Представлена новая версия Staffcop Enterprise 4.8

19.10.2020
Улучшена совместная работа с RuSIEM, Max Patrol SIEM, а также инструментом бизнес-анализа Power BI.

Для обеспечения информационной безопасности предприятия необходимо использовать несколько систем, поэтому компания ООО «Атом Безопасность» прорабатывает и улучшает совместимость Staffcop Enterprise с другими система защиты: в этой версии улучшена совместная работа с RuSIEM, Max Patrol SIEM, а также инструментом бизнес-анализа Power BI. Теперь Staffcop ещё проще интегрировать в уже существующие системы, чтобы усилить свой периметр безопасности.


Кроме того, усилено взаимодействие с Active Directory, чтобы сделать отчеты Staffcop подробнее. Предоставление доступа или назначение уровня контроля для сотрудника или групп сотрудников происходит на основании данных из Active Directory. Благодаря считыванию данных из AD, можно дополнять карточки сотрудников в Staffcop Enterprise.

Карточки сотрудников являются необходимым инструментом контроля – в них содержатся все собранные данные на конкретного сотрудника, включая: адреса электронной почты, использованные USB-накопители, записи разговоров через корпоративную IP-телефонию, заметки руководителей или офицеров безопасности по сотруднику, связанные с этим сотрудником инциденты и т.д. Разработчик продолжает углублять и совершенствовать этот инструмент, т.к. сотрудники – это всегда потенциальная уязвимость в периметре безопасности.

При работе с инцидентами информационной безопасности очень важна скорость реагирования и обработки инцидентов, поэтому теперь настройку отображения полей в линзе событий можно сохранить, чтобы в следующий раз не тратить на это время. Для большого количества сотрудников и, соответственно, событий важным становится точная настройка временного интервала отображаемых событий - поэтому можно указывать не только день, за который вы хотите посмотреть события, но и часы, и минуты.

Также, Staffcop Enterprise 4.8 упрощает организационные моменты обработки инцидентов информационной безопасности - теперь можно указать принадлежность сотрудника к нескольким отделам, если есть такая необходимость. Если персональные компьютеры на предприятии становятся неактивными, можно настроить для них автоматическое снятие лицензий. Для упорядочения работы офицеров безопасности, можно отправлять отчёты по информационной безопасности на почту в конкретное время, например, в конце дня. Улучшены средства отображения конфигураций агентов – можно упорядочивать их по алфавиту, дате создания и изменения, а стандартные конфигурации выделены отдельно.

Разработчик продолжает расширять возможности настройки работы агента.Так как многие организации переводят сотрудников на удалённую работу, добавлено расписание работы агента, чтобы он собирал информацию исключительно в рабочее время. Добавлена новая категория для контроля приложений и программ – «Премиально». Она нужна для контроля сотрудников, занимающихся специальной или особо важной деятельностью. Появилась также возможность настроить запись звука при активности определённых приложений – это значительно усиливает контроль за инцидентами информационной безопасности и их расследованием.

Улучшение систем контроля файлов и приложений является неотъемлемой частью каждого этого релиза. Полностью переработан механизм перехвата файлов, отправляемых на печать – осуществляется перехват исходного файла, фиксируется факт печати и снимается скриншот, независимо от того, на какой принтер производился вывод на печать.

Помимо развития уже имеющегося функционала, добавился новый – в Staffcop 4.8 расширяются возможности контроля файлов: теперь агент может просканировать файлы, находящиеся на рабочем компьютере сотрудника. Это позволяет перекрыть целый спектр задач – провести аудит документов на компьютере сотрудника; определить, где конкретно находятся файлы с искомым текстом; обнаружить документы, находящиеся вне допустимого информационного периметра; удалить информацию, которая неправомерно оказалась у сотрудника.

В релизе 4.8 разработчик продолжает развивать модуль нейронных сетей для распознавания снимков веб-камер, скриншотов и сканированных документов. Например, можно находить сканы документов (печати документов, паспорта, СНИЛС, водительских удостоверений etc.); определять наличие сотрудника на рабочем месте и кто именно работает за компьютером; находить персональные данные или внутренние документы предприятия, находящиеся за пределами определённого информационного периметра и т.д. 

В версии 4.8 были сделаны следующие улучшения веб-интерфейса:
• при сохранении или печати отчёта, его название совпадает с названием шапки отчёта, а при открытии ссылки в отчёте в отдельной вкладке – открывается соответствующий отчёт для этого пользователя;
• текст, обнаруженный с помощью разных словарей, подсвечивается разными цветами;
• вместо создания однотипных политик, можно создавать несколько копий одной конкретной;
• статус «Агент удалён» для удалённых агентов.

Проведена проверка и актуализация компонентов сервера Staffcop для улучшения безопасности и производительности. Обновлены встроенные файловые драйверы – это упрощает установку в гипервизоры KVMи Proxmox - а также обновлена индексная база данных ClickHouse. Помимо этого, этого протестирована работа Staffcop с использованием базы данных Jatoba и установка сервера Staffcop в UEFI режиме – всё работает корректно.