Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

DLP-система «СёрчИнформ КИБ» интегрировалась с системой управления процессами ИБ SECURITM

14/10/25

Серчинформ-Sep-14-2021-11-48-22-82-AM

«СёрчИнформ» и SECURITM представили готовое решение для автоматизации контроля требований регуляторов. Компании завершили интеграцию DLP-системы «СёрчИнформ КИБ» и системы управления ИБ SECURITM. Совместно продукты позволяют в режиме реального времени оценивать защищенность данных от утечек, автоматизируют аудит ИБ-инфраструктуры и формируют необходимую отчетность для ФСТЭК России и Роскомнадзора.

Эксперты «СёрчИнформ» и SECURITM рассказали об интеграции своих продуктов на вебинаре «Контроль на 360°: как оценить защищенность от утечек и выполнить требования регулятора?». Вендоры показали, как данные от DLP становятся основой для управленческих решений в SECURITM.

SECURITM подключается к «СёрчИнформ КИБ» через API и собирает детальную информацию о состоянии инфраструктуры. Система отслеживает статус работы агентов DLP, выявляя компьютеры без защиты — потенциальные каналы утечки. Также анализирует данные о пользователях, установленном ПО и потенциальных уязвимостях в нем.

SECURITM автоматически обрабатывает эти данные и объединяет их с информацией из других источников. Благодаря этому ИБ-специалист может оценить состояние элементов инфраструктуры по количеству связанных с ним рисков и по его значимости для бизнес-процессов компании.

«DLP предназначена для защиты от утечек, но при этом собирает уникальные данные с глубокой детализацией, недоступные другим системам защиты. В рамках интеграции SECURITM сопоставляет эти данные со сведениями от других СЗИ. На основе такого анализа можно решать новые, более комплексные задачи — например, оценивать, насколько уровень защиты компании соответствует требованиям регуляторов», — комментирует заместитель генерального директора по инновационной деятельности «СёрчИнформ» Алексей Парфентьев.

В SECURITM формируется единая цифровая модель для контроля ключевых метрик безопасности, учета сертификатов СЗИ и аудита программного обеспечения. Система автоматически готовит отчеты для регуляторов, обеспечивая соответствие требованиям регуляторов по защите ПДн, КИИ и ГИС, а также других нормативов по информационной безопасности. Автоматизация процессов позволяет мгновенно реагировать на инциденты и ставить корректирующие задачи без участия специалистов.

«Интеграция SECURITM с DLP-системой «СёрчИнформ КИБ» — это не просто обмен данными, а создание синергетического эффекта. Мы добавляем к традиционному контролю контента глубокое понимание поведенческого контекста. Это позволяет перейти от реагирования на инциденты к их прогнозированию и предотвращению, выявляя не просто утечку данных, а злонамеренное поведение инсайдера до того, как ущерб будет нанесен. Поэтому интеграция с «СёрчИнформ КИБ» — это объединение двух мощных компетенций», — отметил CEO SECURITM Николай Казанцев.

Вендоры планируют расширить интеграции. «СёрчИнформ КИБ» и «СёрчИнформ SIEM» будут предоставлять в SECURITM информацию о найденных инцидентах. Это даст специалистам по ИБ полную картину безопасности: от оперативных событий до стратегического управления рисками. Такой подход ускорит расследование инцидентов и упростит подготовку отчетов для проверяющих органов.

Темы:Пресс-релизDLPОтрасль"СёрчИнформ"Securitm
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Доступные правила: как распределить права пользователей, чтобы это работало?
    Подходов к настройке и распределению доступа много: дискретный, мандатный, ролевой, атрибутивный. В любом из них ИБ-специалисты сталкиваются с проблемой: “на бумаге" правила доступа выглядят хорошо, а на деле выявляются риски. Как защититься от случайных нарушений и злоупотребления правами со стороны пользователей? Поможет связка DLP+DCAP.
  • Внутренняя утечка, о которой может знать только DCAP
    Олег Митичкин, руководитель направления DCAP ГК InfoWatch
    Утечка все чаще начинается не с внешнего инцидента, а с внутренних изменений: доступов, которые никто не пересматривал, и файлов, оказавшихся не там, где нужно. В этом контексте DCAP – уже не просто инструмент для проверки хранилищ, а механизм, который помогает держать данные под контролем до того, как случится проблема. Это переход от точечной реакции к постоянному пониманию, где находятся риски и как с ними работать на уровне всей инфраструктуры.
  • UEBA усиливает DLP там, где правила молчат
    Лидия Виткова, к. т. н., начальник аналитического центра кибербезопасности компании “Газинформсервис"
    Что, если сотрудник уносит данные не нарушая ни одного правила? Он действует в рамках своих полномочий, не вызывает тревог в DLP и остается незамеченным – до тех пор, пока ущерб не станет необратимым. Инсайдерские угрозы эволюционируют, и классическим средствам защиты все труднее отличить норму от отклонения. Рассмотрим, как поведенческая аналитика возвращает смысл в защиту информации, усиливая DLP за счет наблюдения, контекста и раннего распознавания аномалий.
  • Геометрия DLP требует пересмотра
    Арен Торосян, руководитель продукта “Гарда DLP”
    Если ваш ландшафт СЗИ вообще, а DLP в частности, похож на лоскутное одеяло – вы не одиноки. Во многих крупных компаниях безопасность развивается не по плану, а по обстоятельствам: одно подразделение внедрило решение “для галочки”, другое – под влиянием подрядчика, третье унаследовало систему вместе с купленной дочкой. Так появляется распределенная сеть из разрозненных инсталляций, каждая из которых требует внимания, ресурсов и отдельной стратегии. В какой-то момент вся эта конструкция перестает поддаваться управлению – и становится риском сама по себе.
  • Чужое в допустимом контуре
    Сергей Вахонин, Директор по решениям DeviceLock, Inc. (“Смарт Лайн Инк”)
    Инсайдерские угрозы редко становятся поводом для громких пресс-релизов, но именно они остаются наиболее устойчивыми и в то же время сложно выявляемыми источниками утечек. А с приходом удаленки, облаков и мнимой цифровой зрелости проблема и вовсе переместилась в категорию ежедневных рисков. Давайте подумаем, как подходить к инсайдерской угрозе не с позиций охоты на ведьм, а через архитектуру, анализ поведения, доверие и автоматизированный контроль. Без паранойи, но и без вредных иллюзий.
  • SECURITM делает безопасность доступной и эффективной
    Николай Казанцев, CEO компании SECURITM
    Николай Казанцев, CEO компании SECURITM, о философии информационной безопасности, доступности решений для бизнеса любого масштаба, о построении идеальной инфраструктуры и о том, как меняется подход к управлению информационной безопасностью.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...