Защита документов от утечек
Защита данных от утечек
Новый продукт
Защита документов от утечек
Защита данных от утечек
Новый продукт
Новый продукт от компании ЭВРИТЕГ помогает компаниям, которые хранят чувствительные данные в различных базах, не допустить их потерю или утечку
ЭВРИТЕГ Платформа безопасности данных
Функциональные возможности продукта
Комплексные меры по обеспечению безопасности данных в продукте гарантированно предотвращают обход защиты — даже со стороны привилегированных пользователей.
Развертывание баз данных в безопасной оболочке для предотвращения несанкционированного доступа
Преднастроенные политики безопасности, которые можно удобно настраивать под конкретную специфику бизнеса
Единый оркестратор для управления всеми базами данных компании
Поддержка вертикальной и горизонтальной масштабируемости
Удобные инструменты для миграции данных
Решение соответствует требованиям регуляторов РФ (скоро)
От чего защищаем?
От выгрузки данных за счет автоматизации запросов вследствие умышленных действий пользователя или взлома клиентской машины со стороны хакера
От угрозы взлома и кражи данных со стороны хакеров, получивших доступ к инфраструктуре вследствие эксплуатации уязвимостей, кражи учетных данных и т. п.
От угрозы выгрузки дампа базы или кражи файлов данных при доступе к серверной инфраструктуре вследствие умышленных действий администраторов или нарушения регламентов эксплуатации
Основная задача средств защиты на уровне клиента и бизнес-приложения — усложнить возможность «автоматизированного» сбора данных в случае утраты контроля над рабочим местом пользователя, а также исключить возможность доступа к сервису вне рабочего места пользователя.
Безопасный доступ ко всем ресурсам независимо от их местоположения
Для этого применяются следующие подходы:
Механизмы контроля серверного и клиентского сертификатов
Механизмы аутентификации клиента (совместно с аутентификацией пользователей на уровне бизнес-приложения)
Механизмы использования различных клиентов (и секретов) для работы с различными сущностями
Механизмы передачи данных конечного пользователя при обращении к БД
Основной уровень защиты данных при утрате контроля над рабочим местом пользователя или злоупотреблении со стороны легитимного пользователя.
Основные механизмы защиты:
Проверка адресов (белые/черные списки)
Аутентификация и идентификация пользователей и клиентов
Частотная фильтрация запросов на основании статистической модели
Фильтрация ответов (маскирование, ограничение)
Проверка и регистрация всего трафика
На данном уровне все механизмы защиты нацелены на предотвращение доступа к данным со стороны привилегированных пользователей (в том числе администраторов средств виртуализации) в случае утраты контроля над рабочими местами, утраты учетных данных, умышленного злоупотребления.
Механизмы защиты базируются на нескольких принципах:
Инверсия управления
Доверенное ПО
Проверка целостности образа виртуальной машины
Отсутствие прямого доступа
Стратегия минимальных привилегий и инверсивных механик управления
Контролируемый запуск
Общие принципы
В реализации продукта заложены три концепции модели Zero Trust (концепция Нулевого Доверия).
Выгоды для бизнеса
Устойчивость к кибератакам, что обеспечивает непрерывность бизнес-процессов и минимизирует финансовые потери от простоя
Повышение доверия клиентов и укрепление репутации как надежного партнера и поставщика услуг за счет демонстрации высокого уровня информационной безопасности
Минимизация последствий, связанных с нарушением конфиденциальности персональных данных или в следствии возможных судебных исков
Повышение эффективности работы внутренних служб, таких как ИТ, ИБ и SOC за счет автоматизации процессов аудита и контроля доступа к данным
Снижение зависимости от дорогостоящих кадров для эксплуатации платформы и сложного внедрения в клиентский ИТ ландшафт
Оставьте заявку на консультацию
Ответим на все вопросы о продукте ЭВРИТЕГ БД и поможем определиться, подходит ли он вашей компании