Ha, SecureTower foydalanuvchilar tomonidan yuborilgan, shu jumladan xavfsiz protokollar orqali uzatiladigan elektron pochta xabarlarini bloklash imkoniyatiga ega.
SecureTower-ni o'rnatish uchun mahalliy serverda, shuningdek agentlar o'rnatiladigan masofaviy kompyuterlarda administrator huquqlariga ega bo'lishingiz kerak. Agar bunday huquqlar mavjud bo'lsa, tizim ma'murini xabardor qilish shart emas. Buning yordamida axborot xavfsizligi bo'limi mutaxassislari barcha xodimlar, shu jumladan tizim administratorlari faoliyatini korporativ siyosatga rioya qilish bo'yicha nazorat qilish imkoniyatiga ega.
Ha, SecureTower fayllarni tashqi qurilmalarga uzatishni bloklash imkonini beradi. Shu bilan birga, tashqi qurilmalarga ma'lumotlarni ko'chira olmaydigan foydalanuvchilarni belgilashingiz, "taqiqlangan" fayl kengaytmalari va qurilma turlarini belgilashingiz mumkin.
Ha, SecureTower territoriya jihatdan taqsimlangan ofis tuzilmasi bo'lgan kompaniyalarda ishlashni qo'llab-quvvatlaydi. Dastur turli xil aloqa kanallarini boshqarish, shuningdek, bir nechta resurslarga masofadan kirish yoki barcha tahlil qilingan ma'lumotlarni yagona markazlashtirilgan omborga birlashtirgan holda xodimlarning faoliyatini kuzatish imkonini beradi.
SecureTower-da ma'lumotlarni tahlil qilish uchun foydalaniladigan texnologiyalar kompaniyaning xavfsizlik siyosatini buzish bilan bog'liq hodisalar uchun tizimning insidentlarga xato islashini minimallashtiradi. Dastur tarmoq orqali yuborilgan hujjatlarni atributlari va mazmuni bo'yicha, morfologiyani hisobga olgan holda oldindan ko'rsatilgan kalit so'zlar yordamida tekshirishi mumkin. Shuningdek, SecureTower transliteratsiyani taniydi. OCR texnologiyasidan foydalangan holda, SecureTower ushlangan tasvirlardagi matn va belgilarni aniqlaydi va ularni kalit so'zlar yoki belgilar mavjudligiga tekshiradi. Nutqni aniqlashdan foydalanib, SecureTower potentsial xavfli so'zlar kutubxonasiga kiritilgan ovozli xabarlar va qo'ng'iroqlarni tahlil qilishi mumkin (pul o'tkazmalari muhokamalari, ishga ta’luqli bo'lmagan mavzular, ma'lumotlarni uzatish va boshqalar). SecureTower shuningdek, pasport yoki kredit karta raqami kabi ma'lum turdagi ma'lumotlarni yuborishni aniqlash uchun muntazam ifoda tahlilini ham amalga oshirishi mumkin. Bundan tashqari, dastur raqamli izlari texnologiyasidan foydalanadi, u quyidagicha ishlaydi: tizim maxfiy hujjatlarning raqamli tasvirlarini yaratadi, ularni ma'lumotlar bazasida saqlaydi va keyin ularni korporativ tarmoqda yuborilgan har bir hujjat bilan taqqoslaydi. Har qanday o’hshashlikda SecureTower maxfiy hujjatning uzatilishi haqida bildirishnomalar yuboradi. Tizim shuningdek, butun ma'lumotlar bazalarini raqamli chop etishi mumkin. Bundan tashqari, maxfiy hujjat yoki ma'lumotlar bazasini elektron pochta orqali yuborish bloklanishi mumkin.
Ha, tizim SSL/TLS - shifrlash (HTTPS, FTPS, shifrlangan pochta va messenjer protokollari) yordamida xavfsiz protokollar orqali uzatiladigan ma'lumotlarni ushlaydi va tahlil qiladi. Agar shifrlangan ob'ekt tarmoq orqali yuborilsa (masalan, parol bilan himoyalangan arxiv), tizim uni ushlaydi va bunday ma'lumotlar topilganligi haqida xabarnoma yuboradi. Dasturda foydalanuvchi klaviaturasidagi barcha tugmalar bosishlarini qayd qiluvchi, shifrlangan hujjatlar mazmunini aniqlashda yordam beradigan keylogger deb nomlangan vosita mavjud.
SecureTower-dagi HTTP/HTTPS so'rovlarini bloklash kabi funksiyalar yordamida ba'zi foydalanuvchilarning korporativ xavfsizlik siyosatiga zid bo'lgan saytlarga kirishini oldini olish mumkin.
Ha, tizim sizga MS Exchange orqali, shuningdek, boshqa har qanday pochta serverlari (Lotus, Sendmail va boshqalar) orqali yuborilgan xatlarni ushlab olish imkonini beradi. Microsoft Office 365 bulutli xizmatidan foydalangan holda yuborilgan va qabul qilingan elektron pochta xabarlarini ushlash ham qo'llab-quvvatlanadi, bu SMB sektoridagi jismoniy serverlardan foydalanishga hojat bo'lmagan kompaniyalar uchun ayniqsa muhimdir.
Agar faqat oddiy shifrlanmagan trafikni ushlash va tahlil qilish kerak bo'lsa, agentlarni o'rnatish shart emas. Shu bilan birga, shifrlangan va Skype trafigini ushlashda, shuningdek, tizimning keng imkoniyatlaridan foydalanishda (skrinshotlar olish va foydalanuvchilarning kompyuterlarida ilovalar faoliyatini kuzatish, tashqi qurilmalar va vaqtinchalik xotiraga ko'chirilgan, shuningdek chop etishga yuborilgan ma'lumotlarni boshqarish, aloqa ma'lumotlarini avtomatik bog'lash va boshqalar) agentlar ish stantsiyalariga o'rnatilishi kerak.
Ha. Foydalanuvchining kompyuterida agent jarayoni va xizmatini hamda agent fayl va papkalarni yashirish mumkin. Shuni yodda tutish kerakki, agentni yashirish xususiyati ba'zi antiviruslar bilan ziddiyatli bo'lishi mumkin, shuning uchun ularning sozlamalarini o'zgartirishingiz kerak bo'lishi mumkin.
SecureTower agentlarini xodimlar ish stantsiyalariga o'rnatishning 3 ta usuli mavjud: Administrator konsoli orqali, Group Policy (GPO) yoki System Center Configuration Manager (SCCM) orqali va tanlangan ish stantsiyalarida qo'lda ishga tushiriladigan o'rnatuvchi yordamida. Agentlarni o'rnatish foydalanuvchilarga umuman sezdirmay amalga oshadi. Agent distributivini SecureTower bilan serverda C:\Program Files\Falcongaze SecureTower\EPA Control Server\Agent\ katalogida topish mumkin. Shu yerni o’zida batafsil o'rnatish ko'rsatmalariga ega ReadMe.txt fayli ham mavjud.
Agar foydalanuvchi o'z kompyuteridan agentni o'chirib tashlasa, SecureTower serveri uni avtomatik ravishda o'sha ish stantsiyasiga qayta o'rnatadi. Bundan tashqari, ushbu hodisa haqidagi ma'lumotni administrator konsolidagi maxsus agent holati oynasida kuzatish mumkin.
Agentni o'chirishdan himoya qilishning bir necha opsiyalari mavjud:
SecureTower fleshqa, xotira kartalaridan tortib mobil telefonlargacha bo'lgan keng turdagi USB qurilmalarini nazorat qilish imkonini beradi. Shu bilan birga, tashqi ommaviy axborot vositalaridan foydalanishga ruxsat berilishi ham, rad etilishi ham mumkin, buning uchun oq va qora deb nomlanuvchi ro'yxatlar yaratiladi. Masalan, agar kerak bo'lsa, faqat korporativ USB qurilmalaridan foydalanishga ruxsat berilishi mumkin. Mezon sifatida turli parametrlarni ko'rsatish mumkin: qurilma seriya raqami, ishlab chiqaruvchi, mahsulot yoki qurilma identifikatori, mahsulot nomi, qurilma turi. Mezon sifatida turli parametrlarni ko'rsatish mumkin: qurilma seriya raqami, ishlab chiqaruvchi, mahsulot yoki qurilma identifikatori, mahsulot nomi, qurilma turi. Barcha sozlamalar foydalanuvchilarga ham, butun bo'limlarga ham qo'llanilishi mumkin. Bundan tashqari, USB yig’uvchilar foydalanuvchi ularga yozadigan barcha ma'lumotlarni saqlash (soya nusxalarini yaratish) imkoniyatini beradi.
Ha, umumiy miqdoriy ko'rsatkichlar bo'yicha statistik ma'lumotlarni to'plash, shuningdek, turli xil aloqa kanallarini boshqalarga qaraganda faolroq ishlatadigan xodimlarni aniqlash vositalaridan tashqari, SecureTower tizimi har bir tarmoq foydalanuvchisi uchun alohida hisobotlarni yaratish imkonini beradi. Hisobotning bu turi ko'p sonli mezonlarni hisobga olgan holda ma'lum vaqt oralig'ida xodimlarning kompyuterdagi faoliyati to'g'risida statistik ma'lumotlarni olish imkonini beradi. Shunday qilib, hisobotda xodimning ish kunining davomiyligi, foydalanuvchi tashrif buyurgan saytlar, messenjerlarda yuborilgan xabarlar va boshqa statistik ma'lumotlarning miqdoriy ma'lumotlari mavjud.