Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

DLP-система InfoWatch Traffic Monitor обеспечивает интеграцию с мессенджером РОСЧАТ

07/04/23

Инфовотч-Apr-07-2023-12-35-53-3924-PM

ГК InfoWatch завершила интеграцию DLP-системы для предотвращения утечек конфиденциальных данных InfoWatch Traffic Monitor с российским корпоративным мессенджером РОСЧАТ, разработанным ГК «Информтехника». Совместимость продуктов позволяет обезопасить движение файлов, содержащих конфиденциальную информацию, и отправку сообщений через мессенджер для предотвращения угроз информационной безопасности.

В ходе совместной работы систем, информация о перемещении текстовых сообщений, контактных данных, файлов и геолокации будет передаваться на сервер InfoWatch вместе с данными об инициаторе события и получателях сообщений, а также информацией об использующимся устройстве. При этом для чатов и каналов были заложены два режима работы - с предварительной и фоновой проверкой данных. Отрицательный результат любой из них удаляет информацию из чата, исключая утечку за периметр организации.

Реализован мониторинг следующих событий:

  • отправка файла, контента, текстового сообщения, внешней ссылки в чате, в том числе групповом;
  • отправка файла, контента, внешней ссылки, сообщения в канале;
  • отправка контакта, в том числе из личной адресной книги;
  • создание опроса;
  • отправка геолокации;
  • сохранение файла/контента на устройство;
  • выполнение скриншота.

«Характер реагирования DLP-системы на данные события можно настроить в зависимости от пожеланий клиента, прописав сценарии в политиках безопасности. В частности, она может как предупредить службу безопасности о подозрительных действиях, так и немедленно пресечь их – например, удалив сообщение из переписки», - отметил директор по развитию продуктов InfoWatch Рустам Фаррахов.

РОСЧАТ – это отечественный корпоративный мессенджер, предназначенный для эффективного взаимодействия между сотрудниками, работающими как в офисе, так и в удаленном формате. Помимо InfoWatch Traffic Monitor данное приложение синхронизирует свою работу с сервисами ВКС-связи, Active Directory и системами хранения данных, формируя единую коммуникационную платформу. РОСЧАТ работает на мобильных платформах начиная с версий Android 4.0 и iOS 8.0, а также на операционных системах Linux, Windows и MacOS. Для пользователей доступна сертификация кастомизированных версий приложения по стандартам ФСТЭК и ФСБ России.

«В мире ежегодно растёт уровень киберпреступлений и компании всё чаще обращают внимание на инструменты по улучшению своей кибербезопасности. Интеграционные возможности делают совместное применение корпоративного мессенджера РОСЧАТ с InfoWatch Traffic Monitor актуальным для широкого спектра компаний, ставящих сохранение конфиденциальных данных себе в приоритет – от коммерческих организаций до государственных структур», - прокомментировал Артем Чепрак, генеральный директор АО «Информтехника и Связь».

Темы:мессенджерыПресс-релизDLPОтрасльИнфовотч
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Внутренняя утечка, о которой может знать только DCAP
    Олег Митичкин, руководитель направления DCAP ГК InfoWatch
    Утечка все чаще начинается не с внешнего инцидента, а с внутренних изменений: доступов, которые никто не пересматривал, и файлов, оказавшихся не там, где нужно. В этом контексте DCAP – уже не просто инструмент для проверки хранилищ, а механизм, который помогает держать данные под контролем до того, как случится проблема. Это переход от точечной реакции к постоянному пониманию, где находятся риски и как с ними работать на уровне всей инфраструктуры.
  • UEBA усиливает DLP там, где правила молчат
    Лидия Виткова, к. т. н., начальник аналитического центра кибербезопасности компании “Газинформсервис"
    Что, если сотрудник уносит данные не нарушая ни одного правила? Он действует в рамках своих полномочий, не вызывает тревог в DLP и остается незамеченным – до тех пор, пока ущерб не станет необратимым. Инсайдерские угрозы эволюционируют, и классическим средствам защиты все труднее отличить норму от отклонения. Рассмотрим, как поведенческая аналитика возвращает смысл в защиту информации, усиливая DLP за счет наблюдения, контекста и раннего распознавания аномалий.
  • Геометрия DLP требует пересмотра
    Арен Торосян, руководитель продукта “Гарда DLP”
    Если ваш ландшафт СЗИ вообще, а DLP в частности, похож на лоскутное одеяло – вы не одиноки. Во многих крупных компаниях безопасность развивается не по плану, а по обстоятельствам: одно подразделение внедрило решение “для галочки”, другое – под влиянием подрядчика, третье унаследовало систему вместе с купленной дочкой. Так появляется распределенная сеть из разрозненных инсталляций, каждая из которых требует внимания, ресурсов и отдельной стратегии. В какой-то момент вся эта конструкция перестает поддаваться управлению – и становится риском сама по себе.
  • Чужое в допустимом контуре
    Сергей Вахонин, Директор по решениям DeviceLock, Inc. (“Смарт Лайн Инк”)
    Инсайдерские угрозы редко становятся поводом для громких пресс-релизов, но именно они остаются наиболее устойчивыми и в то же время сложно выявляемыми источниками утечек. А с приходом удаленки, облаков и мнимой цифровой зрелости проблема и вовсе переместилась в категорию ежедневных рисков. Давайте подумаем, как подходить к инсайдерской угрозе не с позиций охоты на ведьм, а через архитектуру, анализ поведения, доверие и автоматизированный контроль. Без паранойи, но и без вредных иллюзий.
  • Слово не воробей, но DLP его поймает
    Дмитрий Костров, заместитель ГД по информационной безопасности ДКБ, IEK GROUP
    Информация – ценный актив и важнейшее достояние компании, требующее надежной защиты. Подходы к защите информации могут значительно различаться, но требования регуляторов обязывают компании обеспечивать безопасность данных, включая защиту ПДн. А ответственность за необходимость охраны коммерческой тайны ложится на плечи подразделений информационной безопасности. Помимо прочего, существует “чувствительная информация”, утечка которой способна привести к крайне негативным последствиям.
  • DCAP и DLP: гармония взаимодействия
    Дмитрий Костров, заместитель ГД по информационной безопасности ДКБ, IEK GROUP
    Защита данных как “в движении", так и “в покое" – одна из задач подразделения информационной безопасности современного предприятия. Основное внимание уделяется охране персональных данных и коммерческой тайны, объединяемых под понятием “чувствительная информация". Информация “в движении" защищается системами DLP, а защиту данных “в покое" обеспечивают системы DCAP.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...