Crosstech Docs Security Suite (DSS)

Продукт
Разработчики: Crosstech Solutions Group (Кросстех Солюшнс Групп)
Дата последнего релиза: 2021/06/02
Технологии: ИБ - Аутентификация,  ИБ - Предотвращения утечек информации

Содержание

Основная статья: DLP - Data Loss / Leak Prevention - Технологии предотвращения утечек конфиденциальной информации

Docs Security Suite (DSS) — платформа управления, контроля и аудита прав доступа к электронным документам на основе меток конфиденциальности. Реализованный подход в системе Docs Security Suite основан на одновременном применении нескольких стеков технологий, составляющих единое целое: уникализация экрана работы пользователя, электронного документа, сессии работы с документом, постоянный контроль окружения компьютера.

2023: Интеграция с платформой MFlash

Владельцы корпоративной платформы MFlash, предназначенной для защищённого обмена файлами и совместной работы с контентом, теперь имеют возможность подключить дополнительную опцию для минимизации риска утечки информации, возникающего при распространении электронных и печатных копий документов. Об этом 15 февраля 2023 года сообщила компания CrossTech.

Доступность этой опции обеспечил технологический союз «МСофт», разработчика платформы MFlash, и Crosstech Solutions Group, разработчика Docs Security Suite (DSS), IRM последнего поколения на российском рынке. Подробнее здесь.

2021: Совместимость с "Ред ОС"

2 июня 2021 года российский разработчик и дистрибьютор решений по информационной безопасности Crosstech Solutions Group и игрок отечественного рынка операционных систем "Ред Софт" сообщили о заключении партнерского соглашения. В целях развития сотрудничества компании провели испытания и подтвердили полную совместимость программного обеспечения Docs Security Suite (DSS) и операционной системы "Ред ОС". Результат отражен в двухстороннем сертификате.

«
«Электронный документооборот — одно из самых популярных направлений цифровизации. "Ред Софт" стремится не только упростить работу с ЭД в среде операционной системы "Ред ОС", но и обезопасить ее. Благодаря совместимости с Docs Security Suite пользователи "Ред ОС" смогут не только защититься от «утечек», но и вести учет и контролировать обеспечение безопасности на каждом этапе жизненного цикла электронного документа. Благодарим Crosstech Solutions Group за совместную работу», — отметил Рустам Рустамов, заместитель генерального директора "Ред Софт".
»

«
Егор Назаров, заместитель генерального директора Crosstech Solutions Group, так охарактеризовал перспективы технологического партнерства с "Ред Софт": «Автоматизация и цифровизация всех отраслей бизнеса уже который год являются ведущими направлениями развития экономики России. И электронный документооборот, несомненно, в авангарде этого движения. В том числе, в связи с массовым переходом на удаленную форму работы в компаниях. Вместе с этим трендом нарастают угрозы утечек конфиденциальной информации. Решение, разработанное нашей компанией, позволяет избежать подобного рода проблем и защитить важные документы от постороннего доступа. А в технологическом партнерстве с таким флагманом отрасли, как "Ред Софт", электронный документооборот в компаниях, использующих "Ред ОС", обеспечит максимальную конфиденциальность документов и эффективность процесса».
»

По словам разработчиков, Docs Security Suite заменяет следующие продукты:

2019: Возможности. Области применения

Платформа DSS принудительно проставляет визуальные и/или скрытые метки на документы, регистрирует все действия пользователя с документом, прослеживает взаимосвязь документов, разграничивает и контролирует права доступа пользователей на основе матрицы доступа меток конфиденциальности. Вся история событий сохраняется в специализированной базе данных для дальнейшего анализа и расследования инцидентов.

Возможности

По информации на февраль 2019 года DSS позволяет:

  • установить визуальную и скрытую метку документу;
  • по запросу пользователя анализировать документ по ключевым словам и выбрать наиболее подходящую метку;
  • разграничить доступ пользователей к электронным документам и меткам в соответствии с действующими в организации регламентами и политиками ИБ;
  • учесть все обрабатываемые в компании электронные документы и классифицировать их в соответствии с действующими в организации регламентами, политиками ИБ и перечнем сведений, относящихся к информации ограниченного доступа, коммерческой тайне или другому виду тайны;
  • учесть всех пользователей, работающих с электронными документами;
  • воссоздать и систематизировать всю историю создания документа вне зависимости от существующих в компании систем документооборота: восстановить цепочку создания версий, копий, черновиков документа с чистого листа и до его финальной версии, в том числе все отправки на печать;
  • по каждому документу определить его местонахождение, а также кто, где и когда с ним работал;
  • фиксировать все действия пользователя при работе с документом; оперативно выявить попытки и факты нарушения установленного режима защиты информации и политик информационной безопасности в рамках конфиденциального электронного документооборота;
  • по каждому пользователю найти документы, к которым у него есть доступ, узнать где, когда и с какими из них он работал;

выявить местонахождение всех созданных черновиков и копий в рамках одного документа;

  • сократить избыточное копирование документа и выявить неактуальные версии документов, а также облегчить документооборот в компании;
  • определить принадлежность к компании документов, найденных за пределами организации (во внешних сетях связи, интернете, на съемных носителях).

Области применения

  • 1. Реализация принятого в организации режима защиты информации:
    • Внедрение процесса маркирования электронных документов
    • Разграничение доступа пользователей к электронным документам
    • Ведение журнала электронной безопасности
    • Ведение автоматизированной аналитики
    • Внедрение классификации электронных документов

  • 2. Выполнение требований Федерального закона № 98-ФЗ "О коммерческой тайне" от 29.07.2004г.



СМ. ТАКЖЕ (6)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Инфосистемы Джет (63)
  Softline (Софтлайн) (54)
  ДиалогНаука (44)
  SearchInform (СёрчИнформ) (40)
  Информзащита (39)
  Другие (891)

  Инфосистемы Джет (5)
  Softline (Софтлайн) (4)
  Национальный аттестационный центр (НАЦ) (4)
  Солар (ранее Ростелеком-Солар) (4)
  Card Security (Кард Сек) (4)
  Другие (63)

  Солар (ранее Ростелеком-Солар) (8)
  SearchInform (СёрчИнформ) (4)
  А-Реал Консалтинг (3)
  Информзащита (3)
  Deiteriy (Дейтерий) (2)
  Другие (45)

  Инфосистемы Джет (7)
  МСС Международная служба сертификации (4)
  Softline (Софтлайн) (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Compliance Control (Комплаенс контрол) (3)
  Другие (43)

  Уральский центр систем безопасности (УЦСБ) (3)
  Softline (Софтлайн) (2)
  SearchInform (СёрчИнформ) (2)
  TUV Austria (1)
  Бюро Веритас Сертификейшн Русь (1)
  Другие (9)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  InfoWatch (ИнфоВотч) (14, 49)
  Солар (ранее Ростелеком-Солар) (4, 48)
  SearchInform (СёрчИнформ) (19, 44)
  FalconGaze (Фалконгейз) (1, 38)
  Positive Technologies (Позитив Текнолоджиз) (5, 35)
  Другие (402, 303)

  R-Vision (Р-Вижн) (1, 4)
  Инфосекьюрити (Infosecurity) (2, 2)
  Солар (ранее Ростелеком-Солар) (2, 2)
  SETERE (Security Technology Research) - ТБИ (Технологии Безопасность Исследования) (1, 2)
  Makves (Маквес) (1, 2)
  Другие (10, 13)

  Солар (ранее Ростелеком-Солар) (2, 7)
  SearchInform (СёрчИнформ) (2, 4)
  А-Реал Консалтинг (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Makves (Маквес) (1, 2)
  Другие (5, 6)

  SearchInform (СёрчИнформ) (2, 2)
  Инфосистемы Джет (1, 1)
  Перспективный мониторинг (1, 1)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Colizeum Langame Software, CLS (Колизеум Лангейм Софт) (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (1, 3)
  Makves (Маквес) (1, 1)
  Перспективный мониторинг (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  InfoWatch Traffic Monitor Enterprise (IWTM) - 46
  FalconGaze SecureTower - 38
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 38
  DeviceLock Endpoint DLP Suite - 31
  MaxPatrol SIEM - 31
  Другие 335

  R-Vision SGRC Центр контроля информационной безопасности - 4
  Kickidler Система учета рабочего времени - 2
  MaxPatrol SIEM - 2
  Makves DCAP (Data-Centric Audit and Protection) - 2
  SETERE: ПК ИСУ Терминал (Интегрированная система управления терминалами защищенного доступа) - 2
  Другие 12

  Solar Dozor DLP-система - 4
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4
  Solar JSOC - 3
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  MaxPatrol SIEM - 2
  Другие 10

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2
  ARinteg: 1С УПДН. Учет персональных данных (расширение для 1С:ЗУП) - 1
  Перспективный мониторинг: Ampire Киберполигон - 1
  Киберполигон Мультифункциональный программно-аппаратный комплекс для проведения киберучений - 1
  R-Vision Threat Intelligence Platform (TIP) - 1
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 3
  Makves DCAP (Data-Centric Audit and Protection) - 1
  Перспективный мониторинг: Ampire Киберполигон - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (54)
  Инфосистемы Джет (47)
  ДиалогНаука (37)
  Softline (Софтлайн) (36)
  Информзащита (32)
  Другие (815)

  Card Security (Кард Сек) (4)
  Национальный аттестационный центр (НАЦ) (4)
  Инфосистемы Джет (3)
  Softline (Софтлайн) (3)
  СэйфТек (SafeTech) (3)
  Другие (53)

  Индид, Indeed (ранее Indeed ID) (8)
  Солар (ранее Ростелеком-Солар) (2)
  Информзащита (2)
  Deiteriy (Дейтерий) (2)
  Softline (Софтлайн) (2)
  Другие (34)

  Индид, Indeed (ранее Indeed ID) (9)
  Сканпорт АйДи (Scanport) (6)
  Инфосистемы Джет (5)
  МСС Международная служба сертификации (4)
  ОКТРОН (3)
  Другие (53)

  Уральский центр систем безопасности (УЦСБ) (2)
  С-Терра СиЭсПи (S-Terra CSP) (1)
  Сканпорт АйДи (Scanport) (1)
  СэйфТек (SafeTech) (1)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (1)
  Другие (14)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (5, 55)
  FalconGaze (Фалконгейз) (1, 38)
  СэйфТек (SafeTech) (5, 37)
  Аладдин Р.Д. (Aladdin R.D.) (19, 27)
  Visa International (2, 26)
  Другие (455, 216)

  СэйфТек (SafeTech) (1, 3)
  МегаФон (1, 2)
  Samsung Electronics (1, 1)
  Аладдин Р.Д. (Aladdin R.D.) (1, 1)
  Konica Minolta (Коника Минолта) (1, 1)
  Другие (3, 3)

  Индид, Indeed (ранее Indeed ID) (3, 8)
  СэйфТек (SafeTech) (1, 1)
  Avanpost (Аванпост) (1, 1)
  Солар (ранее Ростелеком-Солар) (1, 1)
  Другие (0, 0)

  Индид, Indeed (ранее Indeed ID) (2, 9)
  Shenzhen Chainway Information Technology (1, 6)
  СэйфТек (SafeTech) (1, 4)
  Аладдин Р.Д. (Aladdin R.D.) (4, 3)
  Тинькофф Банк (1, 1)
  Другие (1, 1)

  СэйфТек (SafeTech) (1, 2)
  Shenzhen Chainway Information Technology (1, 1)
  Мультифактор (Multifactor) (1, 1)
  1IDM (АйТи Солюшнз) (1, 1)
  АТ бюро (ESMART) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Indeed Access Manager (Indeed AM) - 44
  FalconGaze SecureTower - 38
  3-D Secure (3D-Secure) - 23
  PayControl - 22
  Avanpost IDM Access System - 20
  Другие 257

  PayControl - 3
  МегаФон Мобильный ID - 2
  ОТР.Опора - 1
  Shenzhen Chainway C-серия RFID-считывателей - 1
  JaCarta Authentication Server (JAS) - 1
  Другие 3

  Indeed Access Manager (Indeed AM) - 6
  Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
  Indeed PAM - Indeed Privileged Access Manager - 2
  Solar webProxy Шлюз веб-безопасности - 1
  PayControl - 1
  Другие 1

  Indeed Access Manager (Indeed AM) - 7
  Shenzhen Chainway C-серия RFID-считывателей - 6
  PayControl - 4
  Aladdin 2FA - 3
  Indeed PAM - Indeed Privileged Access Manager - 3
  Другие 6

  PayControl - 2
  1IDM - Управление учетными записями и правами доступа - 1
  Multifactor Сервис многофакторной аутентификации - 1
  Shenzhen Chainway C-серия RFID-считывателей - 1
  ESMART Token - 1
  Другие 0