От почты до мессенджеров: комплексная защита данных на базе Solar Dozor 8.1
ГК «Солар», архитектор комплексной кибербезопасности, выпустила релиз Solar Dozor 8.1. В обновленной версии DLP-система обеспечивает защиту конфиденциальных данных с учетом трендов пользовательского поведения сотрудников и сокращает риски утечек данных из мессенджеров Telegram, WhatsApp и корпоративной почты.
В результате более 300 пилотных проектов по внедрению DLP-системы «Солар» выявил, что некоторые сотрудники сохраняют в черновиках сообщения, содержащие конфиденциальную информацию, а затем скачивают эти файлы на свои личные устройства. Эта модель поведения становится потенциальным источником утечек информации и финансового ущерба, если компании не контролируют подобные операции.
В 2023 году средний ущерб от утечки информации для организаций составлял 5,5 млн руб. Данная оценка включает прямые финансовые издержки без учета потенциальных репутационных потерь и штрафных санкций. С 30 мая 2025 года только размер оборотного штрафа составляет от 3 млн руб. за первое нарушение без смягчающих оснований и не менее 20 млн руб. (или от 1–3% от оборота компании) за повторную утечку.
С учетом долгосрочных трендов по защите информации в Solar Dozor 8.1 реализован контроль за конфиденциальной информацией, которую пользователи пытаются загрузить из письма, вложения или черновика с корпоративного почтового сервера на личные устройства. DLP-система «Солара» выявляет признаки конфиденциальной информации и факты нарушения политик безопасности, а далее блокирует загрузку файла из письма или черновика.
Источниками конфиденциальной информации могут быть текстовые и графические файлы, например слайды презентаций, инфографика, PDF-файлы, файлы с базами данных клиентов, партнеров. Версия 8.1 Solar Dozor контролирует загрузку и передачу файлов и сообщений с изображениями. Текстовые данные в изображениях распознаются с помощью модуля OCR, встроенного в Linux-агент. Solar Dozor анализирует полученную информацию из изображения, выявляет чувствительные данные и блокирует загрузку файла или письма с рабочего компьютера на веб-версии мессенджеров, если обнаруживает факт передачи чувствительной информации.
По данным «Солара», 35% утечек корпоративной информации связаны с мессенджерами, установленными на корпоративных устройствах. Для решения этой задачи «Солар» расширил возможности Endpoint-агента для операционных систем Linux и macOS, поэтому теперь компания может заблокировать передачу конфиденциальной информации с рабочих устройств в мессенджеры Telegram (desktop и web) и WhatsApp (web). При обнаружении чувствительной информации агент перехватывает и блокирует сообщения и файлы.
«Солар» продолжает укреплять позиции на рынке DLP-систем, используя атакоцентричный подход. С выпуском Solar Dozor 8.1 мы закрываем важные векторы утечек: от компрометации чувствительных данных на этапе их загрузки с почты на личное устройство до передачи конфиденциальной информации через мессенджеры, установленные на рабочем компьютере»,— комментирует Мария Мозгалева, руководитель продукта Solar Dozor ГК «Солар».
ООО «РТК ИБ»
Реклама