AKNUR Security

+7 (727) 315-81-70

315-81-71

315-81-72

info@aknur.kz

Служба технической поддержки:

support@aknur.kz

Whitebox Software

Whitebox software

Whitebox software

Решение относится к классу средств, предназначенных для анализа и интеллектуального управления доступом к данным. Представляет собой программную платформу, позволяющую в реальном времени контро-лировать как доступ к разного рода не структурированным данным, так и работать со структурированными данными (ERP, CRM).  

Решение относится к классу средств, предназначенных для анализа и интеллектуального управления доступом к данным.

Представляет собой программную платформу, позволяющую в реальном времени контро-лировать как доступ к разного рода не структурированным данным, так и работать со структурированными данными (ERP, CRM).

Возможности решения

  • Классификация данных – автоматическая классификация данных по контенту и атрибутам – выделение критичных данных;
  • Аналитика ролей и прав – автоматический сбор информации о правах доступа интересующих субъектов к интересующим объектам и предоставление необходимой аналитической информации по использованию указанных прав;
  • Предоставление мощных средства для расследования инцидентов доступа к данным;
  • Отслеживание активностей пользователей с дополнением данных – действия пользователя в информационной системе могут быть представлены в виде активностей (доступ к файлу, на-пример - активность). Эксклюзивной особенностью системы является возможность дополнения информации об активности данными от других систем с корреляцией по времени. Так, возможен контроль доступа к файлу с одновременной проверкой информации о членстве субъекта в группе MS AD, наличии на его компьютере актуальной версии антивирусной программы и т. д. То есть, если обращающийся к данным пользователь принадлежит к указанной группе, он получит доступ, а если нет – как минимум не получит;
  • Реализация системы контроля выполнения заданных политик доступа, работающей в режиме реального времени – любое изменений данных или прав доступа к ним контролируется в режиме реального времени (в рамках описанных активностей). Любое изменение данных или прав доступа к ним, с учетом дополненных данных, не соответствующее политикам, обрабатывается в режиме реального времени (генерирование события в SIEM, оповещение офицера безопасности, запуск программы и т. д.);
  • Автоматический контроль соответствия – “из коробки” решение содержит шаблоны, позволяю-щие оценить соответствие процесса доступа к данным требованиям PCI DSS, SoX, HIPPA, ISO 2701. На основе данных шаблонов может быть подготовлен и использоваться для контроля соответствия собственный шаблон (шаблоны);
  • Аттестация доступа – “из коробки” позволяет рассчитать эффективные права любого субъекта на любой объект контролируемой системы;
  • Автоматизация процесса запроса доступа – содержит встроенные средства тикетинга, позво-ляющие организовать процесс запроса доступа с любым количеством согласований;
  • Для ERP систем (SAP, Oracle EBS) кроме перечисленного выше:
    • Контроль разделения полномочий (SOD) – выявление нарушений, позволяющих одному субъекту контролировать любой бизнес-процесс от начала и до конца. Пример – человек формирует платеж, утверждает его и запускает на оплату;
    • Отслеживание нарушений на уровне ролей и пользователей;
    • “Simulation engine” – возможность работы с “what-if” сценариями – возможность внесения изменений в модель существующей системы с целью оценки возможных последствий;
    • Интеграция с microsoft Active directory;
    • Управление конфликтными ситуациями и обработка исключений;
    • Гибкая система подготовки отчетов.
Файл Размер Дата
Презентации
Whitebox 3.84 Мб. 25.10.2013