ГлавнаяБлогDLP, защита информации«Стахановец 10»: обзор новых функций

«Стахановец 10»: обзор новых функций

«Стахановец 10»: обзор новых функций

Представляем новое поколение системы мониторинга — «Стахановец 10». Для свежей версии мы переработали интерфейс, добавили расчет уровня рисков сотрудников, маркирование конфиденциальных документов и другие функции. В статье рассказываем обо всем подробнее. 

Расчет персональных рисков сотрудников 

В «Стахановец 10» представлен обновленный отчет «Анализатор рисков». Мы не только изменили интерфейс и облегчили его настройку, но и внедрили расчет персональных рисков сотрудников. 

Теперь система мониторинга может определить, какую потенциальную опасность для работодателя представляют действия каждого специалиста. 

Отчет «Анализатор рисков» получил обновленный интерфейс и облегченные настройки.

Уровень риска рассчитывается по двум критериям: 

  • сколько времени работник проводит на сайтах и приложениях, которые относятся к группе риска
  • как часто специалист использует слова, внесенные в группу риска. 

Потенциальную опасность каждого сотрудника система определяет по шкале от нуля до десяти, где «десять» означает максимальный уровень риска. Показатель система высчитывает за период, который можно задать при генерации отчета. 

Теперь комплекс рассчитывает уровень риска каждого сотрудника по десятибалльной шкале.

Возможность маркировки документов для предотвращения утечек 

В новой версии системы мониторинга на все важные и конфиденциальные документы можно поставить скрытые метки. Они невидимы для человека, но программа их распознает и блокирует отправку файлов по интернету или на съемный носитель. 

Метки сохраняются даже если документ отредактировать, пересохранить или скопировать часть данных в другой файл через буфер обмена. Также можно разрешить отправку промаркированных документов. В этом случае сотрудник сможет отправить файл, но Службе безопасности придет оповещение о выводе документа за периметр компании. 

Двухфакторная аутентификация по снимку лица

При входе в консоль БОСС теперь можно настроить 2FA по снимку лица. При вводе пароля для БОСС-Онлайн и БОСС-Оффлайн система будет распознавать пользователя по внешности, что создаст двухслойную защиту от несанкционированного доступа. 

Кроме этого, двухфакторную аутентификацию, как и прежде, можно настроить по Telegram и SMS.

Возможность создания списка разрешенных USB-устройств 

Если в предыдущих версиях «Стахановец» позволял установить полный запрет на использование флеш-накопителей, фотоаппаратов, смартфонов, жестких дисков, сетевых адаптеров, Wi-Fi и Bluetooth, то в новой версии системы можно создать «белые списки» устройств, которые попадают под исключение. 

Для этого будет необходимо указать в настройках ID разрешенных к использованию USB-флэшек.

Функция позволяет разрешить использование, к примеру, USB-флэшку администратора, но запретить все остальные, чтобы предотвратить копирование и утечку ценных данных.

Также можно отслеживать события и файловые операции по уникальному ID флэш-накопителя. 

Скриншот события при отправке уведомлений в Telegram 

Если раньше в Telegram приходили мгновенные уведомления о подозрительном событии, то теперь оповещения дополнены снимками экрана. Это позволяет сотруднику Службы безопасности сразу оценить риски и предпринять действия.  

Кроме этого, уведомления, как и прежде, можно настроить через БОСС-Онлайн, SMS и E-mail. 

Возможность заблокировать клавиатуру и мышь пользователя 

При получении уведомления о подозрительном событии, теперь сотрудник Службы безопасности может мгновенно заблокировать клавиатуру и мышь сотрудника через БОСС-Онлайн.  

Обновление базового интерфейса

Для нового поколения системы мониторинга мы полностью переработали и улучшили веб-интерфейс для БОСС-Онлайн, БОСС-Оффлайн и Личного кабинета. Дизайн стал современным и интуитивно-понятным, благодаря чему работа с системой стала еще комфортнее. 

Обновленный интерфейс БОСС-Оффлайн.

Улучшение отчетов

В этом году мы начали поэтапно перерабатывать отчеты, поэтому в  новой версии глобальное обновление получили большинство отчетов: «Анализатор рисков», «Лента активности», «Сводный упрощенный», «Файловые операции» и другие. 

Мы оптимизировали загрузку страниц, обновили интерфейс. Теперь в отчетах можно изменять фильтрацию значений и настраивать внешний вид — перемещать столбцы и выбирать размер, чтобы работать стало удобнее.

В отчете «Лента активности» деятельность каждого сотрудника теперь отображается более детально.

Обновления Linux-агента

В «Стахановец 10» мы доработали функционал для  Linux-клиента. Теперь система перехватывает файловые операции. Также добавлен запрет на запуск отдельных команд в терминале Linux.

Подробнее: 

  • Добавлены реакции на событие запуск Linux-команд: блокировка, сообщение, требование обоснования 
  • Добавлен перехват файловых операций 
  • Добавлена защита от удаления агента
  • Исправлена ошибка снятия скриншотов (могла проявляться на некоторых дистрибутивах Linux)

Другие полезные улучшения 

  • Появилась возможность запрета копирования из удаленной RDP-сессии на локальный ПК через буфер обмена 
  • Добавлено новое событие «USB-устройство заблокировано» при срабатывании блокировки соответствующего устройства
  • В отчете «Файловые операции» и в событии «Вставка flash-диска» указывается также и USB-id устройства
  • Реализована возможность добавления/удаления пользователей в уже существующие списки быстрого выбора в БОСС-Онлайн и БОСС-Оффлайн 
  • Добавлена возможность SSL-шифрования трафика для MS SQL Server 
  • Адаптирован перехват WhatsApp Desktop для последних версий WhatsApp
  • Адаптирован перехват Telegram (Web) для последних версий мессенджера 
  • Добавлен экспорт в XLS в отчете «Геолокация» 
  • Ускорен поиск в табличных отчетах
  • Реализована возможность отдельно устанавливать ретроспективу очистки «Журнала»

Вы можете посмотреть все возможности «Стахановец», а также  сразу оценить их на практике, установив бесплатную версию комплекса с полным функционалом.



Тоже интересно
Смотреть всё
Ожидание и реальность: какие прогнозы давали аналитики-ИБ на 2023 год и что сбылось?
Стремительный переход на российские ИТ-решения, рост утечек персональных данных, использование злоумышленниками...
18 апреля 2024
Дайджест марта
Представляем обзор мероприятий марта в сфере информационной безопасности: форум «IT-Ось 2024» в Сколково, конференция...
04 апреля 2024
Changelog для «‎Стахановец 10»: представляем минорное обновление v10.12
В «‎‎Стахановец 10.12» мы расширили DLP-возможности системы мониторинга, добавив анализ папок Outlook и маркировку...
18 марта 2024