Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

В «СёрчИнформ FileAuditor» появился инструмент предоставления временного доступа к файлам

11/09/25

Серчинформ-Sep-14-2021-11-48-22-82-AM

DCAP-система «СёрчИнформ FileAuditor» представила новую функцию управления доступом к файлам. Обновление решает задачу временной выдачи прав, когда сотрудникам требуется доступ к защищенным документам под конкретную задачу. Это не потребует корректировки действующих политик безопасности и упростит рабочий процесс как для пользователя, так и для ИБ-службы.

Если сотрудник попытался открыть файл, но сработала блокировка, то через интерфейс уведомлений DCAP-системы на своем ПК он может запросить к нему доступ на определенный срок. Нужно указать время и причину, почему ему нужен документ: например, по поручению руководителя. Специалист ИБ увидит запрос в специальном журнале в консоли DCAP и сможет проверить его параметры, в том числе изменить период, на который будут выданы права. Затем одним действием одобрить или отклонить запрос.

Это ускоряет взаимодействие обеих сторон: сотрудник оперативнее получает нужные данные для работы, а ИБ-специалист экономит время на администрировании. При этом у службы безопасности остается полный контроль. DCAP-система следит за изменениями в файловой системе в реальном времени и зафиксирует, если пользователь злоупотребляет предоставленными ему полномочиями: например, внесет ненужные правки или удалит документ. В этом случае файл в нужной редакции можно восстановить из теневой копии в архиве FileAuditor.

«Главное преимущество решения — в его гибкости. Статичные защитные ограничения могут замедлить бизнес-процессы. Поэтому мы предоставляем временный доступ к конкретному файлу, не отменяя других ограничений на рабочем месте сотрудника. FileAuditor продолжает мониторить все операции со всеми документами. Когда ИБ-отдел отвечает на запрос сотрудника, то права на файл предоставляются точечно, стандартные политики безопасности переписывать не нужно. А как только период доступа истечет, защита продолжится в обычном режиме. Именно такой — управляемый и контролируемый — подход делает обновление по-настоящему ценным для бизнеса»,  отмечает Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ».

Обновление дополняет функционал «СёрчИнформ FileAuditor» по управлению доступом к конфиденциальным данным. Для формирования базовых политик безопасности система использует блокировки доступа к файлам по меткам классификации данных. Они запрещают работу со всеми файлами нужной категории (ПДн, договоры, коммерческая тайна и пр.) в выбранных приложениях. Также в системе можно точечно управлять правами пользователей в файловой системе, это позволяет задать правила доступа для конкретных файлов и папок. Комплексное использование инструментов позволяет гибко балансировать между защитой целых категорий данных и предоставлением индивидуального доступа, в том числе временно.

Темы:Пресс-релизОтрасль"СёрчИнформ"DCAPкибербезопасность
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Чужое в допустимом контуре
    Сергей Вахонин, Директор по решениям DeviceLock, Inc. (“Смарт Лайн Инк”)
    Инсайдерские угрозы редко становятся поводом для громких пресс-релизов, но именно они остаются наиболее устойчивыми и в то же время сложно выявляемыми источниками утечек. А с приходом удаленки, облаков и мнимой цифровой зрелости проблема и вовсе переместилась в категорию ежедневных рисков. Давайте подумаем, как подходить к инсайдерской угрозе не с позиций охоты на ведьм, а через архитектуру, анализ поведения, доверие и автоматизированный контроль. Без паранойи, но и без вредных иллюзий.
  • Слово не воробей, но DLP его поймает
    Дмитрий Костров, заместитель ГД по информационной безопасности ДКБ, IEK GROUP
    Информация – ценный актив и важнейшее достояние компании, требующее надежной защиты. Подходы к защите информации могут значительно различаться, но требования регуляторов обязывают компании обеспечивать безопасность данных, включая защиту ПДн. А ответственность за необходимость охраны коммерческой тайны ложится на плечи подразделений информационной безопасности. Помимо прочего, существует “чувствительная информация”, утечка которой способна привести к крайне негативным последствиям.
  • DCAP и DLP: гармония взаимодействия
    Дмитрий Костров, заместитель ГД по информационной безопасности ДКБ, IEK GROUP
    Защита данных как “в движении", так и “в покое" – одна из задач подразделения информационной безопасности современного предприятия. Основное внимание уделяется охране персональных данных и коммерческой тайны, объединяемых под понятием “чувствительная информация". Информация “в движении" защищается системами DLP, а защиту данных “в покое" обеспечивают системы DCAP.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.
  • Инновации в DLP и DCAP и новые классы решений
    Эксперты в области систем для защиты от утечек поделились своим мнением о том, как развиваются решения классов DLP и DCAP и какие инновации появились в этом сегменте за последний год.
  • Из DLP в DLP. Обзор развития российского рынка DCAP
    Владимир Ульянов, руководитель аналитического центра Zecurion
    DCAP долгое время находился в поисках своего места в сложной иерархии средств информационной безопасности. Он родился под названием DAG, конкурировал с такими альтернативами, как DSG и UDM, а как только обрел общепринятое название в рамках концепции DCAP, начал испытывать притязания со стороны старого союзника – DLP, вместе с которым защищал корпоративные данные еще до выделения в отдельный класс. Разберемся в истории развития DCAP и его перспективах.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...