SecrecyKeeper - система защиты от инсайдеров, предназначенная для предотвращения несанкционированного распространения информации сотрудниками допущенными к ее обработке. SecrecyKeeper реализует контроль распространения информации на основе уровней допуска пользователей, уровней безопасности компьютеров и степеней секретности информации.
Архитектура:
SecrecyKeeper - состоит из сервера управления, обеспечивающего хранение, просмотр, редактирование и распространение политик, централизованную установку, удаление и обновление агентов на ПК пользователей, а также хранение различных журналов работы.
Терминология:
Информационные ресурсы - делятся на локальные и сетевые.
Локальные ресурсы - файлы и папки, находящиеся на одной с агентом SecrecyKeeper рабочей станции.
Сетевые ресурсы - сетевые диски, сетевые порты различных сервисов.
Уровень допуска пользователя - определяет степень секретности информации к которой пользователь может получить доступ.
Уровень допуска пользователя к сети - определяет степень секретности информации которую пользователь может передать по сети.
Уровень допуска пользователя к съемным носителям - определяет степень секретности информации которую пользователь может скопировать на съемный носитель.
Уровень допуска пользователя к принтерам - определяет степень секретности информации которую пользователь может распечатать.
Уровень безопасности рабочей станции на доступ - степень секретности информационных ресурсов к которым можно получить доступ с данной рабочей станции.
Уровень безопасности рабочей станции на хранение - степень секретности данных которые можно сохранять данной рабочей станции.
Основные возможности:
присваивать информационным ресурсам степени секретности;
присваивать рабочим станциям уровни безопасности;
присваивать пользователям уровни допуска;
динамически контролировать доступ пользователя к каналам передачи на основе уровней допуска пользоватедя, степени секретности информации с которой ведется работа и уровней безопасности компьютера.
Ссылки
Официальный сайт SecrecyKeeper
Обзор различных подходов к построению систем защиты от инсайдеров и его обсуждение на портале по информационной безопасности SecurityLab.
Обсуждение эффективности используемого в SecrecyKeeper подхода, при построении системы защиты от инсайдеров на портале по информационной безопасности ItSec.
Еще одно обсуждение реализованного в SecrecyKeeper подхода экспертами по построению систем защиты от инсайдеров на портале AntiMalware