Централизованное управление контролем целостности

Решение, обеспечивающее мониторинг состояния подконтрольных объектов файловой системы из единого интерфейса. Отображение актуальных статусов объектов мониторинга по результатам проверок, корректировок и модификаций

Скачать презентацию
hero-image shape shape

Основные возможности системы

Ролевая модель

Предустановленные пользовательские роли (Администратор системы, Администратор ИБ, рядовой пользователь) на основе RBAC

Шаблоны проверок

Создание и настройка групп правил на основе шаблонов проверок для контроля целостности

Расписание аудита

Настройка периодичности выполнения проверок целостности на подконтрольных объектах системы

Оперативный мониторинг

Возможность осуществления принудительных проверок файлов по заданным администратором условиям

Журналирование изменений

Предоставление детализированной информации о модификациях подконтрольных объектов (файлов, каталогов, сервисов)

Аудит состояния файлов

Просмотр истории состояний подконтрольных объектов (хеш-сумм, прав, уровней доступа)

Визирование изменений

Подтверждение действий пользователей системы (назначение проверок, создание шаблонов, изменение конфигураций приложения) Администратором ИБ

Управление агентами

Централизованное управление подконтрольными агентами инфраструктуры из единой точки

Преимущества

Обеспечьте инфраструктуру стабильным мониторингом контроля целостности

Повышенная безопасность
Повышенная безопасность

Для своевременного определения модификаций файлов Ctrl-check обеспечивает ранжирование уровней угроз. В том числе, применяются преднастроенные расписания аудита:

  • Каждый день
  • Каждую неделю
  • В указанное время
  • Принудительные проверки

Высокая производительность
Высокая производительность

  • Решение позволяет подключить свыше 10 000 подконтрольных агентов к системе контроля целостности
  • Ctrl-check позволяет получать и обрабатывать более 5000 событий в секунду
  • Решение поддерживает возможность масштабирования ресурсов путем добавления кластерной конфигурации, обеспечивая контроль и аудит КИИ
Прозрачность и отчетность
Прозрачность и отчетность

  • Все события в системе журналируются
  • Гибкая ролевая модель позволяет настраивать уровни доступа к каждому блоку
  • На основе мониторинга можно сформировать отчет, наглядно отражающий все модификации.

Решаемые задачи

Несанкционированное изменение файлов

Критическая угроза ИБ

Нивелирование рисков изменения

Внедрение решения Ctrl-check обеспечивает паспортизацию файловой системы вычислительной инфраструктуры. Формирование паспортов объектов снижает риски изменения системно-технической конфигурации ПАК

Нарушение SLA

Критическая угроза ИБ

Контроль за изменением конфигураций систем и сервисов

Интеграция Ctrl-check в настройки высококритичных сервисов позволит контролировать изменение отказоустойчивой и высокодоступной конфигурации. Нивелирует риски несоблюдения SLA для крупных компаний

Отсутствие контроля за репозиториями

Критическая угроза ИБ

Организация фонда алгоритмов и программ

Интеграция Ctrl-check в инфраструктуру IaC обеспечит контроль эталонных состояний «чистых» репозиториев

Контроль CI/CD систем

Критическая угроза ИБ

Нивелирование рисков в процессах DevOps

Интеграция Ctrl-check в инфраструктуру DevSecOps с целью контроля состояния конвейера соответствия настроек инструментов проверки качества и уязвимостей

Ролевое разграничение

Критическая угроза ИБ

Обеспечение соответствия внутренним инструкциям

Реализация ролевой модели в инструментах ИБ с участием офицера безопасности (на основе Ctrl-check)

Проблемы с аудитом

Критическая угроза ИБ

Прозрачность аудита

Обеспечение расширенного аудита событий информационной безопасности, поддержка при разборе внутренних инцидентов

Часто задаваемые вопросы

Описание

Из-за бесконтрольного распределения интеграций, возрастают угрозы нарушения целостности КИИ. Из-за этого возникает потребность в имплементации систем контроля и отслеживания критических файлов в существующую инфраструктуру.


Постановления Правительства РФ
Архитектура

Ctrl-check работает на основе централизованного взаимодействия сервера сбора данных с агентами, установленными на подконтрольных мониторингу системах.


Структура Ctrl-check

Единое окно управления позволяет быстро и без каких-либо усилий обеспечить своевременную настройку и проверку целостности файлов.


Особенности

Ctrl-check не зависит от каких-либо внешних источников. Дистрибутив поддерживает on-premise условия - установку в изолированном контуре.

Запуск

Для реализации задачи «Мониторинг контроля целостности объектов» Ctrl-check предоставляет Администратору ИБ уже предустановленные шаблоны проверок с расширенными возможностями расписаний. Необходимо зайти в интерфейс Сервера и запустить проверку для подконтрольных агентов.


Уведомление

Для своевременной идентификации нарушений, решение обеспечивает почтовую нотификацию, увеличивая скорость реагирования на возникшие инциденты ИБ.

Системы мониторинга
В таких системах настраивать мониторинг на большое количество машин и файлов будет не рациональным. Затраченное время на реализацию подключения каждого каталога к правилам проверки составит больше нескольких недель.


Антивирусные комплексы
Стандартные решения антивирусов и сканеров не могут предоставить широкий спектр мониторинга КИИ. При включенном полноценном мониторинге сканирования объектов системы нагрузка на аппаратный комплекс возрастет. Тем самым снижая производительность целевых машин.

Установочные пакеты
  • rpm-пакеты для ОС семейства Unix;
  • msi-установочник для Windows.

Установка с помощью IaC

Предусмотрен функционал установки с помощью систем управления конфигурациями ( Salt, Ansible, Chef, Puppet )


Поддерживаемые ОС

Предусмотрена поддержка широкого спектра ОС, в том числе, Отечественных аналогов ( Astra Linux, Ред ОС )

Стабильный контроль

После интеграции Ctrl-check в существующую инфраструктуру Заказчика, будет обеспечен стабильный широкоформатный контроль целостности КИИ.


Снижение рисков ИБ

Ctrl-check существенно снизит риски несанкционированных изменений важных файлов и уменьшит количество инцидентов, связанных с нелегитимной модификацией объектов КИИ


Уменьшение затрат на безопасность

Затраты на интеграцию Ctrl-check в существующую инфраструктуру Заказчиков оптимизируются, так как часть функционала предварительно настроена «из коробки».

shape
Контакты

Вы можете ознакомиться с Ctrl‑check и связаться с нами

Электронная почта
info@ctrl-check.ru

Оставить заявку

Отправляя заявку, вы соглашаетесь с условиями обработки персональных данных