(1 час назад), Редакция Рунет | 👁 293

«Ростелеком» анализирует рынок систем для предотвращения утечек информации

ПАО «Ростелеком» объявило подрядчикам об анализе рынка систем предотвращения утечек конфиденциальной информации. Компания проводит «анализ рынка для закупки и внедрения» расширенной DLP-системы на условиях бессрочной лицензии. Предложения от потенциальных разработчиков принимались до 14 сентября 2026 года, но победитель в рамках данного этапа не выбирается. Об этом сообщает CNews.

«Защита от утечек чувствительной и конфиденциальной корпоративной информации — один из приоритетов службы безопасности «Ростелекома», как и любой другой крупной корпорации. Цель объявленной процедуры запроса предложений — это мониторинг рынка профильных решений», — пояснили CNews в пресс-службе оператора.

Компания определила количество контролируемых системой пользователей — не менее 5 тысяч человек с возможностью наращивать производительность. В «Ростелекоме» работает около 120 тысяч сотрудников. В техническом задании подробно описана работа современной системы, способной масштабно следить за тысячами сотрудников и их цифровой активностью. В её задачи входит обеспечение защиты конфиденциальных данных при использовании, хранении и перемещении, выявление признаков действий сотрудников, наносящих экономический и репутационный ущерб, а также внутреннего мошенничества и случаев неправомерного доступа к конфиденциальной информации.

Система должна обеспечивать контроль над передачей защищаемой информации за пределы корпоративной вычислительной сети, перехватывая и анализируя данные, переданные на внешние устройства, локальные сетевые ресурсы, облачные хранилища, локальные и сетевые принтеры, а также через интернет. Она должна поддерживать работу на уровне рабочих станций и отслеживать хранение данных на внутренних сетевых файловых ресурсах и рабочих станциях.

Внутри системы должны быть модули для перехвата и анализа различных сервисов. Упоминается модуль использования мессенджеров и социальных сетей, который перехватывает и анализирует текстовые сообщения и файлы, переданные через мессенджеры и средства коммуникации, включая их веб-версии (например, «Макс», «Агент Mail.ru», «Яндекс-Телемост», Telegram), а также в социальных сетях («ВКонтакте», «Мой Мир@Mail.ru», «Одноклассники»). Он также должен предусматривать возможность ограничения перехвата по отдельным учётным записям пользователей и каналам коммуникаций. В вопросе контроля за Telegram и «Макс» компания подчеркнула важность отслеживания именно веб-версий.

Модуль контроля FTP-соединений предусматривает перехват и анализ исходящих и входящих файлов, переданных по FTP-соединению, а также по зашифрованному SSL-соединению. Модуль контроля HTTP-трафика перехватывает и анализирует сообщения, отправленные или полученные при помощи почтовых веб-сервисов по протоколу HTTP(S), включая Mail.ru и Yandex. Также он позволяет фильтровать запросы, генерируемые браузерами «Яндекс», Chrome и Firefox.

Предполагается создание и гибкая настройка фильтров по параметрам HTTP-запроса для исключения из перехвата определённой информации. Ожидается реализация возможности перехвата, блокировки и фильтрации GET/POST/PUT-запросов, отправленных пользователями в поисковые системы, включая Google, «Яндекс», «Рамблер» и Yahoo. Требуются перехват и анализ сообщений и файлов, отправляемых в блоги, форумы, файлообменные сервисы и иные веб-службы, а также перехват входящих и исходящих данных веб-коммуникаций на популярных веб-ресурсах.

В списке также перехват входящих и исходящих электронных писем и вложений, переданных или полученных через почтовые веб-сервисы, сообщений и файлов, переданных в веб-клиентах мессенджеров. Предусмотрен модуль контроля печати, который перехватывает все попытки отправить документ на любой принтер, и модуль контроля внешних устройств и накопителей. В техзадании описаны модуль контроля событий на мониторах и действий сотрудников, позволяющий снимать скриншоты, и модуль контроля данных, вводимых с клавиатуры. Также в списке модуль контроля буфера обмена, облачных хранилищ данных, сетевых ресурсов и мониторинга рабочих станций. Система должна иметь возможность контроля использования USB, устройств беспроводной связи Wi-Fi, CD/DVD-дисководов, устройств с интерфейсом Bluetooth, PCMCIA.

Система должна работать в скрытом режиме. «С целью повышения скрытности у администратора системы должна быть возможность переименования процессов агента, видимых пользователю, при запуске консоли командной строки и иных средств мониторинга системных ресурсов на ПК», — следует из документации. Особенностью системы станет её способность не просто блокировать данные, но и анализировать их. Планируется создавать отчёт по действиям пользователя, представляющий собой взаимосвязи с другими пользователями, как внутри, так и вне организации, по всем каналам передачи информации, с контролем всех передаваемых файлов и сообщений, с отображением интенсивности обмена.

«Система должна в автоматическом режиме раскрывать защищенные архивы путем подбора пароля из подключенного словаря», — следует из технического задания. Кроме того, у системы появится функция распознавания текста (OCR). Программа «видит» и читает текст на фото, скриншотах и сканированных документах. В систему также встроен виртуальный ассистент, которому можно задавать вопросы обычным человеческим языком.

Система должна разворачиваться на серверах с поддержкой российской операционной системы RedOS. На рабочих компьютерах сотрудников поддерживаются как Windows 10/11, так и российская система «Альт Рабочая станция». Сама DLP-система должна иметь сертификат ФСТЭК РФ на соответствие требованиям доверия. Собранные данные будут аккумулироваться в СУБД PostgreSQL не ниже 15-й версии. Входить в систему предполагается через веб-консоль.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Склад Ozon в Саратовской области подвергся атаке БПЛА