Система расследования инцидентов внутренней информационной безопасности
Выгодная стоимость владения и лучший уровень клиентского сервиса без компромиссов в функциональности
Система для расследования инцидентов внутренней информационной безопасности Staffcop Enterprise состоит из двух
частей: сервера и службы-агента.
Агент запускается на рабочих станциях сотрудников или терминальных серверах, собирает данные действий
пользователя и события, передает и сохраняет их на сервере для обработки и визуализации. В дальнейшем сервер
позволяет собирать, анализировать, обрабатывать, визуализировать и осуществлять поиск информации.
Staffcop может работать как в рамках локального закрытого периметра, так и с учетом компьютеров, находящихся за
его пределами, в том числе и на ПК сотрудников, которые работают удаленно.
.png)
- Собственникам бизнеса
- IT специалистам
- ИБ специалистам
- HR
Мониторинг действий сотрудников
Предотвращение утечек и сливов
Оповещение о нарушении политик ИБ
Расследование инцидентов
Выявление инсайдерской деятельности
Выявление мошенничества и коррупции
Блокировка нежелательной активности
Взаимодействие с системой происходит через единый веб-интерфейс с гибким управлением, которое позволяет анализировать данные, устанавливать политики и реакции, настраивать работу системы и собирать статистику.
Staffcop Enterprise эффективно работает, как с несколькими компьютерами, так и с тысячами рабочих станций.
В основе лежит 0LAP — технология обработки данных для построения многомерных отчётов «на лету» и обработки больших объёмов данных за секунды.
Контроль ведётся на рабочих станциях, терминальных серверах, VDI. Агент работает на операционных системах Windows, Linux, macOS* функциональность агента на разных операционных системах отличается.
Сервер работает на операционной системе Linux (Astra, Ubuntu) и может быть установлен как на физической, так и на виртуальной машине.
Агент без доступа к серверу полноценно функционирует: собирает данные в локальную базу данных и ограничивает действия пользователь: блокирует доступ к каналам передачи данных и утечки.
— Открытое API
— Получение данных об отсутствии из 1C
— Получение данных от СКУД
— Передача данных в SIEM посредством Syslog
Минимальные требования к серверу: 100 пк <=> 6 СИ, 32 RAМ. 1000 пк <=> 14
СИ, 96 RAМ.
Минимальная нагрузка от агента для данного класса решений.
















— Сертификат ФСТЭК
— Работает на открытом ПО, защищён от санкций
— Входит в реестр отечественного ПО
— СУБД: PostgreSQL, ClickHouse, Jatoba
— Сервер на Ubuntu и Astra Linux
Система имеет гибкие настройки функций, каждую из которых можно отключать/подключать при необходимости.


















Лёгкое внедрение в существующую инфраструктуру
Индивидуальный подход, закреплённый менеджер
Качественная и доступная техподдержка
Расширенный тестовый период с полным функционалом
Эффективная стоимость конечного владения
Доступ к регулярным обновлениям
Сертифицирован ФСТЭК и ФСБ, входит в реестр отечественного ПО
Быстрый и лёгкий
Поддерживает различные ОС и
Импортонезависимый и опенсорсный
Работает в любых сетях
Единый
Строит многомерные отчёты и выгружает аналитику
Качественная и подробная документация
Развертывание пилотного проекта обычно занимает не более одного дня
Требуется минимум усилий и ресурсов для запуска
Вы сможете оценить сразу весь комплекс решаемых задач и принять правильное решение
Вы определите точки роста в вашей системе ИБ
Staffcop Enterprise — единственное решение для мониторинга и защиты данных, сочетающее выгодную стоимость владения и лучший уровень клиентского сервиса без компромиссов в функциональности.