Контакты
Подписка 2026

Безопасность как движущий фактор трансформации файлового обмена

Владимир Емышев, 13/08/24

Представьте себе компанию, в которой сотрудники не используют компьютер. Сложно? Пожалуй, да. Вряд ли сегодня такая найдется. А теперь попробуйте представить, что люди, работающие c компьютером, не используют файлы. “Нереально!” – скажете вы и будете абсолютно правы. Файлы – настолько же привычная сущность, как водопровод в городской квартире или лифт в многоэтажке.

Автор: Владимир Емышев, директор по развитию ООО “МСОФТ”

FTP-серверы, сетевые папки, мессенджеры, общедоступные облачные хранилища – все эти ресурсы могут быть задействованы для обмена корпоративными файлами. Но есть нюанс. Эти системы имеют ограничения по удобству использования, скорости обмена, объему файлов, а кроме того, несут риски со стороны безопасности из-за использования устаревших технологий, стороннего владения ресурсами и отсутствия необходимых механизмов защиты. Помимо прочего, эти сервисы зачастую используются децентрализованно, что создает сложности в применении единых корпоративных политик безопасности, контроле и расследовании инцидентов. Отследить жизненный цикл файла затруднительно или вовсе невозможно.

MFlash – один из немногих сервисов для обмена файлами, внедрение которого может быть инициировано подразделением безопасности. По сути, это уникальное решение в области ИБ, которое не носит запретительный характер. Оно не ограничивает бизнес, а предоставляет понятный и удобный функционал для совместной работы как внутри компании, так и с внешними контрагентами.

MFlash находится в реестре отечественного ПО Минцифры под номером 2519 и имеет сертификат соответствия ФСТЭК по ТУ и 4ОУД 4712.

ris1-Aug-13-2024-03-50-44-8974-PM

Для бизнеса

Как это работает? Каждому сотруднику выделяется логическое пространство (виртуальный накопитель), куда через веб-интерфейс, толстый клиент или мобильное приложение можно загрузить папки, файлы, иерархии файлов и папок любого объема. Разумеется, если нет административных ограничений. Затем пользователь может сформировать рабочую группу из коллег, определить их права и предоставить доступ к пространству, файлу или папке для проектной работы. Рабочая группа может совместно редактировать файлы в режиме онлайн, вносить комментарии и правки. При этом соблюдается версионность документов с возможностью "отката" к более ранним версиям.

Для файлового обмена с внешними контрагентами сотрудник формирует ссылку доступа к файлу или папке, определяет параметры доступа из множества – времени жизни ссылки, уровня видимости, возможности скачивания и т.п. Контрагент попадает в систему с гостевой учетной записью и может отправлять файлы тем сотрудникам, которые инициировали файловый обмен.

Для подразделения безопасности

Платформа разворачивается в рамках сетевого периметра организации, все файлы находятся в контролируемой зоне в защищенном виде, в том числе с помощью ГОСТовых криптопровайдеров. Весь процесс файлового обмена администрируется и контролируется ИБи ИТ-службами организации.

Участники файлового обмена идентифицируются и проходят процедуру аутентификации, в том числе усиленной. Ролевая модель позволяет как расширять полномочия, так и ограничивать их до минимально возможных, например до права исключительно на предпросмотр.

Действия администраторов, пользователей, контрагентов фиксируются в журнале аудита. Соответствующие отчеты, составляемые по разным параметрам, могут передаваться в SIEM для дальнейшего анализа и корреляции, выявления и расследования инцидентов.

С помощью процедуры модерации ссылок служба безопасности может согласовывать возможность отправки корпоративной информации за пределы периметра. Использование белых или черных списков позволяет определить круг доверенных контрагентов и исключить возможность отправки корпоративной информации ошибочному респонденту.

В MFlash реализованы и используются в продуктивной среде у текущих заказчиков сценарии и механизмы взаимодействия (коннекторы) c такими системами безопасности, как DLP, ILD, AntiAPT-песочницы, антивирус, DAG/DCAP. Это позволяет еще больше сократить вероятность утечки ценной корпоративной информации и заражения инфраструктуры организации вредоносным кодом.

MFlash – производительный корпоративный сервис, поддерживающий горизонтальное и вертикальное масштабирование, который может быть развернут в отказоустойчивой и катастрофоустойчивой конфигурации на серверах под управлением российских ОС и СУБД. Стоимость владения сервисом достаточно невысока благодаря возможности применения групповых политик и автоматизации ряда процедур, а также интеграции со службой корпоративных каталогов.

Широкая вариативность методов API MFlash позволяет построить автоматизированный межсистемный файловый обмен, где в качестве участников обмена выступают автоматизированные информационные системы организации.

MFlash уже успешно используется для защищенного файлового обмена и совместной работы лидирующими отраслевыми компаниями: банками, компаниями нефтегазовой отрасли, телекомами, производством, страхованием, логистикой, застройщиками и др.

Запросить демонстрацию решения можно на сайте https://mflash.ru 

Темы:DLPЖурнал "Информационная безопасность" №3, 2024MFlash
Практика защиты персональных данных в 2027 году: требования и инструменты. 14 октября на Форуме ITSEC 2026
Полное расписание мероприятий Форума ITSEC 2026 →

Программа мероприятий
для руководителей и специалистов
по защите информации

Посетить
Статьи по той же темеСтатьи по той же теме

  • Контроль информации в состоянии покоя и предотвращение утечек
    Максим Чеплиев, менеджер продукта Staffcop, эксперт Контур.Эгиды
    Системы предотвращения утечек следят только за передачей файлов. Если файл никто не трогает, DLP его не видит. Даже если в этом файле, годами лежащем на рабочем столе, пароли от всей корпоративной инфраструктуры или персональные данные клиентов. Штрафы регуляторам, финансовые убытки – вероятный финал такой небрежности. Разберемся, как обнаружить критичные файлы в покое и взять их под контроль до того, как они уплывут наружу.
  • Сотрудники, дружба, ИБ: открытый контроль снижает риски утечек
    Вы наверняка сталкивались с парадоксом: чем строже становятся правила безопасности, тем чаще сотрудники ищут обходные пути. Исследование “СёрчИнформ” показывает тревожную статистику: 66% утечек конфиденциальной информации происходят без злого умысла. Основные причины – персонал не всегда понимает правила информационной безопасности, не может оценить важность данных и не осознает последствия нарушений. При этом лишь 18% российских компаний могут похвастаться по-настоящему высокой киберграмотностью сотрудников.
  • DLP и DCAP для доказательства защиты ПДн
    На проверках регуляторов формального "у нас все защищено" давно недостаточно – требуется подтвержденная практикой система контроля. DLP и DCAP кажутся подходящими для этого инструментами, позволяющими не просто предотвратить утечку, но и показать, что организация действительно соблюдает требования 152-ФЗ. Посмотрим, что именно в этих решениях работает на успешный аудит?
  • DLP против ChatGPT
    Появление генеративного ИИ создало для специалистов по информационной безопасности новый тип утечек – через пользовательские запросы. Теперь данные могут покинуть периметр не по каналам коммуникаций, а в диалоге с умным алгоритмом. Насколько DLP-системы готовы к такому сценарию и где проходят границы их эффективности?
  • Доступные правила: как распределить права пользователей, чтобы это работало?
    Подходов к настройке и распределению доступа много: дискретный, мандатный, ролевой, атрибутивный. В любом из них ИБ-специалисты сталкиваются с проблемой: “на бумаге" правила доступа выглядят хорошо, а на деле выявляются риски. Как защититься от случайных нарушений и злоупотребления правами со стороны пользователей? Поможет связка DLP+DCAP.
  • Внутренняя утечка, о которой может знать только DCAP
    Олег Митичкин, руководитель направления DCAP ГК InfoWatch
    Утечка все чаще начинается не с внешнего инцидента, а с внутренних изменений: доступов, которые никто не пересматривал, и файлов, оказавшихся не там, где нужно. В этом контексте DCAP – уже не просто инструмент для проверки хранилищ, а механизм, который помогает держать данные под контролем до того, как случится проблема. Это переход от точечной реакции к постоянному пониманию, где находятся риски и как с ними работать на уровне всей инфраструктуры.

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2026
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
13-14 октября приглашаем экспертов и практиков выступить на Форуме ITSEC 2026!
Отправить заявку на участие →

More...
ТБ Форум 2026
13 октября. Защищенный удаленный доступ на Форуме ITSEC 2026
Регистрация открыта →

More...