Falcongaze SecureTower является комплексным решением предназначенным для защиты бизнеса от утечек информации. Функциональность решения широко и постоянно развивается.
Контроль электронной почты
Электронная почта может стать серьезной брешью в защите конфиденциальных данных компании, чтобы этого не случилось необходимо контролировать почтовые протоколы. SecureTower в процессе работы выполняет проверку сообщений на нарушение политик безопасности. Также система позволяет перехватывать и анализировать сообщения бесплатных почтовых сервисов.
Контроль сообщений мессенджеров
Мессенджеры позволяют оперативно решать служебные вопросы в процессе работы, но они также могут являться способом передачи защищенной информации. Программа осуществляет перехват всех сообщений мессенджеров и файлов. SecureTower позволяет контролировать голосовые сообщения в Viber, Skype и текстовые сообщения во всех популярных мессенджерах MSN, QIP Infium, SIP и других.
Контроль трафика соцсетей
Социальные сети также являются очень популярным средством общения между сотрудниками. Программный комплекс позволяет перехватывать сообщения в автономном режиме, после чего их можно проанализировать, под контролем находятся Одноклассники, Вконтакте и другие. Кроме этого также контролируются сообщения отправляемые на форумах, различных чатах.
Контроль посещаемых сайтов
Каждый работник компании ежедневно посещает множество сайтов, все адреса которых исправно сохраняются в DLP-системе, в дальнейшем можно получить информацию какие сайты были просмотрены, сколько времени на это потрачено и какие сообщение отправлены.
Контроль всевозможных каналов коммуникации:
- электронные письма почтовых клиентов, использующих протоколы POP3, SMTP, IMAP, MAPI (например, MS Outlook, Thunderbird, The Bat!), электронная почта, защищенная по стандарту S/MIME, электронные сообщения MS Exchange Server, IBM Lotus Notes/Domino, Kerio Connect, Sendmail, hMailServer и многих других;
- весь веб-трафик, включая электронные письма внешних почтовых служб (gmail.com, mail.ru, rambler.ru и т.д.), сообщения на форумах и в блогах, трафик в социальных сетях и других веб-службах;
- сообщения в мессенджерах, использующих протоколы обмена мгновенными сообщениями OSCAR (ICQ/AIM), MMP (Mail.Ru Агент), MSN (Windows Messenger), XMPP (Jabber) (Miranda, Google Talk, QIP Infium, PSI), YIM (Yahoo! Messenger), SIP, а также текстовые и голосовые сообщения в Skype, Viber, MS Lync;
- файлы, скачиваемые и отправляемые в облачные хранилища данных;
- файлы, передаваемые по протоколам FTP, FTPS, HTTP и HTTPS, а также в программах-мессенджерах (ICQ, Windows Messenger и т.д.) или по электронной почте в качестве вложений;
- данные, передаваемые на сетевые хранилища информации (корпоративные файл-серверы, сетевые диски и папки);
- IP-телефония (текстовые и голосовые сообщения, передаваемые по протоколу SIP);
- любая текстовая и числовая информация, копируемая в буфер обмена;
- регистрация нажатий клавиш на клавиатуре (кейлогер);
- SSL-трафик, передаваемый по шифрованным протоколам (включая HTTPS, FTPS, защищенные протоколы SSL для POP3, SMTP и мессенджеров);
- внешние устройства (USB-накопители, WiFi- и GPRS-модемы, внешние жесткие диски и др.);
- печать данных на локальных и сетевых принтерах;
- сканирование дисков рабочих станций на предмет наличия на них конфиденциальных данных;
- запись с микрофонов, как встроенных, так и подключенных к рабочим станциям;
- запись видео удаленного рабочего стола;
- распознавание конфиденциальной текстовой и числовой информации на изображениях;
- содержимое баз данных MS SQL Server, Oracle, PostgreSQL, SQLite и MySQL.
- Удобный интерфейс.
- Широкие функциональные возможности по перехвату и обработке трафика.
- Применение различных способов анализа информации (контентный, событийный, статистический).
- Контроль множества каналов передачи данных.
- Возможность блокирования передачи информации по протоколам HTTP/HTTPS и SMTP/SMTPS.
- Возможность мониторинга действий сотрудников на рабочих местах.
- Интерактивный граф-анализатор для отслеживания контактов сотрудников;
- Быстрый поиск по перехваченным данным;
- Слабая интеграция со сторонними решениями (нет интеграции с системами документооборота и SIEM-системами).
- Отсутствие некоторых перспективных технологий контентного анализа (контроль движения отсканированных документов, документов с печатями, технологий искусственного интеллекта, цифровых отпечатков для бинарных документов.