СКДПУ (Система Контроля Действий Поставщиков Услуг) создана с использованием технологий безопасности французской компании Wallix, разработчика известной PUM-системы Wallix AdminBastion, и ОАО «НПО РусБИТех», производителя защищенной операционной системы специального назначения Astra Linux Special Edition, а также собственных разработок компании «АйТи БАСТИОН». Фактически СКДПУ является аналогом зарубежного решения Wallix AdminBastion пятой версии с определенными доработками под российскую специфику.
В течение последних полутора лет значительно повышены требования к безопасности информации, которая хранится и обрабатывается в государственных корпорациях и силовых ведомствах. Одним из критичных рисков признана угроза кражи или модификации данных с использованием учетных записей пользователей с правами администратора.
«Эффект Сноудена», инциденты безопасности в банках привели к осознанию того факта, что службы ИБ и руководство ИТ не всегда достоверно знают, кто и что именно делает в корпоративных или технологических сетях предприятия. Приказ ФСТЭК России от 14.03.2014 N 31 и выполненные внутренние аудиты для оценки соответствия его требованиям показали, что контроль действий привилегированных пользователей – актуальная задача для АСУТП. В рамках прошедшей в мае 2016 года в Челябинске Конференции ИТОПК-2016 неоднократно была отмечена важность контроля действий привилегированных пользователей на предприятиях ОПК.
- Единая точка входа для привилегированных пользователей, без необходимости авторизации на каждом защищаемом устройстве.
- Широкий спектр поддерживаемых целевых систем, клиентов доступа и протоколов.
- «Безагентская» архитектура — продукт не требует установки агентов на защищаемые объекты.
- Функционирование в сетевой инфраструктуре в режиме «Бастион» — решение не надо устанавливать в «разрыв» сети, что повышает надежность системы защиты.
- Широкие возможности интеграции, включая каталоги пользователей Active Directory/ LDAP и системы класса SIEM.
- Поддержка кластеризации решения.
- Поддержка разграничения доступа по времени суток и дням недели.
- Удобный просмотр действий администраторов и разные представления данной информации (видео, снимки экрана, распознавание текста).
- Возможность просмотра сессий в режиме реального времени.