Activity Control
Корпоративное решение для предотвращения утечки данных и безопасной загрузки, предназначенное для защиты конфиденциальных данных компании. Включает мониторинг конечных точек, шифрование устройств, контроль доступа к USB, верификацию цепочки безопасной загрузки и централизованное управление политиками. Развёрнуто в крупных организациях с тысячами конечных точек.
Задача
Крупное подразделение корпоративной безопасности нуждалось в комплексном решении по предотвращению утечки данных, способном защитить конфиденциальные данные на тысячах разнородных конечных точек. Существующие DLP-инструменты были либо слишком навязчивы для повседневных рабочих процессов, либо слишком мягки для прохождения аудитов регуляторного соответствия.
Решение должно было работать на уровне ядра для обеспечения цепочек безопасной загрузки и предотвращения несанкционированного вывода данных через USB-устройства, сетевые ресурсы и облачные хранилища, при этом минимально влияя на производительность системы и продуктивность пользователей.
Наш подход
Мы создали агент конечных точек на C++ с модулями ядра Linux для низкоуровневого мониторинга устройств и верификации цепочки безопасной загрузки с использованием Trusted Platform Module. Агент перехватывает файловые операции, подключения USB-устройств и сетевые передачи на уровне ядра, применяя определённые организацией политики в реальном времени.
Централизованная консоль управления, созданная на Electron и Python, предоставляет командам безопасности единую панель для настройки политик, разбора инцидентов и формирования отчётов о соответствии по всему парку конечных точек. Вся коммуникация агент-сервер зашифрована AES-256 и аутентифицирована через взаимный TLS.
Решение
Агент конечных точек уровня ядра
Лёгкий агент на C++ с пользовательскими модулями ядра Linux, отслеживающий файловые операции, подключения устройств и сетевую активность. Применяет гранулярные политики данных с нагрузкой менее 2% на CPU, обеспечивая безопасность без влияния на продуктивность.
Верификация безопасной загрузки
Валидация цепочки безопасной загрузки на основе TPM гарантирует, что только авторизованные образы операционной системы и драйверы загружаются при старте. Любое вмешательство вызывает немедленное оповещение и опциональную блокировку конечной точки.
Централизованное управление политиками
Кроссплатформенная консоль управления, позволяющая командам безопасности определять, развёртывать и аудировать DLP-политики на тысячах конечных точек. Включает ролевой доступ, шаблоны отчётов соответствия и дашборды инцидентов в реальном времени.
Результаты
С момента развёртывания организация сообщила о нулевом количестве инцидентов с утечкой данных на всём парке конечных точек. Агент поддерживает среднюю нагрузку на CPU всего 1.4%, что значительно ниже целевых 2%. Команды безопасности стали решать инциденты на 92% быстрее благодаря централизованному мониторингу и автоматическому применению политик.
Использованные технологии
“Глубина экспертизы уровня ядра, которую G1 привнесла в этот проект, была исключительной. Они поставили агент, который практически невидим для конечных пользователей, но обеспечивает покрытие безопасности, необходимое для прохождения самых строгих аудитов соответствия.”
Начните свой проект
Готовы создать что-то значимое? Давайте обсудим, как мы можем помочь воплотить вашу идею в жизнь.
Связаться