч.
Помимо перехвата любых данных, циркулирующих внутри информационной сети вашей компании, в системе предусмотрен граф-анализатор взаимосвязей, позволяющий визуализировать, с кем сотрудники ведут коммуникации. Кроме того, система непрерывно мониторит всю веб-активность вашего персонала, включая посещение сайтов, переписки и публикации в социальных сетях и проч.
В SecureTower реализована возможность блокировки запуска нежелательных процессов или отправки конфиденциальной информации — если это было настроено заранее. Все перехваченные системой данные анализируются на соответствие правилам блокировки, в случае обнаружения соответствий операция блокируется, а офицер безопасности или иное уполномоченное лицо получает уведомление.
Важно: система заблокирует любые нежелательные действия даже при отсутствии подключения к сети
Для выявления нелояльных сотрудников у службы безопасности есть возможность получать отчеты по пользователям, их активности и количеству нарушений политик информационной безопасности, а также полную историю всех коммуникаций — с момента установки агентов на рабочие станции. Помимо этого, SecureTower перехватывает переписки с пользователями во внешней сети, что позволяет выявлять злоумышленников, ведущих нежелательную активность, например, пытающихся переманить ценные кадры или получить инсайдерскую информацию о компании.
Как показывает практика, причина большинства утечек данных — злоупотребление привилегиями. Сотрудники на высоких должностях часто не контролируются службой безопасности либо пользуются служебным положением для обхода установленных в организации норм. DLP-система SecureTower не делит ваших сотрудников на влиятельных и невлиятельных, не питает симпатий к кому-либо — и выявляет высокопоставленных инсайдеров с таким же успехом, как и обычных работников.
В кейсе «Предотвращение хищения данных о клиентах компании» мы рассказываем, как с помощью DLP SecureTower наш клиент смог выявить факты нарушения трудового распорядка и предотвратить попытку хищения клиентской базы.