Да, в SecureTower реализована возможность блокирования отправляемых пользователями сообщений по электронной почте, включая те, которые передаются по защищенным протоколам.
Для установки SecureTower необходимо наличие прав администратора на локальном сервере, а также на удаленных компьютерах, куда будут установлены агенты. Если такие права есть, то системного администратора уведомлять не нужно. Благодаря этому специалисты отдела информационной безопасности имеют возможность контролировать деятельность всех сотрудников, в том числе и системных администраторов, на предмет соблюдения корпоративной политики.
Да, SecureTower позволяет блокировать передачу файлов на внешние устройства. При этом можно назначать пользователей, которые не смогут копировать данные на внешние носители, определять «запрещенные» расширения файлов и типы устройств.
Да, SecureTower поддерживает работу в компаниях с территориально распределенной структурой офисов. Программа позволяет контролировать различные каналы связи, а также осуществлять мониторинг деятельности сотрудников, используя удаленный доступ к нескольким ресурсам или объединяя все анализируемые данные в единое централизованное хранилище.
Технологии, используемые в SecureTower для анализа данных, сводят к минимуму ложные срабатывания системы на инциденты, связанные с нарушениями принятой в компании политики безопасности. Программа может проверять пересылаемые в сети документы по их атрибутам и содержанию, используя предварительно указанные ключевые слова с учетом морфологии. Также SecureTower распознаёт и транслитерацию. Используя технологию OCR, SecureTower определяет текст и символы на перехваченных изображениях и проверяет их на наличие ключевых слов или символов. Используя распознавание речи, SecureTower может анализировать голосовые сообщения и звонки на предмет слов, входящих в библиотеку потенциально опасных (обсуждение денежных переводов, нерабочие темы, передача данных и т.д.). SecureTower также может проводить анализ на основании регулярных выражений для обнаружения отправки данных определенного вида, например, номера паспорта или кредитной карты. Кроме того, в программе используется технология цифровых отпечатков, которая работает следующим образом: система создает цифровые образы конфиденциальных документов, сохраняет их в базе данных, а затем сравнивает с каждым документом, пересылаемым в корпоративной сети. При любых совпадениях SecureTower отправляет уведомления о пересылке конфиденциального документа. Система также может делать цифровые отпечатки целых баз данных. Более того, пересылка конфиденциального документа или базы по электронной почте может быть заблокирована.
Да, система перехватывает и анализирует информацию, передаваемую по защищенным протоколам, использующим SSL/TLS-шифрование (HTTPS, FTPS, шифрованные протоколы почты и мессенджеров). В случае если в сети пересылается зашифрованный объект (например, защищенный паролем архив), система перехватит его и отправит уведомление об обнаружении таких данных. В программе есть инструмент, называемый keylogger (кейлогер), который регистрирует все нажатия клавиш на клавиатуре пользователей, что может оказать помощь в выявлении содержимого зашифрованных документов.
При помощи такой функциональной возможности в SecureTower, как блокировка HTTP/HTTPS запросов, можно запретить некоторым пользователям посещать сайты, переход на которые противоречит корпоративной политике безопасности.
Да, система позволяет осуществлять перехват почты, отправляемой через MS Exchange, а также через любые другие почтовые серверы (Lotus, Sendmail и т.д.). Также поддерживается перехват почтовых сообщений, отправляемых и получаемых при помощи облачного сервиса Microsoft Office 365, что особенно актуально для компаний сектора SMB, в которых нет надобности в использовании физических серверов.
В случае необходимости перехвата и анализа только обычного нешифрованного трафика агенты устанавливать не нужно. Однако для перехвата шифрованного и Skype-трафика, а также для использования широкого спектра возможностей системы (снятие скриншотов и отслеживание активности приложений на компьютерах пользователей, контроль данных, копируемых на внешние устройства и в буфер обмена, а также отправляемых на печать, автоматическая привязка контактной информации и др.) агенты должны быть установлены на рабочие станции.
Да. Можно скрыть процесс и сервис агента, а также файлы и папки агента на компьютере пользователя. Важно иметь в виду, что функция скрытия агента может конфликтовать с некоторыми антивирусами, поэтому может потребоваться изменение их настроек.
Существует 3 способа установки агентов SecureTower на рабочие станции сотрудников: через консоль администратора, через групповые политики (GPO) или System Center Configuration Manager (SCCM) и с помощью инсталлятора, который запускается вручную на выбранных рабочих станциях. Установка агентов происходит совершенно незаметно для пользователей. Дистрибутив агента можно найти на сервере с SecureTower в каталоге C:\Program Files\Falcongaze SecureTower\EPA Control Server\Agent\. Там же есть файл ReadMe.txt с подробными указаниями по установке.
Если пользователь удалит программу-агент со своего компьютера, сервер SecureTower автоматически переустановит его на эту рабочую станцию. Кроме того, информацию об этом инциденте можно будет отследить в специальном окне состояния агентов в консоли администратора.
Для защиты агента от удаления предусмотрено несколько опций:
SecureTower позволяет контролировать широкий спектр USB-устройств, начиная с флешек, карт памяти и заканчивая мобильными телефонами. При этом доступ к использованию внешних носителей можно как разрешать, так и запрещать, создавая для этого, так называемые, белые и черные списки. К примеру, при необходимости можно разрешить использование только корпоративных USB-устройств. В качестве критерия можно указывать различные параметры: серийный номер устройства, идентификатор производителя, продукта или устройства, название продукта, тип устройства. Все настройки можно применять как к пользователям, так и к целым отделам. Кроме того, для USB-накопителей предусмотрена возможность сохранения (создания теневых копий) всех данных, которые пользователь записывает на них.
Да, помимо инструментов для сбора статистики по общим количественным показателям, а также для выявления сотрудников, активнее других использующих различные коммуникационные каналы, система SecureTower позволяет создавать отдельные отчеты по каждому из пользователей сети. Этот тип отчетов позволяет получить статистические данные об активности работников за компьютером в заданный период времени с учетом большого количества критериев. Так, в отчете приводятся сведения о продолжительности рабочего дня сотрудника, количественная информация о посещенных пользователем сайтах, отправленных сообщениях в мессенджерах и другие статистические данные.