סינון אבטחתי לקבצים. שליטה בסוגים, במרכיבים, בתכנים
מבוא:
- "הלבנה" - התמודדות עם איומים בקבצים הנכנסים לרשת הרגישה.
- השחרה" - התמודדות עם איומים בקבצים היוצאים מהרשת הרגישה.
- בדיקת קבצים אוטומטית ללא מעורבות משתמש בתהליך או לחילופין בדיקה הנשלטת פרטנית על ידי המשתמש.
- אפשרות לשילוב עם מערכת העברת קבצים מאובטחת בין רשתות נפרדות, כדוגמת המערכת ShuttleIT מבית חב׳ יזמטק.
|  |

SelectorIT זו משפחה של מוצרים:
- SelectorIT Server "שרת “הלבנה“-“השחרה“, הפועל תמידית במרכז הרשת או במעבר בין רשתות, ומבקר את תעבורת הקבצים בתוך הרשת, או אל/מאת הרשת הרגישה.
- SelectorIT Workstation תחנת “הלבנה“-“השחרה“, לשימוש מפעיל המנהל ידנית את בדיקת תכולת הקבצים במדיה נתיקה המיועדים להגיע לרשת הרגישה, ו/או את תכולת הקבצים ברשת הרגישה המיועדים להגיע למדיה נתיקה
- SelectorIT API מנוע “הלבנה“-“השחרה“, בתצורה המתאימה לשילוב ביישומים ארגוניים של הלקוח, ולשילוב במוצרי אבטחת מידע אחרים, בכדי לאפשר שליטה ובקרה אבטחתית בתכולת קבצים.
|  |

SelectorIT יכולות:
SelectorIT - תשתית לפעילות אבטחתית מגוונת: - שליטה בסוגי הקבצים המועברים.
- חסימת כל קובץ בעל סיומת מזויפת.
- ניטור תכולת קבצים, מעבר חופשי לקבצים תקינים, וחסימת קבצים שהתגלו בהם מרכיבים אסורים.
- נטרול אקטיבי למרכיבים אסורים בחלק מסוגי הקבצים, במטרה לאפשר את השימוש בהם (כגון:Virus, Macro, Image, Flash).
- חסימת קבצים עקב הופעת מילים אסורות, כולל כאלו הנסתרות מהעין האנושית.
- חיפוש בכל מרחב הקובץ, כולל: Hidden data, Metadata, Properties.
- תמיכה ב- Regular Expressions, Wild cards.
- יכולות סינון גנריות, לצד אפשרות לבניית מנועי סינון ממוקדים על פי צרכי הלקוחות.
- תמיכה בריבוי שפות.
- תיעוד מלא בקבצי Log של כל הקבצים, הפעילויות והסטאטוסים.
SelectorIT - משלבת מרכיבים התורמים לאיכות האבטחתית של פעולתה: - זיהוי משתמשים איכותי וקביעת הרשאות בהתאם, כולל התממשקות ל-Active Directory.
- הצפנת קבצי פרופיל וקבצי מסננים רגישים.
- אפשרות להריץ את המערכת מתקליטור, ללא צורך בביצוע התקנה בדיסק הקשיח.
- אפשרות להפעיל Kiosk מתקליטור, ללא צורך בביצוע התקנה בדיסק הקשיח.
- הפרדה ברורה בין תפקיד ה-Admin האבטחתי לבין תפקיד המשתמש הבודק.
- שילוב הבטחת איכות ובדיקות במהלך הפיתוח.
| 


|

SelectorIT דגמים ותצורות:
SelectorIT Server - משתלבת בתהליכים אוטומטיים של תנועת קבצים. פועלת בצורה תמידית - Service.
- מאפשרת להתמודד עם איומים בקבצים:
- "הלבנה" - בעת כניסתם לרשת הרגישה.
- "השחרה" - בעת הוצאתם מהרשת הרגישה.
- מתאימה להיות ממוקמת:
- במרכז הרשת: שליטה ובקרה על תנועת הקבצים ברשת.
- במעבר בין רשתות: שליטה בקרה על תעבורת הקבצים לתוך הרשת הרגישה, או ממנה החוצה. אפשרות לאבטח את המעבר בין הרשתות באמצעות התקן העברה בחומרה ShuttleIT מבית חב׳ יזמטק.
- מנוהלת ע"י Admin אבטחתי.
- משרתת משתמשים אנושיים וכן אפליקציות, שאינם מפעילים ממשק עם אפליקציית הסינון.
- מבצעת את פעולתה במרחב של 4 ספריות:
- Source ממנה מתקבלים הקבצים לבדיקה.
- Target אליה מועברים הקבצים שעמדו בהצלחה בבדיקה.
- Quarantine אליה מפונים הקבצים שנכשלו בבדיקה.
- Log בה נרשמים פרוט הבדיקות והממצאים.
SelectorIT Workstation
- משתלבת בתהליכים ידניים של תנועת קבצים על גבי מדיות נתיקות.
- מאפשרת להתמודד עם איומים בקבצים:
- "הלבנה" - בעת הכנסתם ממדיה נתיקה לרשת הרגישה.
- "השחרה" - בעת הוצאתם מהרשת הרגישה למדיה נתיקה.
- מערכת ידנית:
- מופעלת על ידי משתמש אנושי.
- התפעול באמצעות אשף ידידותי - Wizard, כולל אפשרות לממשק בשפה העברית ולשימוש במסך מגע.
- מנוהלת ע"י Admin אבטחתי.
- מתאימה להיות מותקנת בתצורות הבאות:
- כתחנה עצמאית: .Standalone
- כתחנה המחוברת מצידה האחד לרשת הרגישה, ומצידה השני נעשה שימוש במדיה נתיקה.
- כתחנה המחוברת מצידה האחד לרשת היותר רגישה, ומצידה השני לרשת הפחות רגישה.
- חיזוק אבטחתי משמעותי מושג ע"י קישור בין התחנה בה מותקנת SelectorIT Workstation לבין הרשת באמצעות התקן ההעברה בחומרה ShuttleIT מבית חב׳ יזמטק.
- מבצעת את פעולתה במרחב של 4 מדיות/ספריות:
- Source המדיות מהן מותר לקלוט את הקבצים לבדיקה.
- Target המדיות אליהן מותר להעביר את הקבצים שעמדו בהצלחה בבדיקה.
- Quarantine הספרייה אליה מפונים הקבצים שנכשלו בבדיקה.
- Log הספרייה בה נרשמים פרוט הבדיקות והממצאים.
| |

SelectorIT - ממזערת את הסיכונים הנחבאים בתכנים ובמבנה של קבצים: כאשר הם מוכנסים לרשת הרגישה, כאשר הם מיוצאים מהרשת הרגישה וכאשר הם נמצאים בתוך הרשת עצמה. SelectorIT מסייעת למשתמשים וליישומים החייבים לעשות שימוש בקבצים, לשלוט ולבקר את תכולתם. |
להורדת דפי מוצר - PDF
SelectorIT - סדרת מערכות אבטחת מידע מבית חב' יזמטק
• שאיפה תמידית למצוינות אבטחתית • מחקר אבטחתי על מנת לגלות עוד ועוד פגיעויות בקבצים • הענות מהירה לדרישות ייחודיות של לקוחות • פיתוח ע"י צוות מקצועי משובח • הבטחת איכות ובדיקות, כולל שילוב בדיקות ממוחשבות