Контакты
Подписка 2025

Безопасность как движущий фактор трансформации файлового обмена

Владимир Емышев, 13/08/24

Представьте себе компанию, в которой сотрудники не используют компьютер. Сложно? Пожалуй, да. Вряд ли сегодня такая найдется. А теперь попробуйте представить, что люди, работающие c компьютером, не используют файлы. “Нереально!” – скажете вы и будете абсолютно правы. Файлы – настолько же привычная сущность, как водопровод в городской квартире или лифт в многоэтажке.

Автор: Владимир Емышев, директор по развитию ООО “МСОФТ”

FTP-серверы, сетевые папки, мессенджеры, общедоступные облачные хранилища – все эти ресурсы могут быть задействованы для обмена корпоративными файлами. Но есть нюанс. Эти системы имеют ограничения по удобству использования, скорости обмена, объему файлов, а кроме того, несут риски со стороны безопасности из-за использования устаревших технологий, стороннего владения ресурсами и отсутствия необходимых механизмов защиты. Помимо прочего, эти сервисы зачастую используются децентрализованно, что создает сложности в применении единых корпоративных политик безопасности, контроле и расследовании инцидентов. Отследить жизненный цикл файла затруднительно или вовсе невозможно.

MFlash – один из немногих сервисов для обмена файлами, внедрение которого может быть инициировано подразделением безопасности. По сути, это уникальное решение в области ИБ, которое не носит запретительный характер. Оно не ограничивает бизнес, а предоставляет понятный и удобный функционал для совместной работы как внутри компании, так и с внешними контрагентами.

MFlash находится в реестре отечественного ПО Минцифры под номером 2519 и имеет сертификат соответствия ФСТЭК по ТУ и 4ОУД 4712.

ris1-Aug-13-2024-03-50-44-8974-PM

Для бизнеса

Как это работает? Каждому сотруднику выделяется логическое пространство (виртуальный накопитель), куда через веб-интерфейс, толстый клиент или мобильное приложение можно загрузить папки, файлы, иерархии файлов и папок любого объема. Разумеется, если нет административных ограничений. Затем пользователь может сформировать рабочую группу из коллег, определить их права и предоставить доступ к пространству, файлу или папке для проектной работы. Рабочая группа может совместно редактировать файлы в режиме онлайн, вносить комментарии и правки. При этом соблюдается версионность документов с возможностью "отката" к более ранним версиям.

Для файлового обмена с внешними контрагентами сотрудник формирует ссылку доступа к файлу или папке, определяет параметры доступа из множества – времени жизни ссылки, уровня видимости, возможности скачивания и т.п. Контрагент попадает в систему с гостевой учетной записью и может отправлять файлы тем сотрудникам, которые инициировали файловый обмен.

Для подразделения безопасности

Платформа разворачивается в рамках сетевого периметра организации, все файлы находятся в контролируемой зоне в защищенном виде, в том числе с помощью ГОСТовых криптопровайдеров. Весь процесс файлового обмена администрируется и контролируется ИБи ИТ-службами организации.

Участники файлового обмена идентифицируются и проходят процедуру аутентификации, в том числе усиленной. Ролевая модель позволяет как расширять полномочия, так и ограничивать их до минимально возможных, например до права исключительно на предпросмотр.

Действия администраторов, пользователей, контрагентов фиксируются в журнале аудита. Соответствующие отчеты, составляемые по разным параметрам, могут передаваться в SIEM для дальнейшего анализа и корреляции, выявления и расследования инцидентов.

С помощью процедуры модерации ссылок служба безопасности может согласовывать возможность отправки корпоративной информации за пределы периметра. Использование белых или черных списков позволяет определить круг доверенных контрагентов и исключить возможность отправки корпоративной информации ошибочному респонденту.

В MFlash реализованы и используются в продуктивной среде у текущих заказчиков сценарии и механизмы взаимодействия (коннекторы) c такими системами безопасности, как DLP, ILD, AntiAPT-песочницы, антивирус, DAG/DCAP. Это позволяет еще больше сократить вероятность утечки ценной корпоративной информации и заражения инфраструктуры организации вредоносным кодом.

MFlash – производительный корпоративный сервис, поддерживающий горизонтальное и вертикальное масштабирование, который может быть развернут в отказоустойчивой и катастрофоустойчивой конфигурации на серверах под управлением российских ОС и СУБД. Стоимость владения сервисом достаточно невысока благодаря возможности применения групповых политик и автоматизации ряда процедур, а также интеграции со службой корпоративных каталогов.

Широкая вариативность методов API MFlash позволяет построить автоматизированный межсистемный файловый обмен, где в качестве участников обмена выступают автоматизированные информационные системы организации.

MFlash уже успешно используется для защищенного файлового обмена и совместной работы лидирующими отраслевыми компаниями: банками, компаниями нефтегазовой отрасли, телекомами, производством, страхованием, логистикой, застройщиками и др.

Запросить демонстрацию решения можно на сайте https://mflash.ru 

Темы:DLPЖурнал "Информационная безопасность" №3, 2024MFlash

Программа мероприятий
для руководителей и специалистов
по защите информации

Посетить
Кибербезопасность
Форум ITSEC 2025 | Москва | Radisson Blu Belorusskaya. Мероприятия для директоров и специалистов по ИБ, инженеров, ИТ-руководителей и разработчиков
Регистрируйтесь и участвуйте 14-15 октября →
Статьи по той же темеСтатьи по той же теме

  • Внутренняя утечка, о которой может знать только DCAP
    Олег Митичкин, руководитель направления DCAP ГК InfoWatch
    Утечка все чаще начинается не с внешнего инцидента, а с внутренних изменений: доступов, которые никто не пересматривал, и файлов, оказавшихся не там, где нужно. В этом контексте DCAP – уже не просто инструмент для проверки хранилищ, а механизм, который помогает держать данные под контролем до того, как случится проблема. Это переход от точечной реакции к постоянному пониманию, где находятся риски и как с ними работать на уровне всей инфраструктуры.
  • UEBA усиливает DLP там, где правила молчат
    Лидия Виткова, к. т. н., начальник аналитического центра кибербезопасности компании “Газинформсервис"
    Что, если сотрудник уносит данные не нарушая ни одного правила? Он действует в рамках своих полномочий, не вызывает тревог в DLP и остается незамеченным – до тех пор, пока ущерб не станет необратимым. Инсайдерские угрозы эволюционируют, и классическим средствам защиты все труднее отличить норму от отклонения. Рассмотрим, как поведенческая аналитика возвращает смысл в защиту информации, усиливая DLP за счет наблюдения, контекста и раннего распознавания аномалий.
  • Геометрия DLP требует пересмотра
    Арен Торосян, руководитель продукта “Гарда DLP”
    Если ваш ландшафт СЗИ вообще, а DLP в частности, похож на лоскутное одеяло – вы не одиноки. Во многих крупных компаниях безопасность развивается не по плану, а по обстоятельствам: одно подразделение внедрило решение “для галочки”, другое – под влиянием подрядчика, третье унаследовало систему вместе с купленной дочкой. Так появляется распределенная сеть из разрозненных инсталляций, каждая из которых требует внимания, ресурсов и отдельной стратегии. В какой-то момент вся эта конструкция перестает поддаваться управлению – и становится риском сама по себе.
  • Чужое в допустимом контуре
    Сергей Вахонин, Директор по решениям DeviceLock, Inc. (“Смарт Лайн Инк”)
    Инсайдерские угрозы редко становятся поводом для громких пресс-релизов, но именно они остаются наиболее устойчивыми и в то же время сложно выявляемыми источниками утечек. А с приходом удаленки, облаков и мнимой цифровой зрелости проблема и вовсе переместилась в категорию ежедневных рисков. Давайте подумаем, как подходить к инсайдерской угрозе не с позиций охоты на ведьм, а через архитектуру, анализ поведения, доверие и автоматизированный контроль. Без паранойи, но и без вредных иллюзий.
  • Слово не воробей, но DLP его поймает
    Дмитрий Костров, заместитель ГД по информационной безопасности ДКБ, IEK GROUP
    Информация – ценный актив и важнейшее достояние компании, требующее надежной защиты. Подходы к защите информации могут значительно различаться, но требования регуляторов обязывают компании обеспечивать безопасность данных, включая защиту ПДн. А ответственность за необходимость охраны коммерческой тайны ложится на плечи подразделений информационной безопасности. Помимо прочего, существует “чувствительная информация”, утечка которой способна привести к крайне негативным последствиям.
  • DCAP и DLP: гармония взаимодействия
    Дмитрий Костров, заместитель ГД по информационной безопасности ДКБ, IEK GROUP
    Защита данных как “в движении", так и “в покое" – одна из задач подразделения информационной безопасности современного предприятия. Основное внимание уделяется охране персональных данных и коммерческой тайны, объединяемых под понятием “чувствительная информация". Информация “в движении" защищается системами DLP, а защиту данных “в покое" обеспечивают системы DCAP.

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
Linux
Персональные данные в 2026 году: новые требования
Обсудим 15 октября на Форуме ITSEC 2025. Регистрация →

More...
ТБ Форум 2025
Защита АСУ ТП и КИИ: готовимся к 2026 году
Регистрация участников на конференцию 16 октября →

More...