Staffcop Enterprise

Программа для внутренних расследований в сфере информационной защиты. Оперативно разрешает любые происшествия.

Отправить заявку

Что такое Staffcop

13 лет

Опыта и разработок в сфере защиты информации

>250 тыс

Личных ПК под контролем Staffcop

3000

Защищенных пользователей в более 35 стран мира

25

Крупных корпоративных заказчиков в ТОП-100 РБК

Решение для выявления и анализа инцидентов в сфере информационной безопасности Staffcop Enterprise. Оно включает в себя два компонента: центральный узел и агентское ПО.

Агент инсталлируется на конечных устройствах персонала или серверах терминалов, фиксирует активность пользователей и инциденты при наличии, а затем отправляет и сохраняет их на центральном узле для обработки и демонстрации. Затем с ними можно работать и анализировать.

Staffcop функционирует как внутри защищенной локальной сети, так и с учетом устройств вне ее границ, включая ПК удаленно работающего персонала.

Характеристика Staffcop

Управление через браузер в одном окне

Взаимодействие осуществляется через унифицированную веб-панель с возможностью изменения настроек управления. Это позволяет изучить информацию, установить собственные правила, создать статистику и скорректировать формат работы.

Современные методы

Решение базируется на OLAP — метод обработки данных для мгновенного построения многомерных сводок и мгновенной работы с крупными массивами информации.

Для работы нужен только онлайн-сервер

Работа поддерживается на следующих ОС Linux: Astra и Ubuntu. Сервер можно установить на цифровом и физическом оборудовании.

Горизонтальное расширение

Staffcop Enterprise одинаково результативен как с малым числом устройств, так и с тысячами рабочих мест.

Агент для Windows, Linux, macOS

Мониторинг осуществляется на рабочих местах, серверах терминалов, VDI. Агент функционирует под ОС Windows, Linux, macOS* (функционал зависит от типа платформы).

Автономная работа

Агент без связи с узлом сохраняет функциональность: накапливает данные в локальном хранилище и ограничивает действия пользователя: пресекает доступ к каналам передачи и нелегальное копирование.

Опции интеграции

  • Открытый программный интерфейс
  • Импорт сведений об отсутствии из 1С
  • Получение информации от систем контроля доступа
  • Экспорт данных в SIEM через Syslog

Легкая адаптация к инфраструктуре

Минимальные требования к узлу: до 100 ПК ↔ 6 ядер, 32 ГБ RAM. До 1000 ПК ↔ 14 ядер, 96 ГБ RAM.

Минимальное воздействие агента для данного сегмента продуктов.

Функционал ПО

Staffcop Enterprise — система расследования происшествий в сфере ИБ внутри организации. Она расследует и анализирует действия сотрудников, приведшие к инциденту.

Решение предназначено для обнаружения и анализа утраты данных, противоправных действий и иных происшествий, вызванных активностью персонала.

Продукт создан для внедрения в любую ИТ и ИБ-среду с минимальным влиянием на текущие процессы, обладает адаптивными настройками и масштабируемостью, соответствует государственным нормам по информационной защите и имеет требуемые сертификаты, включая регистрацию в перечне российского ПО.

Опции Staffcop Enterprise

Особенности функционирования Staffcop

Staffcop — это совокупность программ, которые занимаются нахождением и анализом сведений с функционалом DLP и SIEM. Чтобы запустить систему требуется лишь сервер под управлением ОС GNU/Linux. Он позволяет получать, анализировать, хранить и демонстрировать данные об активности пользователей.

Организация безопасной информационной среды

Необходимость организации информационной защиты сегодня затрагивает множество компаний. Ключевой проблемой остается утрата сведений, которая иногда может носить критический характер. Многие организации делают акцент на сохранении конфиденциальности данных клиентов и партнеров, что невозможно без профессионального ПО.

Отслеживание сервисов и активности

Возможность дистанционного управления и контроля за персональными компьютерами сотрудников и коллег становится все более востребованным. Вместе с этим увеличивается список возможностей и инструментов для мониторинга удаленных рабочих мест. IT-специалисты могут следить за активностью работников в онлайн-режиме, без необходимости посещения офиса.

Исследование содержимого данных и каталогов

В комплексе Staffcop Enterprise реализована опция содержательного разбора данных файлов и папок, экономящая время при поиске в репрезентативной выборке с учетом структуры и семантики указанного контента. Это позволяет оперативно обнаруживать инциденты разглашения секретных сведений через копирование на USB-носители или по сети, отправку электронных сообщений и т.п., идентифицировать источник угрозы.

Управление USB-интерфейсами

В Staffcop Enterprise реализована функция управления USB-портами и девайсами, обеспечивающая защиту конфиденциальных сведений путем наблюдения и ограничения передачи информации с компьютера на съемные носители: флешки, внешние HDD, кард-ридеры, смартфоны и др.

Эффективность работы персонала

Каждому руководителю важно понимать: оправданы ли затраты на персонал, какую пользу приносят сотрудники, каков их вклад в деятельность компании. В крупной организации невозможно лично оценить достоинства и недостатки каждого. Применение формул расчета производительности не дает абсолютной точности.

Информационная безопасность

Видео о Staffcop

Оставьте заявку на подключение

Менеджер свяжется с вами и поможет с выбором сервисов и услуг