Компания «АйТи Юниверс», российский аккредитованный разработчик программного обеспечения для государственных и корпоративных заказчиков, представила Filestone MFT 3.0 — третье поколение системы контролируемого обмена файлами, включенной в Реестр российского ПО. Переход на новую версию обусловлен обновленной стратегией, направленной на интеграцию с ведущими сторонними ИТ- и ИБ-инструментами. Основная задача Filestone MFT версий 3.х заключается в обеспечении совместимости с популярными продуктами, формирующими информационные контуры, защищенные от уязвимостей и угроз различного характера — от человеческих ошибок до сложных целенаправленных атак. Как и ранее, продукт предлагает гибкие средства обмена файлами с возможностью тонкой настройки для отделов информационных технологий и информационной безопасности. Новое поколение призвано упростить работу всех пользователей и решить ряд вопросов, связанных с внедрением системы на объектах критической информационной инфраструктуры.

В рамках обновления модернизирован программный интерфейс для передачи данных о пользователях, их действиях и инцидентах в стороннее программное обеспечение российского происхождения. В версии 3.0 реализованы интеграции с корпоративными антивирусами и системами SIEM. В частности, добавлена интеграция с Kaspersky Scan Engine (KSE), а также возможность отправки логов в MaxPatrol SIEM от компании Positive Technologies. В дальнейшем команда Filestone MFT планирует расширить список интеграций, включив дополнительные антивирусы, SIEM-системы и продукты других классов, такие как DLP-системы, песочницы, системы многофакторной аутентификации и службы каталогов. Приоритет при выборе новых направлений интеграции отдается продуктам, на которые поступают запросы от клиентов. Информация о конкретных интеграциях будет анонсироваться в сообщениях о следующих релизах и партнерских программах.

Среди новых функций Filestone MFT 3.0 администраторы системы получили возможность полностью отключить локальную авторизацию по электронной почте, сделав вход в систему возможным исключительно через корпоративную службу каталогов. Внешние пользователи теперь могут предоставлять согласия на обработку персональных данных, а администраторы — отзывать такие согласия и проводить анонимизацию персональных данных. Для определенной группы пользователей появилась возможность вводить исключения при проверке передаваемых архивов на наличие пароля. Информационные панели были расширены возможностью отображения статистических данных по отдельным сотрудникам службы информационной безопасности. Эти сотрудники, в свою очередь, могут опционально получать на проверку файлы, которые пользователи отправляют сами себе. В настройках системы добавлена функция ротации логов, позволяющая задавать сроки и периодичность очистки журнала событий для соблюдения корпоративных правил и предотвращения переполнения хранилища.

Модернизация Filestone MFT также затронула бэкенд для реализации расширенных возможностей API, включая разработку типов данных, их классификацию и сбор для последующей отправки в сторонние системы. Пользовательский интерфейс теперь наглядно отражает реализованные интеграции и новые входящие данные. Помимо этого, команда разработчиков внесла ряд оптимизаций, исправила обнаруженные ошибки и дополнила документацию к продукту.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *