Программный комплекс для контроля действий пользователей, информационных потоков и событий системы.
Информационная безопасность.- Раннее обнаружение угроз ИБ. Гибкая настройка фильтров и оповещений. Возможную утечку или вторжение удаётся обнаружить на ранней стадии, снижая уровень последствий.
- Расследование инцидентов. Работая с архивом, возвращайтесь назад и смотрите, что делал сотрудник в указанном промежутке времени.
- Анализ поведения пользователей. Автоматический анализ появления аномалий. Средства визуализации: диаграммы, граф и дерево взаимосвязей.
Эффективность работы персонала - Оценка продуктивности сотрудников. Разделение использование программ, посещения сайтов на продуктивные и непродуктивные. Настройка для отдельных пользователей, групп и отделов. Сравнение показателей.
- Мониторинг бизнес-процессов. Выявление блокирующих факторов и расследование причин их появления. Анализ бизнес-процессов по KPI.
- Учет рабочего времени. Мониторинг активности пользователя за ПК. Учет фактически отработанного времени, опозданий, ранних уходов и простоев.
Администрирование рабочих мест - Удаленное администрирование. Подключение к рабочему столу пользователя и удаленый захват управления ПК.
- Инвентаризация компьютеров. Список использования программных продуктов и аппаратного обеспечения. Интенсивность использования и архив состояний.
- Индексирование файлов на ПК. Поиск по атрибутам и содержимому среди файлов, находящихся на рабочих станциях сотрудников.
Для Windows-систем - Логирование локального и удаленного выхода\выхода пользователя.
- Контроль активности пользователей в приложениях и на сайтах, контроль удаленной сессии пользователя.
- Контроль и блокировка запуска приложений. Контроль установки приложений.
- Снимки и видеозапись экрана пользователей по интервалу и действиям пользователй.
- Контроль ввода данных с клавиатуры
- Контроль и блокировка буффера обмена
- Агентский контроль сетевого траффика, передачи данных по http\https, блокировка сайтов, POST и GET запросы.
- Контроль почтовой переписки: POP, IMAP, SMTP, MAPI протоколы. Перехват веб-почты.
- Перехват переписки в мессенджерах: Whatsapp, Telegram, Bitrix24, MS Teams, Skype и прочие по протоколам ICQ, MMP, XMPP.
- Контроль файловой активности и создание теневых копий перехваченных файлов. Блокировка файловой активности на основе контента, меток и аттрибутов файлов и файловых операций.
- Контроль и блокировка USB устройств. Блокировка при массовом копировании файлов.
- Контроль печати документов.
- Снимки и запись с веб-камеры по интервалу и действиям пользователей.
- Запись звука с микрофона и устройств вывода, запись переговоров.
- Возможность удаленного подключения с перехватом управления, возможность блокировки сессии пользователя.
- Анализ реестра оборудования и программного обеспечения.
- Пользовательское управление агентом и защита агента от привелигированных пользователей.
- Контроль и блокировка подключения к беспроводным сетям.
- Сканирование контента и аттрибутов файлов на АРМ пользователя.
Для GNU/LINUX-систем - Логирование локального и удаленного выхода\выхода пользователя. Контроль ssh-подключений.
- Контроль активности пользователей в приложениях и на сайтах.
- Контроль установки и запуска приложений.
- Снимки и видеозапись экрана пользователей по интервалу и действиям пользователй.
- Контроль ввода данных с клавиатуры и буффера обмена. Перехват терминальных linux-сессий в виде gif-файла. Поддержка перехвата с клавиатуры вне Х Windows.
- Контроль почтовой переписки передаваемой посредством почтовых клиентов на основе движка "akonadi"
- Перехват переписки в мессенджере Telegram.
- Возможность блокировки доступа к веб-сайтам и перехват SNAPпакетов браузеров.
- Контроль файловой активности и создание теневых копий перехваченных файлов.
- Контроль и блокировка USB устройств.
- Контроль печати документов.
- Слежение за системными лог-файлами.
- Возможность удаленного подключения с перехватом управления.
- Снимки с веб-камеры по интервалу и действиям пользователей. Возможность удаленного подключения к веб-камере.
- Запись звука с микрофона, запись переговоров.
- Анализ реестра оборудования и программного обеспечения.
Для MacOS - Логирование выхода\выхода пользователя из системы.
- Контроль активности пользователей в приложениях и на сайтах.
- Контроль ввода данных с клавиатуры и буфера обмена.
- Снимки экрана пользователей по интервалу и действиям пользователей.
Для сервера - Возможность формирования фильтров поиска информации на основе OLAP технологии.
- Возможность гибкого представления данных в формате визуального анализа: отчеты, дашборды, таблицы, графики и графы.
- Контентный анализ и поиск информации на основе словарей и цифровых отпечатков. Возможность поиска с учетом морфологии и регулярных выражений.
- Возможность автоматического поиска аномалий и создание политик реагирующих на количественные пороги.
- Возможность распознавания графического контента: текст в перехваченных изображениях и снимках с экрана, распознавание лиц, паспортов и печатей.
- Возможность выгрузки и регулярной рассылки отчетов и событий в форматах html, pdf, xlsx.
- Возможность одновременного подключения квадратором вплоть до 16 удаленных рабочих столов.
- Возможность централизованного управления установкой агентов, правилами работы агента и возможность автоматической реакции на инциденты, обнаруженные системой.
- Возможность категоризации событий и времени активности для формирования УРВ.
- Возможность интеграции с внешними системами для получения и передачи данных.
- Возможность создания инцидента на основе обнаруженного политикой\фильтром события. Возможность отправки уведомлений на почту или в Telegram.
Лицензии и сертификаты Входит в реестр отечественного ПО
Сертификат ФСТЭК №4234. Соответствует требованиям документов: Требования к СКН, Профиль защиты СКН (контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ), ЗБ.
Успешно пройденные тематические исследования ТИ-69 на:
- Соответствие декларированных и реальных возможностей программного обеспечения;
- Отсутствие недекларированных возможностей программного обеспечения;
- Совместимость со средствами защиты информации;
- Возможность работы в безопасной среде.
Сертификат ФСТЭК №4234. Соответствует требованиям документов: Требования к СКН, Профиль защиты СКН (контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ), ЗБ
Staffcop Enterprise может использоваться в составе:
- Автоматизированных систем (АС) до класса защищенности 1Г;
- Иформационных систем персональных данных (ИСПДн);
- Государственных информационных систем (ГИС);
- Объектов критической информационной структуры (КИИ);
- Автоматизированных систем управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды до 1 класса (уровня) защищенности включительно.