Zecurion DCAP — Современная отечественная DCAP-система для аудита данных и защиты критичных объектов внутри периметра сети.
- Обеспечивает видимость всех данных и событий с ними
- Классификация данных по 10+ технологиям
- Собственная риск-модель и обнаружение угроз
- Обеспечение соответствия законодательству
- Рекомендации и автоматическое реагирование
- Мощная отчётность и система оповещения
- Глубокая интеграция с Zecurion DLP «из коробки»
- Работа в сетях с более чем 100 000 пользователей
Отчетность:- Дашборд-сводка. Наглядная картина и быстрое отслеживание изменений по основным критериям. Интерактивный инструмент для доступа к важным событиям ИБ
- Карточки объектов для различных сущностей, включая папки и другие источники, а также карточки сотрудников и доступности данных. Вся информация по интересующему объекту на одном экране
- Возможные угрозы и инциденты. Помогает выделять и фокусировать внимание офицеров безопасности на наиболее важных угрозах корпоративной информации
- Предустановленные шаблоны
- Удобные форматы
- Конструктор отчетов
Источники данных: - сервера
- папки общего доступа
- локальные АРМ
- Microsoft AD и др.
Форматы: - более 50 распознаваемых форматов файлов, включая MS Office, PDF и др.
Способы сбора: - Агенты
- сбор по сети
- log-файлы
- внешние системы
Операционные системы: - Windows
- Астра
- Альт
- РЕД ОС и другие.
Технологии анализаDCAP задействует более 10 технологий контентного анализа, чтобы точно понимать содержимое документов. Среди них:
- Цифровые отпечатки
- Графические отпечатки
- Регулярные выражения
- Словари (общие, отраслевые, кастомизированные и др.)
- Метод Байеса
- Метод опорных векторов и др.
Варианты реагированияВыявляя нарушения политик безопасности, система имеет много вариантов реагирования, в т. ч:
- Записывать события в базу
- Осуществлять теневое копирование файлов
Экосистема продуктов Zecurion даёт синергетический эффект при работе с корпоративными данными:- Единая консоль управления, отчёты и оповещения
- Единые политики безопасности и словари
- Обогащение информации, собираемой различными модулями
- Снижение числа ложных срабатываний
- Раннее обнаружение и предотвращение угроз
- Простая интеграция с внешними SIEM
- Полный комплекс для импортозамещения
- Создавать инциденты и уведомлять офицеров безопасности