Контроль IT-администраторов и действий привилегированных пользователей

Для организаций, в которых используются высоко конфиденциальная информация, в том числе тендерные условия, банковские данные, сведения о счетах клиентов, персональные и финансовые данные сотрудников и клиентов остро стоит вопрос о контроле за несанкционированной передачей данных за пределы корпоративной сети.

Одним из важнейших мер по предотвращению утечки информации является контроль действий ИТ-администраторов. У системных администраторов есть больше возможностей по обхождению существующей системы безопасности, так как зачастую они знают всю архитектуру сети, понимают организацию шлюза доступа в интернет, располагают информацией о системах защиты и имеет администраторские права по доступу к серверам и рабочим станциям.

Для того, чтобы осуществлять контроль за действиями администраторов, не всегда достаточно встроенных возможностей программных продуктов. На рынке существуют специализированные инструменты, которые протоколируют действия администраторов в зашифрованные контрольные журналы, которые защищены от любых модификаций и манипуляций. Такие системы отслеживают доступ по основным протоколам администрирования - RDP, SSH, Telnet, VNC и пр. и записывают все действия пользователя. Данные записываются в табличном виде, и, при необходимости, отсылаются уведомления о совершенных несанкционированных действиях в службу Безопасности предприятия. Также есть возможность просмотра записанных действий в виде видеозаписи сессий рабочих столов и действий.

Внедрение данного решения особенно актуально для компаний, которые решили передать полностью или часть ИТ-системы на аутсорсинг. При таком подходе компании доверяют внешним администраторам важные данные, такие как деловая переписка, персональные данные, данные клиентов, а также основные функционалы организации, например, продажи. В результате внедрения системы контроля действий системных администраторов возможно значительно снизить риск как финансового, так и репутационного характера.

Наша компания является системным интегратором широкого профиля, предоставляющий свои услуги на всей территории Российской Федерации. Нам доверяют ключевые министерства и ведомства регионального уровня, а также крупные торговые и производственные холдинги как в регионе, так и за его пределами. Наши компетентные сотрудники помогут Вам подобрать оптимальное решение именно для Вас, окажут всестороннюю пред- и постпродажную поддержку в проекте, а также услуги по интеграции решений в действующую инфраструктуру любой сложности.