Контакты
Подписка
МЕНЮ
Контакты
Подписка

Вышла версия v4.0-beta системы защиты информации от инсайдеров SecrecyKeeper. - Форум по вопросам информационной безопасности

Вышла версия v4.0-beta системы защиты информации от инсайдеров SecrecyKeeper. - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 4 5 >

Автор: Чесноков, Smart Protection Labs | 13002 09.09.2009 14:27
Компания Smart Protection Labs объявляет о выходе версии v4.0-beta системы защиты информации от инсайдеров SecrecyKeeper.
В новую версию внесены следующие изменения:
- новая архитектура консоли управления, введены настройки прав доступа и уровней допуска по шаблонам, что значительно облегчает управлением системой в больших сетях;
- на страницах управления ресурсами добавлена возможность фильтрации серверов;
- автоматическое создание списка расшаренных дисков на серверах;
- код агента оптимизирован под архитектуру Windows XP и Windows Vista/7
- изменен способ мониторинга пользовательских сессий - удалена skgina.dll
- добавлена возможность управлять уведомлениями поьзователя о работе агента.

Система защиты информации от инсайдеров SecrecyKeeper позволяет решать следующие задачи:
- ограничить доступ к конфиденциальной информации сотрудников ИТ-подразделений;
- разделять информацию хранящуюся как на рабочих станциях сотрудников, так и на серверах по степени секретности;
- присвоить каждому сотруднику персональный уровень допуска к информации и к основным каналам ее передачи;
- ограничить несанкционированное распространение информации на основе степени секретности информации и уровней допуска сотрудников;
- контролировать распространение "грифованной" информации по рабочим станциям сотрудников, гарантируя хранение "грифованной" информации только на серверах;
- динамически и статически блокировать доступ сотрудников к устройствам переноса и каналам передачи информации дискетам, флеш-дискам, портам USB, устройствам подключаемым через Bluetooth и Интернет в зависимости от уровня допуска сотрудника и уровней секретности документов с которыми ведется работа;

Краткое описание продукта: http://www.splsoft.com/?page=25
Полнофукциональная демо-версия: http://www.splsoft.com/download/SkSetup.zip

Автор: NoVaN | 13011 09.09.2009 18:26
Ну на сколько я понял сертификата на эту штуку нет...
А может ли уважаемый автор привести функции, которые реализованы ну хотябы в соответствии с РД Классификация АС.
А я, если будет свободное время погоняю демоверсию, свои мысли напишу.

Автор: Чесноков, Smart Protection Labs | 13036 10.09.2009 19:09
2 NoVaN
Если я правильно понял о каких РД идет речь, то эти РД описывают требования к АС по защите от НСД.
SecrecyKeeper не является системой защиты от НСД, эти задачи вполне успешно решает подсистема безопасности ОС Windows.
SecrecyKeeper является системой защиты от инсайдеров, задача такой системы состоит в предотвращении не санкционированного распространения информации, могущего повлечь утечку или кражу этой информации.

Автор: NoVaN | 13046 11.09.2009 11:59
1. чем принципиально инсайдер отличается от пользователя? Тем что он не лоялен к своей компании?
2. Половина того что вы описали легко реализуется при помощи ОС Windows.
3. Все остальное что указано и ОС не решает - реализуют СЗИ НСД.

Интересно вообще не то, что вы можете а то, как вы делаете. В чем отличия например от SecretNet. Последний позволяет в совокупности с ОС делать тоже самое, о чем вы заявляете, а его эффективность в этом подтверждается Сертификатами и опытом установки огромного числа людей.

Автор: Чесноков, Smart Protection Labs | 13068 13.09.2009 11:59
1. Инсайдер - это и есть сотрудник. А вот защита от НСД и защита от инсайдера (точнее от не санкционированного распространения информации), задачи разные и для их решения используются разные механизмы. Задача защиты от инсайдера состоит в том, чтобы ограничить возможности сотрудника по РАСПРОСТРАНЕНИЮ информации, к которой он ЛЕГАЛЬНО получил доступ. И если для решения задачи защиты от НСД современные ОС содержат все необходимые средства, то для решения задачи защиты от инсайдеров штатных инструментов мало и гибкостью и удобством применения они не отличаются. SecrecyKeeper как раз и реализует механизмы, позволяющие эффективно решать задачу защиты от инсайдеров и при этом не мешать сотруднику выполнять служебные обязанности.

2. При разработке SecrecyKeeper, мы старались избегать дублирования функционала оперционной системы.
Я как раз указал те задачи, которые штатными средствами ОС Windows решить нельзя. Для того, чтобы это подтвердить, приведу пример, но сначала немного теории:
Гриф - степень секретности документа (локального файла) или сетевого информационного ресурса (ip:port).
Уровень допуска сотрудника - максимальная степень секретности данных, к которым сотрудник может получить доступ.
Уровень допуска сотрудника к сети - максимальная степень секретности данных, которые сотрудник может передавать по сети.
Уровень допуска сотрудника к съемным носителям - максимальная степень секретности данных, которые сотрудник может копировать на съемные носители.
Уровень безопасности ПК по доступу - максимальная степень секретности данных, к которому можно получить доступ с данного ПК.
Уровень безопасности ПК по хранению - максимальная степень секретности данных, которые можно сохранить на данном ПК.
А теперь пример:
Задача.
Есть некая клиент-серверная система работающая с критичными данными - например SAP или 1С. Сотрудник работает с этими данными с помощью клиентской программы установленной на его ПК. Необходимо предотвратить сохранение критичных данных на ПК сотрудника, копирование их на внешние устройства, передачу в Интернет или на другие ПК корпоративной сети.
Решение:
Для сервиса (SAP, 1С и т.п.) уровень секретности - "секретно".
Для того, чтобы сотрудник мог получить со своего ПК доступ к "секретной" информации, устанавливаем для его ПК уровень безопасности доступа - "секретно". Для того, чтобы сотрудник не мог сохранить полученные с секретного сервера данные на своем ПК, устанавливаем для его ПК уровень безопасности хранения - "общедоступно".
Для того, чтобы сотрудник мог получить доступ к секретным данным, устанавливаем для него уровень допуска пользователя - "секретно".
Для того, чтобы сотрудник не мог передавать секретные данные на не доверенные ПК, устанавливаем для него уровень допуска пользователя к сети - "общедоступно".
Для того, чтобы сотрудник не мог сохранить секретные данные на любых съемных носителях (фотоаппараты, диски, телефоны и т.п.), устанавливаем для него уровень допуска пользователя к сменным носителям - "общедоступно".
После того как сотрудник поключится с помощью клиентской программы к серверу, агент SecrecyKeeper отметит, что клиентская программа получила доступ к "грифованному" ресурсу. После этого для процесса соответствующего клиентской программе будут блокироваться попытки сохранить данные на локальный диск, передать данные по сети на недоверенные ПК, сохранить данные на съемных носителях. При этом на те процессы, которые доступа к секретным данным не получали ни каких ограничений накладываться не будет.
Таким образом сотрудник сможет работать с секретной информацией, но не сможет ее не санкционированно распространять (и соответственно украсть).

3. Т.е. нужно дополнительное ПО. Мы предлагаем свое решение - SecrecyKeeper. А потребитель будет выбирать.

Отличия SecrecyKeeper от SecretNet.
SecrecyKeeper позволяет ставить грифы на сетевые ресурсы.
SecrecyKeeper позволяет отслеживать доступ к грифованным данным как относительно пользовательской сессии, так и относительно процесса.
SecrecyKeeper не дублирует функционал ОС и за счет этого проще в настройке и сопровождении.
SecrecyKeeper разрабатывался в расчете на использование в коммерческих организациях, где одно из основных требований к системе защиты - прозрачность для пользователя.
SecrecyKeeper в разы дешевле.

Что касается сертификации, то она всего лишь подтверждает соответствие требованиям РД, большая часть которых выполняется штатными средствами ОС. Ее наличие о качестве реализации, удобстве и эффективности применения требуемого функционала ни чего не говорит.

Автор: malotavr | 13072 13.09.2009 21:54
Осталось только понять, как его можно применить, чтобы от него польза была. :) Потому как больно он напоминает сферического коня в вакууме.

Вот, скажем, средней руки компания. Есть "инсайдер", по роду деятельность обязаный общаться в клиентами (читай, с недоверенными субъектами). "Инсайдер" слабал в экселе табличку. Кто этой табличке гриф присваивать будет? Сам "инсайдер"? Или к каждому "инсайдеру" контролера приставим? А тогда зачем нудно ваше решение?

Автор: Чесноков, Smart Protection Labs | 13081 14.09.2009 08:43
Один из примеров применения системы защиты от инсайдеров SecrecyKeeper, почти полностью покрывающий задачи по защите от инсайдеров бухгалтерской и финансовой информации, я привел в п2 своего прошлого сообщения.
Что касается Вашего примера, то "слабав табличку" в рамках выполнения своих служебных обязанностей, инсайдер наверное должен будет отчитаться о том, что работа сделана своему руководителю. Обычно, такие отчеты делаются раз в неделю. Вот на этом этапе у документа и появится гриф. А инсайдеру будет сделано замечание, о том, что гриф не был установлен при создании потенциально секретного документа. Конечно, может произойти кража данных на этапе между созданием документа и установкой грифа, но в этом случае ценность документа будет минимальной, т.к. если он создается с нуля, то и наполняется не мгновенно. Понятно, что на первоначальном этапе создания секретного документа с нуля, его аналог может быть воссоздан просто из головы инсайдера. Но это уже надо решать (если надо) не техническими средствами.
Естественно, при построении системы защиты от инсайдеров, внедрение SecrecyKeeper хотя и дает эффект, но не является панацеей, и для максимизации эффекта требуется соответствующая настройка окружения, которую можно сделать штатными средствами ОС и организационными мерами.

Автор: NoVaN | 13083 14.09.2009 09:49
1. И что, "ЭТО" без SQL сервера работать не будет? Чем дальше в лес, тем больше похоже на сетевой SecretNet.
Уважаемый Чесноков, а буфер обмена у вас контролируется? А под Linux - это будет работать? А если я сделаю скриншот, сохраню его внесекретную папку, а потом распознаю, застеганографирую в фотку и перешлю во внешнюю сеть?
Больше всего мне понравилось: Естественно, при построении системы защиты от инсайдеров, внедрение SecrecyKeeper хотя и дает эффект, но не является панацеей, и для максимизации эффекта требуется соответствующая настройка окружения, которую можно сделать штатными средствами ОС и организационными мерами.
...Это уже кашу из топора напоминает: добавьте туда шифрование (с хранением секретных ключей жестко на серверах), терминальные решения, отберите все права у пользователей и запретите им запускать сторонние программы, для предотвращения загрузки с внешних носителей установите Соболь... а при служебной необходимости вывода документов на печать и на внешние носители - заставьте оргмерами записывать пользователей эти события в журнал...
Реально сферический конь получается, да еще и бесконечно малых размеров.

Чем больше фирм на рынке предлагают решений для защиты от инсайдеров - тем больше я убеждаюсь в надежности: повышения зарплаты, подписания договоров о неразглашении, установки муляжей видеокамер и прочей недорогостоящей но эффективной лабуды...

Автор: Чесноков, Smart Protection Labs | 13084 14.09.2009 11:41
SQL-сервер используется консолью управления, для хранения настроек. Можно использовать бесплатный MS SQL Express.
Сходства между SecretNet и SecrecyKeeper не может не быть, т.к. оба продукта реализуют полномочную модель управления доступом. Основные отличия в реализации я указал выше.
Буфер обмена естественно контролируется. А после получения пользователем доступа к секретной информации все созданные им скриншоты будут помечены как секретные, поэтому предложенный вами сценарий работать не будет.
Под Linux наш продукт работать не будет. Исторически сложилось так, что все наши клиенты на рабочих станциях используют исключительно Windows. А под Linux есть бесплатные SeLinux и RSBAC.
Насчет каши из топора - несколько неожиданное впечатление у вас сложилось из моего поста. Обычно корпоративная СИБ включает в себя файрволы, IDS, VPN, крипто-диски, системы антивирусной защиты и все это от разных вендоров. Для вас неожиданность, что СИБ должна быть комплексной ?
Насчет защиты от инсайдеров с помощью муляжей видеокамер и повышения зарплаты - сомневаюсь, что найдется руководитель СБ или предприятия, который согласится такое решение использовать. Это наверное гипербола была ?

Автор: NoVaN | 13085 14.09.2009 12:56
Все очень хорошо, но настораживают некоторые факты: почему у вас на сайте нет ни адреса, ни контактных телефонов? А как насчет лицензий ФСТЭК (в реестрах я вас не нашел)? Незаконная предпринимательская деятельность?

Страницы: 1 2 3 4 5 >

Просмотров темы: 18148

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*