Solar Dozor

Рубрикатор АРПП:
Номер в Едином Реестре российского ПО: 1480 Дата решения: 06.09.2016 Приказ Минкомсвязи России от 06.09.2016 №426
Solar Dozor – система предотвращения утечек информации (DLP-система). Блокирует конфиденциальную информацию при попытке ее передачи по каналам связи, контролирует локальные и облачные файловые хранилища, помогает выявлять признаки корпоративного мошенничества, а также позволяет заниматься профилактикой инцидентов безопасности. Выдерживает нагрузки в сотни тысяч пользователей. Крупнейший заказчик - ПАО «СберБанк».

Solar Dozor позволяет решать следующие задачи:

Предотвращение утечек конфиденциальной информации

  • Контроль корпоративной почты, мессенджеров, соцсетей, веб-почты, в том числе с возможностью установки «в разрыв» трафика
  • Контроль печати и использования съемных носителей с помощью агентов для ОС Microsoft Windows, Apple macOS, GNU/Linux
  • Контроль локальных и облачных файловых хранилищ с помощью активного краулера
  • Профилактика рисков утечек и борьба с инсайдерами с помощью групп особого контроля и технологий анализа поведения пользователей (UBA)
  • Рефильтрация почтового архива для выявления пропущенных ранее утечек

Выявление признаков корпоративного мошенничества

  • Сбор данных на сотрудника с помощью единого досье, включающего информацию об используемых USB-носителях, аномалиях поведения, граф связей и другие инструменты анализа
  • Обеспечение широкого плеча расследований с помощью долговременного архива коммуникаций
  • Автоматическое выявление рабочих, приватных и уникальных контактов, классификация сотрудников по 20 паттернам поведения
  • Ведение групп особого контроля и анализ поведения пользователей для профилактики инцидентов
  • Трансляция рабочего стола и запись звука с микрофона для сбора доказательной базы

Технические возможности:

  • Полнофункциональные агенты для ОС Windows, Apple macOS и GNU/Linux
  • Сервер на ОС CentOS/RHEL или Astra Linux, поддержка СУБД PostgreSQL
  • Единая технологическая платформа с единым веб-интерфейсом
  • Нейронные сети для распознавания графических изображений
  • Поддержка работы агентов в VDI-инфраструктуре
  • Активный краулер для файловых хранилищ с возможностью построения карты сети
  • Предиктивная аналитика на основе встроенного анализа поведения пользователей (UBA)
  • Контроль мессенджеров: Viber, WhatsApp, Telegram, Cisco Webex, Zoom, Skype
  • Запись видео рабочего стола и звука с микрофона рабочей станции
  • Развитый кейс-менеджмент событий и инцидентов с ролевой моделью
  • Интеграция c инфраструктурой SOC: Security Vision, QRadar и т.д.
  • Возможность объединения отдельных инсталляций в единую геораспределенную DLP-систему
  • Поддержка отказоустойчивых конфигураций, включая базы, мастер-узлы и инсталляции в целом
  • Подтвержденное количество работающих агентов у заказчика – 250 000+
  • Подтвержденный накопленный архив у заказчика – 1000+ ТБ
  • Подтвержденный срок хранения данных в архиве у заказчика – 10+ лет

 

Соответствует требованиям импортозамещения:

  • Участник Единого реестра отечественного ПО (№ 7441)
  • Сертифицирован во ФСТЭК России (№ 4459)

Работает на операционной системе:

Серверные ОС

Заменяет иностранные продукты:

  • CoSoSys Endpoint Protector

    Solar Dozor заменяет иностранные аналоги в части:

    • Управления событиями и инцидентами
    • Различных видов поиска данных в архиве с миллионами сообщений
    • Превентивного обнаружения угроз
    • Блокировки утечки информации и профилактики ошибкок в будущем
    • Сокращения трудозатрат офицера безопасности
    • Отчетности и визуализации результатов
  • Digital Guardian DLP

    Solar Dozor заменяет иностранные аналоги в части:

    • Управления событиями и инцидентами
    • Различных видов поиска данных в архиве с миллионами сообщений
    • Превентивного обнаружения угроз
    • Блокировки утечки информации и профилактики ошибкок в будущем
    • Сокращения трудозатрат офицера безопасности
    • Отчетности и визуализации результатов
  • ESET Safetica

    Solar Dozor заменяет иностранные аналоги в части:

    • Управления событиями и инцидентами
    • Различных видов поиска данных в архиве с миллионами сообщений
    • Превентивного обнаружения угроз
    • Блокировки утечки информации и профилактики ошибкок в будущем
    • Сокращения трудозатрат офицера безопасности
    • Отчетности и визуализации результатов
  • Forcepoint DLP

    Solar Dozor заменяет иностранные аналоги в части:

    • Управления событиями и инцидентами
    • Различных видов поиска данных в архиве с миллионами сообщений
    • Превентивного обнаружения угроз
    • Блокировки утечки информации и профилактики ошибкок в будущем
    • Сокращения трудозатрат офицера безопасности
    • Отчетности и визуализации результатов
  • GTB DLP Suite

    Solar Dozor заменяет иностранные аналоги в части:

    • Управления событиями и инцидентами
    • Различных видов поиска данных в архиве с миллионами сообщений
    • Превентивного обнаружения угроз
    • Блокировки утечки информации и профилактики ошибкок в будущем
    • Сокращения трудозатрат офицера безопасности
    • Отчетности и визуализации результатов
  • McAfee DLP

    Solar Dozor заменяет иностранные аналоги в части:

    • Управления событиями и инцидентами
    • Различных видов поиска данных в архиве с миллионами сообщений
    • Превентивного обнаружения угроз
    • Блокировки утечки информации и профилактики ошибкок в будущем
    • Сокращения трудозатрат офицера безопасности
    • Отчетности и визуализации результатов
  • Symantec DLP

    Solar Dozor заменяет иностранные аналоги в части:

    • Управления событиями и инцидентами
    • Различных видов поиска данных в архиве с миллионами сообщений
    • Превентивного обнаружения угроз
    • Блокировки утечки информации и профилактики ошибкок в будущем
    • Сокращения трудозатрат офицера безопасности
    • Отчетности и визуализации результатов
  • Teramind DLP

    Solar Dozor заменяет иностранные аналоги в части:

    • Управления событиями и инцидентами
    • Различных видов поиска данных в архиве с миллионами сообщений
    • Превентивного обнаружения угроз
    • Блокировки утечки информации и профилактики ошибкок в будущем
    • Сокращения трудозатрат офицера безопасности
    • Отчетности и визуализации результатов