Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

В «СёрчИнформ FileAuditor» появился инструмент предоставления временного доступа к файлам

11/09/25

Серчинформ-Sep-14-2021-11-48-22-82-AM

DCAP-система «СёрчИнформ FileAuditor» представила новую функцию управления доступом к файлам. Обновление решает задачу временной выдачи прав, когда сотрудникам требуется доступ к защищенным документам под конкретную задачу. Это не потребует корректировки действующих политик безопасности и упростит рабочий процесс как для пользователя, так и для ИБ-службы.

Если сотрудник попытался открыть файл, но сработала блокировка, то через интерфейс уведомлений DCAP-системы на своем ПК он может запросить к нему доступ на определенный срок. Нужно указать время и причину, почему ему нужен документ: например, по поручению руководителя. Специалист ИБ увидит запрос в специальном журнале в консоли DCAP и сможет проверить его параметры, в том числе изменить период, на который будут выданы права. Затем одним действием одобрить или отклонить запрос.

Это ускоряет взаимодействие обеих сторон: сотрудник оперативнее получает нужные данные для работы, а ИБ-специалист экономит время на администрировании. При этом у службы безопасности остается полный контроль. DCAP-система следит за изменениями в файловой системе в реальном времени и зафиксирует, если пользователь злоупотребляет предоставленными ему полномочиями: например, внесет ненужные правки или удалит документ. В этом случае файл в нужной редакции можно восстановить из теневой копии в архиве FileAuditor.

«Главное преимущество решения — в его гибкости. Статичные защитные ограничения могут замедлить бизнес-процессы. Поэтому мы предоставляем временный доступ к конкретному файлу, не отменяя других ограничений на рабочем месте сотрудника. FileAuditor продолжает мониторить все операции со всеми документами. Когда ИБ-отдел отвечает на запрос сотрудника, то права на файл предоставляются точечно, стандартные политики безопасности переписывать не нужно. А как только период доступа истечет, защита продолжится в обычном режиме. Именно такой — управляемый и контролируемый — подход делает обновление по-настоящему ценным для бизнеса»,  отмечает Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ».

Обновление дополняет функционал «СёрчИнформ FileAuditor» по управлению доступом к конфиденциальным данным. Для формирования базовых политик безопасности система использует блокировки доступа к файлам по меткам классификации данных. Они запрещают работу со всеми файлами нужной категории (ПДн, договоры, коммерческая тайна и пр.) в выбранных приложениях. Также в системе можно точечно управлять правами пользователей в файловой системе, это позволяет задать правила доступа для конкретных файлов и папок. Комплексное использование инструментов позволяет гибко балансировать между защитой целых категорий данных и предоставлением индивидуального доступа, в том числе временно.

Темы:Пресс-релизОтрасль"СёрчИнформ"DCAPкибербезопасность
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Доступные правила: как распределить права пользователей, чтобы это работало?
    Подходов к настройке и распределению доступа много: дискретный, мандатный, ролевой, атрибутивный. В любом из них ИБ-специалисты сталкиваются с проблемой: “на бумаге" правила доступа выглядят хорошо, а на деле выявляются риски. Как защититься от случайных нарушений и злоупотребления правами со стороны пользователей? Поможет связка DLP+DCAP.
  • Внутренняя утечка, о которой может знать только DCAP
    Олег Митичкин, руководитель направления DCAP ГК InfoWatch
    Утечка все чаще начинается не с внешнего инцидента, а с внутренних изменений: доступов, которые никто не пересматривал, и файлов, оказавшихся не там, где нужно. В этом контексте DCAP – уже не просто инструмент для проверки хранилищ, а механизм, который помогает держать данные под контролем до того, как случится проблема. Это переход от точечной реакции к постоянному пониманию, где находятся риски и как с ними работать на уровне всей инфраструктуры.
  • Чужое в допустимом контуре
    Сергей Вахонин, Директор по решениям DeviceLock, Inc. (“Смарт Лайн Инк”)
    Инсайдерские угрозы редко становятся поводом для громких пресс-релизов, но именно они остаются наиболее устойчивыми и в то же время сложно выявляемыми источниками утечек. А с приходом удаленки, облаков и мнимой цифровой зрелости проблема и вовсе переместилась в категорию ежедневных рисков. Давайте подумаем, как подходить к инсайдерской угрозе не с позиций охоты на ведьм, а через архитектуру, анализ поведения, доверие и автоматизированный контроль. Без паранойи, но и без вредных иллюзий.
  • Слово не воробей, но DLP его поймает
    Дмитрий Костров, заместитель ГД по информационной безопасности ДКБ, IEK GROUP
    Информация – ценный актив и важнейшее достояние компании, требующее надежной защиты. Подходы к защите информации могут значительно различаться, но требования регуляторов обязывают компании обеспечивать безопасность данных, включая защиту ПДн. А ответственность за необходимость охраны коммерческой тайны ложится на плечи подразделений информационной безопасности. Помимо прочего, существует “чувствительная информация”, утечка которой способна привести к крайне негативным последствиям.
  • DCAP и DLP: гармония взаимодействия
    Дмитрий Костров, заместитель ГД по информационной безопасности ДКБ, IEK GROUP
    Защита данных как “в движении", так и “в покое" – одна из задач подразделения информационной безопасности современного предприятия. Основное внимание уделяется охране персональных данных и коммерческой тайны, объединяемых под понятием “чувствительная информация". Информация “в движении" защищается системами DLP, а защиту данных “в покое" обеспечивают системы DCAP.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...