Полезная информация

Брошюра GFI EndPointSecurity

О продукте GFI EndPointSecurity

С приложением GFI EndPointSecurity легко контролировать доступ к внешним устройствам хранения информации. Для этого реализован механизм распределения прав пользователей (чтение/запись, копирование) отдельных накопителей и целой группы таких устройств, как флеш-накопители, планшеты, принтеры, сканеры и т. д.

Настройки возможны через программные агенты, что позволяет организовать контроль и при отсутствии компьютера в корпоративной сети. Шифрование и доступ к информации открыты только выбранным пользователям.

Функции

Сохранность данных

Чтобы предотвратить утечку информации при использовании сотрудниками сторонних накопителей (жесткие диски, флеш-память и т. д.), GFI EndPointSecurity проанализирует устройства в сети и выдаст сведения по возможным рискам утечки информации, а также рекомендации по улучшениям защиты. Приложение проконтролирует доступ ко всем внешним устройствам.

Схема управления доступом

В приложении GFI EndPointSecurity уже есть вся информация по пользователям и группам в корпоративной сети. Поэтому администратору достаточно только определить права доступа к определенным устройствам через ActiveDirectory или интерфейс самого приложения.

Анализ файлов

Приложение GFI EndPointSecurity определяет уровень работы (запрет, чтение, запись), а также проверяет все передаваемые файлы на наличие конфиденциальной информации. Проверка происходит по ключевым словам и регулярным выражениям.

Возможность шифровки всех данных

Поскольку происходит шифровка всей записываемой информации, то даже если кто-то сможет сделать запись на внешний накопитель, то за пределами корпоративной сети эти данные прочитать просто невозможно. Для шифрования используется алгоритм AES с ключами 256 или 128 бит.

Автоматическое обнаружение новых устройств

Определенные настройки GFI EndPointSecurity позволяют автоматически обнаруживать устройства, зарегистрированные в ActiveDirectory. Сразу после подключения на новом накопителе появится агент приложения, будут применены политики доступа.

Отчеты

Приложение формирует отчеты с самой полной информацией о выполненных действиях: попытка перемещения файлов, разрешения на обработку данных, информация о пользователях. Кроме того, в отчете виден и первоначальный тип файла, расширение которого изменили. Возможно автоматическое формирование отчетов в планировщике.

Программы-агенты

В GFI EndPointSecurity контроль доступа происходит через программы-агенты. Эти компоненты устанавливают вручную или в автоматическом режиме на все рабочие места. Агент работает все время, включая простой компьютера при отключении от электросети. Перемещение файлов на внешние устройства или с них на компьютер нужно запрашивать у администратора.