Falcongaze Схема перехвата с использованием агентов

Схема перехвата с использованием агентов – комплект серверных компонентов для защиты от утечек чувствительной информации. Агенты представляют собой самостоятельные программные модули и устанавливаются сервером контроля на пользовательские рабочие станции. Одна из целей агентов состоит в перехвате/блокировке нешифрованного и SSL-трафика (email, web, мессенджеры), передаче серверу-обработчику, который его анализирует и отсылает отчет в базу данных. Кроме этого, контролируется активность персонала, файловые системы на рабочих станциях, блокируется запись на внешние накопители.

Подробное описание

Выберите вариант поставки

  • Артикул FLCN17105075
  • Платформа Windows
  • Тип поставки Электронная
  • Срок действия Бессрочно
  • Язык интерфейса Русский
  • Срок поставки 3-14 рабочих дней

Доставка - бесплатно

  • Артикул FLCN17105074
  • Платформа Windows
  • Тип поставки Электронная
  • Срок действия Бессрочно
  • Язык интерфейса Русский
  • Срок поставки 3-14 рабочих дней

Доставка - бесплатно

Перехват агентами

Для использования возможности перехвата через агентов необходимо, чтобы они были установлены на все рабочие станции, требующие контроля. Существует три способа установки агентов:

  • централизованно (с Сервера контроля агентов через Консоль администратора);
  • через групповые политики домена;
  • вручную с помощью отдельного инсталлятора.

Для получения инструкций по установке агентов через групповые политики или установки вручную обратитесь к Руководству системного администратора. В настоящем руководстве описана только процедура централизованной установки через Консоль администратора.

Настройка Сервера контроля агентов

Если необходимо контролировать не только локальный компьютер:

  1. Выберите вкладку Монитор состояния на боковой панели меню главного окна программы.
  2. Выберите панель Сервер контроля агентов в окне Монитор состояния.
  3. Нажмите кнопку "Настройки" , расположенную в верхнем правом углу информационной панели.
  4. Нажмите Параметры запуска службы.

  1. В открывшемся окне выберите опцию Запускать под указанной учетной записью.
  2. Укажите пароль и учетную запись, которая имеет администраторские права доступа к локальным рабочим станциям домена (администратор домена). Нажмите кнопку OK.

Установка агентов

Для установки параметров перехвата агентами выберите вкладку Агенты на боковой панели меню главного окна программы.

Выберите вкладку Параметры агентов окна Центр контроля агентов и настройте стратегию установки в разделе Стратегии установки агентов (подробнее про стратегии установки агентов см. п. Установка/удаление агентов через Консоль администратора Руководства системного администратора):


  • Для того чтобы установить агентов только на определенные рабочие станции в сети, выберите опцию Устанавливать агенты на указанные компьютеры и нажмите кнопку Список компьютеров для установки агентов. В открывшемся окне составьте список компьютеров для установки агентов, используя кнопку Добавить объект и указывая имена компьютеров (укажите имя localhost для установки агента на локальный компьютер).
  • Для того чтобы установить агентов на все обнаруженные рабочие станции в сети, выберите Установить агенты на все доступные компьютеры в сети. Если количество компьютеров в сети превышает количество приобретенных лицензий (25 для trial-версии), агенты будут установлены только на первые 25 компьютеров (или иное количество в соответствии с числом приобретенных лицензий), к которым Сервер контроля агентов сможет подключиться. Для ограничения установки агентов при выборе данной стратегии нажмите кнопку Список компьютеров для исключения установки агентов и составьте список имен компьютеров, на которые агенты устанавливаться не должны.
Примечание.

Установка агентов на рабочие станции производится на основании учетных записей Windows Active Directory, т.е. все компьютеры должны быть в одном домене. Если в вашей сети нет домена Active Directory, необходимо создать учетную запись с одинаковым именем пользователя и паролем на каждой рабочей станции сети и указать данную учетную запись в параметрах запуска Сервиса контроля агентов (обратите внимание, что созданная учетная запись должна иметь права администратора на каждом компьютере).


Конфигурация профилей настроек агентов

В окне Центр контроля агентов выберите вкладку Профили агентов.

Система SecureTower позволяет задавать индивидуальные профили настроек работы агентов как для отдельных учетных записей пользователей, компьютеров и групп Active Directory (включая домены, контейнеры и организационные единицы), так и для отдельных компьютеров, находящихся вне доменной группы Active Directory.

Окно вкладки содержит две зоны. В верней части окна расположен раздел общей информации с описанием существующих профилей, объектов, к которым применяется соответствующий профиль, а также перечнем данных, контролируемых настройками профиля.

Инструменты вкладки позволяют создавать новые профили, изменять, удалять, просматривать и копировать существующие, а также изменять приоритет его применения (см. п. Профили настроек агентов Руководства системного администратора).

В зависимости от выбранной стратегии установки агентов на рабочие станции для всех контролируемых компьютеров и пользователей в сети применяется Профиль по умолчанию. Для того чтобы применить индивидуальные настройки агента для перехвата данных отдельных компьютеров или пользователей сети, необходимо создать новый профиль.

Нижняя часть окна содержит зону редактирования настроек выбранного в текущий момент профиля. Для того чтобы перейти к работе с настройками профиля, выберите профиль в списке – настройки будут доступны в зоне редактирования.

Переключаясь между вкладками, установите, если это необходимо, индивидуальные параметры работы агента для выбранных объектов профиля (см. п. Создание нового профиля настроек агента Руководства системного администратора).


На данный товар пока нет ни одного отзыва. Оставьте отзыв - станьте первым.