Компания «СёрчИнформ» вывела программу FileAuditor на рынок в 2019 году. Это один из немногих отечественных DCAP продуктов на рынке.
FileAuditor находит в общем документообороте файлы, которые содержат критичную информацию, маркирует уязвимые данные в зависимости от содержимого: персональные данные, коммерческая тайна, финансовая информация и т. д.
Автоматически отслеживает открытые ресурсы, файлы, доступные конкретному пользователю или группе, учетные записи с привилегированными правами.
Фиксирует все изменения в критичных файлах (когда и кем были созданы, изменены, «расшарены», перемещены, удалены), делает их теневые копии и сохраняет историю их редакций. Архив критичных данных помогает в расследованиях инцидентов и гарантирует восстановление утерянной информации.
Имея такой инструмент в арсенале, компания получит полную картину происходящего с конфиденциальными данными в компании. Увидит уязвимости и сможет навести порядок в корпоративных хранилищах, чтобы обеспечить безопасное хранение и оборот самой важной информации. А еще сможет выполнить требования законодательства – например, в части защиты персональных данных или контроля за удаленными рабочими местами сотрудников.
После реализации в 2021 году нового функционала – блокировки по меткам, можно блокировать доступ к конфиденциальным файлам и их пересылку.
Запреты/разрешения по меткам можно установить абсолютно для любых приложений – от браузера и почты до графического редактора или самописного корпоративного мессенджера. Программа, для которой настроен запрет, просто не сможет открыть документ. Метки наследуются: если пользователь переименует, скопирует, пересохранит текст документа в новом файле, FileAuditor автоматически применит все разрешения/запреты, которые были установлены для исходного файла.
- Классификация конфиденциальных данных. В общем документообороте ищет файлы, которые содержат критичную информацию. Система присваивает метку – какого типа эти данные (персональные, коммерческая тайна, номера банковских карт и так далее).
- Программа фиксирует все операции, которые производят с этими файлами: кто создал, отредактировал, переместил, удалил – все что угодно.
- Система проводит аудит прав доступа, то есть автоматически отслеживает: какие файлы каким пользователям доступны, а если доступа у пользователя нет, программа блокирует доступ и пересылку.
- Система архивирует критичные документы – делает теневые копии критичных файлов, найденных на ПК, сервере или в сетевых папках и сохраняет историю их редакций. Архив критичных данных помогает в расследованиях инцидентов и гарантирует восстановление потерянной информации.