Защита документов от утечек
Защита данных от утечек
Новый продукт
Защита документов от утечек
Защита данных от утечек
Новый продукт
Новый продукт от «ЭВРИТЕГ» помогает компаниям, которые хранят чувствительные данные в различных базах, не допустить их потерю или утечку
ЭВРИТЕГ Платформа безопасности данных
Функциональные возможности продукта
Комплексные меры по обеспечению безопасности данных предотвращают обход защиты — даже со стороны привилегированных пользователей.
Развертывание баз данных в безопасной оболочке для предотвращения несанкционированного доступа
Преднастроенные политики безопасности, которые можно удобно настраивать под конкретную специфику бизнеса
Единый оркестратор для управления всеми базами данных компании
Поддержка вертикальной и горизонтальной масштабируемости
Удобные инструменты для миграции данных
Решение соответствует требованиям регуляторов РФ (скоро)
От чего защищаем?
От выгрузки данных по причине умышленных или ошибочных действий пользователя.
От угрозы взлома и кражи данных хакерами, получившими доступ к инфраструктуре путем эксплуатации уязвимостей, взлома клиентской машины, кражи учетных данных и т. п.
От угрозы выгрузки дампа базы или кражи файлов данных из-за умышленных действий администраторов, имеющих доступ к серверной инфраструктуре.
Основная задача средств защиты на уровне клиента и бизнес-приложения — усложнить возможность «автоматизированного» сбора данных в случае утраты контроля над рабочим местом пользователя, а также исключить возможность доступа к сервису вне рабочего места пользователя.
Безопасный доступ ко всем ресурсам независимо от их местоположения
Подходы, реализованные в «Платформе безопасности данных»:
Механизмы контроля серверного и клиентского сертификатов
Механизмы аутентификации клиента (совместно с аутентификацией пользователей на уровне бизнес-приложения)
Механизмы использования различных клиентов (и секретов) для работы с различными сущностями
Механизмы передачи данных конечного пользователя при обращении к БД
Основной уровень защиты данных при утрате контроля над рабочим местом пользователя или злоупотреблении со стороны легитимного пользователя.
Механизмы защиты «Платформы безопасности данных»:
Проверка адресов (белые/черные списки)
Аутентификация и идентификация пользователей и клиентов
Частотная фильтрация запросов на основании статистической модели
Фильтрация ответов (маскирование, ограничение)
Проверка и регистрация всего трафика
На данном уровне все механизмы защиты нацелены на предотвращение доступа к данным со стороны привилегированных пользователей, в том числе администраторов средств виртуализации, в случае утраты контроля над рабочими местами, утраты учетных данных или умышленного злоупотребления.
Принципы механизмов защиты «Платформы безопасности данных»:
Инверсия управления
Доверенное ПО
Проверка целостности образа виртуальной машины
Отсутствие прямого доступа
Стратегия минимальных привилегий и инверсивных механик управления
Контролируемый запуск
В платформу заложены общие принципы концепции «нулевого доверия»
Выгоды для бизнеса
Устойчивость к кибератакам, за счет чего обеспечивается непрерывность бизнес-процессов и предотвращаются финансовые потери
Повышение доверия клиентов и укрепление репутации как надежного партнера и поставщика услуг за счет высокого уровня информационной безопасности
Минимизация последствий, связанных с нарушением конфиденциальности персональных данных и возможными судебными исками
Повышение эффективности работы внутренних служб (ИТ, ИБ и SOC) за счет автоматизации процессов аудита и контроля доступа к данным
Снижение зависимости от дорогостоящих кадров для внедрения платформы в клиентский ИТ‑ландшафт и ее последующей эксплуатации
Сертификат о проведенных Кибериспытаниях
Оставьте заявку на демонстрацию
Ответим на все вопросы о «Платформе безопасности данных» и поможем определиться, подходит ли она вашей компании