Система расследования инцидентов внутренней информационной безопасности
Выгодная стоимость владения и лучший уровень клиентского сервиса без компромиссов в функциональности
    Система для расследования инцидентов внутренней информационной безопасности Staffcop Enterprise состоит из двух
    частей: сервера и службы-агента.
    Агент запускается на рабочих станциях сотрудников или терминальных серверах, собирает данные действий
    пользователя и события, передает и сохраняет их на сервере для обработки и визуализации. В дальнейшем сервер
    позволяет собирать, анализировать, обрабатывать, визуализировать и осуществлять поиск информации.
    Staffcop может работать как в рамках локального закрытого периметра, так и с учетом компьютеров, находящихся за
    его пределами, в том числе и на ПК сотрудников, которые работают удаленно.
        - Собственникам бизнеса
 
- IT специалистам
 
- ИБ специалистам
 
- HR
 
Мониторинг действий сотрудников
Предотвращение утечек и сливов
Оповещение о нарушении политик ИБ
Расследование инцидентов
Выявление инсайдерской деятельности
Выявление мошенничества и коррупции
Блокировка нежелательной активности
Взаимодействие с системой происходит через единый веб-интерфейс с гибким управлением, которое позволяет анализировать данные, устанавливать политики и реакции, настраивать работу системы и собирать статистику.
Staffcop Enterprise эффективно работает, как с несколькими компьютерами, так и с тысячами рабочих станций.
В основе лежит 0LAP — технология обработки данных для построения многомерных отчётов «на лету» и обработки больших объёмов данных за секунды.
Контроль ведётся на рабочих станциях, терминальных серверах, VDI. Агент работает на операционных системах Windows, Linux, macOS* функциональность агента на разных операционных системах отличается.
Сервер работает на операционной системе Linux (Astra, Ubuntu) и может быть установлен как на физической, так и на виртуальной машине.
Агент без доступа к серверу полноценно функционирует: собирает данные в локальную базу данных и ограничивает действия пользователь: блокирует доступ к каналам передачи данных и утечки.
                    — Открытое API
                    — Получение данных об отсутствии из 1C
                    — Получение данных от СКУД
                    — Передача данных в SIEM посредством Syslog
                
                    Минимальные требования к серверу: 100 пк <=> 6 СИ, 32 RAМ. 1000 пк <=> 14
                    СИ, 96 RAМ.
                    Минимальная нагрузка от агента для данного класса решений.
                
                        
                        
                        
                        
                        
                        
                        
                        
                        
                        
                        
                        
                        
                        
                        
                        
                    — Сертификат ФСТЭК
                    — Работает на открытом ПО, защищён от санкций
                    — Входит в реестр отечественного ПО
                    — СУБД: PostgreSQL, ClickHouse, Jatoba
                    — Сервер на Ubuntu и Astra Linux
                
Система имеет гибкие настройки функций, каждую из которых можно отключать/подключать при необходимости.
                
                
                
                
                
                
                
                
                
                
                
                
                
                
                
                
                
                Лёгкое внедрение в существующую инфраструктуру
Индивидуальный подход, закреплённый менеджер
Качественная и доступная техподдержка
Расширенный тестовый период с полным функционалом
Эффективная стоимость конечного владения
Доступ к регулярным обновлениям
Сертифицирован ФСТЭК и ФСБ, входит в реестр отечественного ПО
Быстрый и лёгкий
Поддерживает различные ОС и 
Импортонезависимый и опенсорсный
Работает в любых сетях
Единый 
Строит многомерные отчёты и выгружает аналитику
Качественная и подробная документация
Развертывание пилотного проекта обычно занимает не более одного дня
Требуется минимум усилий и ресурсов для запуска
Вы сможете оценить сразу весь комплекс решаемых задач и принять правильное решение
Вы определите точки роста в вашей системе ИБ
Staffcop Enterprise — единственное решение для мониторинга и защиты данных, сочетающее выгодную стоимость владения и лучший уровень клиентского сервиса без компромиссов в функциональности.
						
						
						
						
							
							
							
							
