security

Activity Control

Корпоративное решение для предотвращения утечки данных и безопасной загрузки, предназначенное для защиты конфиденциальных данных компании. Включает мониторинг конечных точек, шифрование устройств, контроль доступа к USB, верификацию цепочки безопасной загрузки и централизованное управление политиками. Развёрнуто в крупных организациях с тысячами конечных точек.

Задача

Крупное подразделение корпоративной безопасности нуждалось в комплексном решении по предотвращению утечки данных, способном защитить конфиденциальные данные на тысячах разнородных конечных точек. Существующие DLP-инструменты были либо слишком навязчивы для повседневных рабочих процессов, либо слишком мягки для прохождения аудитов регуляторного соответствия.

Решение должно было работать на уровне ядра для обеспечения цепочек безопасной загрузки и предотвращения несанкционированного вывода данных через USB-устройства, сетевые ресурсы и облачные хранилища, при этом минимально влияя на производительность системы и продуктивность пользователей.

5 000+
Защищённых конечных точек
99.9%
Требуемый аптайм
< 2%
Целевая нагрузка на CPU

Наш подход

Мы создали агент конечных точек на C++ с модулями ядра Linux для низкоуровневого мониторинга устройств и верификации цепочки безопасной загрузки с использованием Trusted Platform Module. Агент перехватывает файловые операции, подключения USB-устройств и сетевые передачи на уровне ядра, применяя определённые организацией политики в реальном времени.

Централизованная консоль управления, созданная на Electron и Python, предоставляет командам безопасности единую панель для настройки политик, разбора инцидентов и формирования отчётов о соответствии по всему парку конечных точек. Вся коммуникация агент-сервер зашифрована AES-256 и аутентифицирована через взаимный TLS.

Решение

Агент конечных точек уровня ядра

Лёгкий агент на C++ с пользовательскими модулями ядра Linux, отслеживающий файловые операции, подключения устройств и сетевую активность. Применяет гранулярные политики данных с нагрузкой менее 2% на CPU, обеспечивая безопасность без влияния на продуктивность.

Верификация безопасной загрузки

Валидация цепочки безопасной загрузки на основе TPM гарантирует, что только авторизованные образы операционной системы и драйверы загружаются при старте. Любое вмешательство вызывает немедленное оповещение и опциональную блокировку конечной точки.

Централизованное управление политиками

Кроссплатформенная консоль управления, позволяющая командам безопасности определять, развёртывать и аудировать DLP-политики на тысячах конечных точек. Включает ролевой доступ, шаблоны отчётов соответствия и дашборды инцидентов в реальном времени.

Результаты

Ноль
Утечек данных после развёртывания
1.4%
Средняя нагрузка на CPU
92%
Ускорение реагирования на инциденты

С момента развёртывания организация сообщила о нулевом количестве инцидентов с утечкой данных на всём парке конечных точек. Агент поддерживает среднюю нагрузку на CPU всего 1.4%, что значительно ниже целевых 2%. Команды безопасности стали решать инциденты на 92% быстрее благодаря централизованному мониторингу и автоматическому применению политик.

Использованные технологии

C++PythonElectronLinux KernelTPMAES-256
Глубина экспертизы уровня ядра, которую G1 привнесла в этот проект, была исключительной. Они поставили агент, который практически невидим для конечных пользователей, но обеспечивает покрытие безопасности, необходимое для прохождения самых строгих аудитов соответствия.
Michael Richter
Руководитель отдела безопасности, Подразделение корпоративной безопасности

Начните свой проект

Готовы создать что-то значимое? Давайте обсудим, как мы можем помочь воплотить вашу идею в жизнь.

Связаться