Функциональность
Система Гарда Предприятие обеспечивает широкие возможности анализа исходящего информационного потока организации.
Информационный поиск и анализ в системе выполняется тремя основными методами:
- Анализ текстовой информации, передаваемой по каналам связи в режиме реального времени. Данный анализ предусматривает поиск на основе ключевых слов и логических комбинаций шаблонов ключевых слов (с использованием подстановочных символов), а также фразовый поиск с использованием морфологического анализа. Последний позволяет осуществлять поиск с учетом всех возможных словоформ, входящих в фразу, включая как известные (присутствующие в словаре), так и неизвестные слова. Это повышает качество поиска и дает возможность формировать запросы на живом языке, подобно запросам в поисковых системах интернета. Система предоставляет удобный интерфейс для формирования, пополнения и управления базой контентной фильтрации.
- Персонифицированный поиск предусматривает контроль за коммуникациями конкретного подозреваемого для дальнейшего сбора доказательств. Система позволяет записывать интересующие типы трафика сотрудника для последующего ретроспективного анализа. Например, можно записывать весь IM трафик за определенные периоды времени, либо весь FTP трафик для файлов определенного размера, либо просто абсолютно весь трафик подозреваемого.
- Ретроспективный анализ представляет собой поиск по уже собранной информации с использованием сочетаний критериев первого и второго типов анализа. Например, это может быть фразовый поиск в определенном типе трафика за определенный период времени.
Анализируемые протоколы и форматы данных:
- HTTP (веб почта, блоги, чаты, конференции)
- Электронная почта (письма и вложения, переданные по SMTP, POP3, IMAP4, NNTP)
- Интернет-пейджеры (ICQ, MSN, AIM, Yahoo)
- VoIP (SIP, H.323, MGCP, Skinny)
- Передача файлов (FTP, P2P)
- Детектирование использования Skype и шифрованных соединений (VPN)
- Поддержка форматов файлов MS-Office (Word, Excel, Access, PowerPoint), PDF, Plain Text, архивы (RAR, ZIP, ARJ, GZIP, TAR) и др.
- Защита от преобразования данных (внедрение одного формата в другие)
- Анализ текстовой информации, передаваемой в графических форматах
Категорирование информации
Система обеспечивает поддержку категорий доступа к информации в соответствии с политикой безопасности организации. Система однозначно идентифицирует отправителя по логину пользователя, которому соответствует заданная категория доступа. Помимо обычного «плоского» поиска возможно категорирование работников организации на предмет доступа к информации и создание запросов на мониторинг информации в привязке к определенной категории работников. С одной стороны это позволяет «локализовать» поиск, с другой ведет к уменьшению ложных срабатываний системы для случаев правомочной передачи информации.
Интеграция с Active Directory обеспечивает сопоставление учетных записей сотрудников передаваемым данным.
.Информационные материалы
Новости
VoIP платформа РТУ компании МФИ Софт внедрена на сети оператора ЗАО «ЭР-Телеком Холдинг»
МФИ Софт завершила внедрение VoIP платформы РТУ на сети МТТ
QTECH и МФИ Софт предложат комплексные решения для операторов связи на базе совместимого оборудования




