Byte/RE ИТ-издание

Видеорасследования в «СёрчИнформ КИБ»

Компания «СёрчИнформ» анонсировала обновленные возможности видеорасследования нарушений в ее DLP-системе. Теперь запись экрана пользователя, на которой зафиксирован инцидент, автоматически дополняется сведениями об активности сотрудника в других каналах. Система собирает в одном окне всю картину нарушения: снимки с веб-камеры, записи с микрофона, сведения об активных программах и сайтах, распечатке документов, подключении флешек, загрузке документов в облако или отправке по почте и т.д. Это ускоряет и структурирует расследование инцидентов.

«СёрчИнформ КИБ» снимает экраны ПК сотрудников, когда там происходят триггерные события: например, ввод ключевых слов, запуск критичного процесса или сайта. ИБ-специалист может просмотреть запись инцидента во встроенном видеоплеере. Обновленный плеер синхронизирует видеоряд с данными из других каналов контроля и подсвечивает моменты, когда сотрудник совершил действие, нарушающее политики ИБ. Из плеера можно в один клик перейти к любому модулю контроля, чтобы изучить дополнительные детали инцидента. Фото и видео из DLP, поясняют в «СёрчИнформ», можно использовать как доказательства в суде или по итогам служебных проверок, чтобы привлечь нарушителей к ответственности за попытки слива данных, дисциплинарные проступки и т. д. Решение КИБ уже давно умеет собирать такие доказательства, а теперь с ними стало проще работать. ИБ-специалист видит всю фактуру по инциденту, сразу понимает контекст: что происходило на ПК сотрудника в момент нарушения, кто был за ПК, что именно делал.

Вам также могут понравиться