ГК InfoWatch - российский разработчик решений для обеспечения информационной безопасности организаций. Компания была основана в 2003 году, обладает 28 патентами на технологии собственной разработки, в том числе с применением искусственного интеллекта. InfoWatch, признанный эксперт и один из лидеров рынка России и СНГ в области защиты корпоративных данных, успешно выполнил более 3000 проектов для коммерческих и государственных организаций. ГК InfoWatch обеспечивает защиту данных и анализ информационных потоков в цифровых компаниях, а также защиту ИТ-ландшафта, в том числе на объектах КИИ в промышленности. Продуктовый портфель компании включает решения для надежной защиты от утечек конфиденциальной информации (DLP, DCAP, Employee Monitoring, UBA, BI), а также для защиты АСУ ТП и корпоративных сетей (NGFW). www.infowatch.ru
Решения партнера
InfoWatch Traffic Monitor — DLP-система нового поколения. С помощью технологий искусственного интеллекта предотвращает утечки конфиденциальной информации, прогнозирует риски и повышает уровень автоматизации работы службы ИБ в условиях быстрых изменений. Сертифицированное российское ПО.
В отличие от обычных DLP, Traffic Monitor не просто собирает информацию о трафике, а анализирует файлы и суть переписки, информационные потоки и поведение сотрудников. Таким образом, позволяет предотвратить инциденты, связанные с человеческим фактором и целенаправленными атаками, даже на стадии их подготовки.
InfoWatch Vision — BI-модуль для анализа данных DLP-системы Traffic Monitor. Интерактивные статистические виджеты и граф связей позволяют ускорять расследования в 3–4 раза, проводить мониторинг оперативной обстановки, искать аномалии в путях коммуникаций.
InfoWatch Prediction — модуль UBA для предиктивной аналитики данных DLP-системы Traffic Monitor. Работает на основе технологий искусственного интеллекта, позволяет находить готовящиеся или скрыто протекающие нарушения за 30 минут в день и предотвращать до 70% инцидентов заранее. Автоматически анализирует поведение и формирует рейтинг сотрудников, которых нужно проверить в первую очередь.
InfoWatch Data Discovery — модуль DLP-системы Traffic Monitor для аудита хранения и категоризации данных на файловых ресурсах организации. Позволяет выявлять нарушения, связанные с хранением данных, находить все копии файла для расследований, быстро проводить инвентаризацию и устанавливать новые информационные активы, требующие защиты.
InfoWatch ARMA Management Console — единый центр управления средствами защиты InfoWatch ARMA и инцидентами ИБ. Позволяет своевременно обнаружить и заблокировать угрозы, настроить автоматическое реагирование на инциденты, а также осуществлять централизованное управление и обновление продуктов комплексной системы InfoWatch ARMA.
InfoWatch ARMA Industrial Endpoint - программное обеспечение для защиты рабочих станций и серверов АСУ ТП. Позволяет контролировать подключение съёмных носителей и запуск приложений, целостность файлов рабочих станций и серверов, а также создаёт замкнутую программную среду, в которой доступ предоставляется только к тем файлам и приложениям, которые необходимы диспетчерам для работы.
InfoWatch Activity Monitor — инструмент для мониторинга действий сотрудников, который позволяет понять, что делал сотрудник до, во время и после инцидента ИБ, проверить действия подозрительных сотрудников, быстро предоставить отчет руководству и смежным подразделениям. InfoWatch Activity Monitor интегрирован с DLP-системой Traffic Monitor. Это позволяет сохранять контекст при переходе из DLP-системы при проведении расследований, а также прогнозировать нарушения на основе данных трафика и действий сотрудника.
InfoWatch Person Monitor — инструмент для мониторинга действий сотрудников. Поставляется как отдельное решение для контроля эффективности персонала и расширенных отчетов. Поддерживает расширенные возможности online-наблюдения и фиксацию фотографирования экрана.
InfoWatch ARMA NGFW - межсетевой экран нового поколения для защиты корпоративных сетей. Позволяет своевременно обнаружить и заблокировать атаки на сеть (IPS/IDS), разграничить использование приложений и протоколов, осуществлять анализ зашифрованного трафика, а также обеспечивает возможность интеграции с другими СЗИ.