Для поиска данных Zdiscovery использует специальные агенты, в режиме реального времени или по заданному расписанию анализирующие файлы на дисках вычислительных машин, в том числе и на скрытых логических томах. Полученная информация о файловых объектах проверяется на соответствие правилам их хранения и в случае нарушения фиксируется инцидент.
Настройки Zecurion Zdiscovery позволяют задавать действия, которые будут производиться при обнаружении нарушений политик безопасности. Сами данные можно удалить или переместить в специальное хранилище, на файл-сервер или в СУБД, а также незамедлительно уведомить администратора и пользователя, допустившего неправильное хранение. Помимо этого все события, в том числе список найденных нарушений и точное расположение данных, сохраняются в специальных журналах (логах) для последующего анализа. Архив копий файлов позволяет просматривать найденные подозрительные документы даже в том случае, если оригинал был удален, изменен или перемещен в другое место.
Новая сборка программного решения поддерживает анализ более 500 типов распространенных файлов с помощью гибридного анализа, в частности цифровых отпечатков DocuPrints и интеллектуальной технологии SmartID. Также сообщается об оптимизации кода продукта и повышении стабильности работы Zdiscovery 2.0 и агентских модулей.
Zdiscovery тесно интегрируется с другими продуктами Zecurion — агентской системой для контроля использования устройств Zlock, сетевой DLP-системой Zgate и системой шифрования серверов и магнитных лент Zserver Suite. Дополнительные сведения о продукте можно получить на сайте zecurion.ru/products/zdiscovery.
Нет комментарий