InfoWatch
InfoWatch является российской компанией, специализирующейся на создании продуктов, нацеленных на обеспечение защиты информации. Infowatch существует с 2003 года и изначально была создана на базе компании "Лаборатория Касперского". Основным продуктом компании является DLP-система, хотя в результате нескольких поглощений и собственных разработок компания представляет ряд других продуктов. DLP-система компании оказывает серьёзнейшую конкуренцию на российском рынке всем зарубежным полноценным DLP и является первой российской системой подобного класса, включённой в квадрант Гартнера. InfoWatch на постоянной основе собирает официальную информацию по утечкам данных в России и мире, на основании чего ежегодно выпускает собственный аналитический отчёт.
Основными продуктами компании InfoWatch являются:
Info Watch Traffic Monitor Interprise - DLP-система, контролирующая потоки данных в организации, позволяющая исключить утечку корпоративной информации и защищающая компанию от внутренних угроз. Контролирует данные почтовых агентов, мессенджеров, голосовые потоки информации, устройства и порты на персональных компьютерах, съемные носители информации для предотвращения копирования и распространения корпоративных данных, исключает возможные сценарии утечек в соответствии с политиками безопасности. Выявляет шпионов, сговорщиков и лиц, заинтересованных в шпионаже. Раскрывает инциденты, связанные с нарушением регламента ИБ. Очевидными преимуществами является удобство интерфейса управления, разделение доступа к информации, легкость внедрения, отказоустойчивость, база инцидентов, возможность тонкой настройки для специализированных отраслевых решений, уникальность технологий и первоклассное качество.
InfoWatch EndPoint Security – модуль в составе решения InfoWatch EndPoint Security, управляющий правами доступа к сетевым библиотекам, устройствам, портам и облачным базам данных. Так же инициализирует устройства по моделям, серийным номерам, классам и осуществляет контроль подключения к небезопасным сетям. Исключает риски при обмене информацией через облачные хранилища (Яндекс.Диск, Google Drive, OneDrive, DropBox и т.д.) и устанавливает их формат и параметры в соответсвии с политиками безопасности; шифрует данные в фоновом режиме, повышая конфиденциальность информации. Благодаря этой технологии работа сотрудников в офисе остается стабильной, а вне офиса безопасной (функционал шифрует информацию на ноутбуках, нетбуках, планшетах, персональных компьютерах, мобильных устройствах и даже базы данных в облаке). Ведет отчетные данные о событиях в организации, изменениях в доступе к данным, подключениях различных устройств и уничтожении информации. На уровне переферии позволяет отключать невостребованные машины и задает параметры по их энергопотреблению в рабочее и нерабочее время.
InfoWatch EndPoint Security Insight Edition – технология, включённая в InfoWatch EndPoint Security и собирающая базу данных модулем Insight. InfoWatch EndPoint Security защищает от подключения внешних устройств, съемных носителей, разграничивает сети и разбивает устройства на классы по праву доступа к файлам. На сетевом уровне ведет журнал активности деятельности сотрудников в рабочее время, собирает информацию о пользовании сетевыми каталогами, папками и хранилищами в облаке, разбивая загружаемые пользователями данные по категориям (медиафайлы, приложения, логи, документы и т.п.), позволяет осуществлять мониторинг сайтов посещенных сотрудниками, активность пользования сетью Интернет и ведет статистические данные. На уровне приложений контроллирует инсталляцию, запуск, удаление и активность пользования приложений вплоть до конкретного ПК или группы.
InfoWatch Attack Killer - продукт для защиты от всевохможных таргетированных атак. Полностью автоматическая самообучающаяся технология, осуществляющая контроль зашиты информации на всех уровнях инфраструктуры компании. С помощью Killer Targeted Attack Detector выявляются активности вредоносного ПО, ощутимо снижаются риски атак и с легкостью расследуются инциденты нарушения политик безопасности. Понятный и удобный интерфейс обеспечивает защиту 24 часа в сутки, в том числе и от угроз неизвестного характера “нулевого дня”. Custom Code Scanner и InfoWatch Killer Web Application Firewall в составе InfoWatch Attack Killer оптимизируют контроль безопасности в автоматическом режиме.
InfoWatch Targeted Attack Detector - эффективное решение, выполняющее анализ работы системы, исключающее хищение и компрометацию информации об организации с целью шпионажа. Ведёт наблюдение за системами внутри структуры организации, анализируя их состояние и классифицируя признаки, выявляя атаки. Оповещает о изменениях объектов системы, краже информации, внедрении в работу ПО и ПК, а также удалении следов нахождения в системе. Используются методы классификации («decision tree»), «белые списки» (whitelisting), анти-руткит технологии, механизмы выявления схожих элементов («задача k-ближайших соседей»).
InfoWatch APPERCUT - уникальная технология защиты от недокументированных возможностей. Имеет способность выделить программную закладку в любых решениях с учетом специфики архитектуры и бизнес-процессов. Статически анализируя исходный код (SAST – Static Application Security Testing), она не требует правки кода и совместима со всевозможными языками программирования бизнес-приложений (ABAP/4, Java, PeopleCode, 1C, PHP) с готовностью внедрения друих языков по заказу. Молниеносно сканирует код приложения на наличие закладок и шаблонов без необходимости запуска приложения к исполнению. Активно используется во всех сферах, где требуется сертифицированное программное обеспечение, и применяет Appercut Code Scanner для высококлассного уровня защищенности, о чем свидетельствует наличие сертификата ФСТЭК №3397 от 30 апреля 2015 г. (4 уровень контроля отсутсвия НДВ).
InfoWatch CryptoStorage SDK - система безопасного шифрования, независимая от сбоев питания, с наличием технологии восстановления поврежденных защищенных разделов. Поддерживает алгоритмы шифрования AES-128/256 и ГОСТ 28147-89. Использует рекомендации паролей RFC 2898, стандарты PKCS#5, IEEE p1363, шифрование информационных кластеров диска и систем стандратов IEEE P1619 и NIST 800-38E. Индивидуально управляет доступом к каждому элементу, иерархически настраивает доступ к защищеным сегментам и позволяет пользоваться внешними секретными ключами Token или Smart Card.