Сбербанк и «РТК-Солар» объявляют об успешном завершении внедрения системы защиты от утечек Solar Dozor. Проект, ставший самым масштабным в стране, реализован специалистами Сбербанка при поддержке «РТК-Солар». Система обеспечивает безопасность информационных активов всех подразделений банка на территории РФ и осуществляет мониторинг более 250 тыс. рабочих станций. Это крупнейшая инсталляция в Европе.

Наряду с усилением внешней защиты периметра Сбербанка, реализуется задача повышения уровня безопасности при работе с конфиденциальной информацией и персональными данными внутри банка. Одним из способов решения этой задачи является предотвращение утечек данных с компьютеров сотрудников с использованием продукта класса DLP (Data Leak Prevention). В сжатые сроки в банке была сформирована команда специалистов, имеющих опыт внедрения широкомасштабных проектов, инсталляции и эксплуатации DLP-систем и разработки нормативных внутрибанковских документов.

При выборе инструмента необходимо было учесть текущий опыт владения DLP-системой и сформировать ряд новых требований с учетом развития на ближайшие несколько лет. Продукт должен обеспечить в банке как «классический» контроль почтовой переписки, так и предотвращение любых попыток перемещения информации за пределы компьютера сотрудника, а также контроль всех централизованных каналов коммуникаций. Это выводит требования к продукту на очень высокий уровень, включающий обработку событий в едином интерфейсе управления, информирование сотрудников службы реагирования и интеграцию с одним из крупнейших SOC (Security Operations Center) в мире.

По окончании конкурса внедрение программного продукта было реализовано в очень сжатые для проектов такого масштаба сроки – всего за 6 месяцев.

«В результате слаженной работы команд банка и «РТК-Солар» удалось внедрить систему защиты от утечек, распространить ее влияние на весь банк от Калининграда до Камчатки. Большая часть работ проводилась в период чрезвычайной ситуации во всём мире. Был создан эффективный, хорошо масштабируемый инструмент для предотвращения утечек информации, улучшивший показатель общей защищенности банка как за счёт увеличения охвата каналов утечек, так и за счёт механизмов выявления и реагирования на защищаемую информацию. Как итог – удалось обеспечить тотальный контроль передаваемой информации. В России нет аналогичных внедрений DLP-решений, работающих в инфраструктурах подобного масштаба с петабайтами хранящихся данных, терабайтами оперативной памяти, тысячами ядер, сотнями серверов», – отметил Сергей Лебедь, вице-президент, директор Департамента кибербезопасности Сбербанка.

Для защиты от утечек Сбербанк использует широкую функциональность Solar Dozor, включающую фильтрацию и хранение данных в архиве, поиск и управление событиями и инцидентами информационной безопасности, а также механизмы ведения досье персон.

«В этом проекте наше решение показало надежную и отказоустойчивую работу в неоднородной и разветвленной ИТ-инфраструктуре одного из самых технологически развитых банков Европы. Solar Dozor быстро адаптировался к любым объемам данных и количеству пользователей, появлению новых коммуникационных каналов и точек интеграции», – подчеркнул Игорь Ляпунов, генеральный директор «РТК-Солар».

Благодаря данному проекту существенный импульс к развитию получил и сам программный продукт Solar Dozor. Выросли надежность и быстродействие системы, была значительно улучшена и продолжает развиваться модель собственного мониторинга состояния здоровья продукта.

Solar Dozor — российская система для предотвращения утечек конфиденциальной информации. Ее возможности обеспечивают контроль коммуникаций сотрудников, блокировку или изменение нежелательных сообщений, выявление и мониторинг групп риска, а также ретроспективный анализ архива коммуникаций для проведения расследований. Также Solar Dozor может анализировать поведение пользователей (User Behavior Analytics), что позволяет на основе устойчивых паттернов профилировать сотрудников, а также выявлять аномалии в их поведении.


ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Липецкая область усилила кибербезопасность госаппарата  с помощью Secure-T Awareness Platform («Солар»)

Липецкая область усилила кибербезопасность госаппарата с помощью Secure-T Awareness Platform («Солар»)

Узнать больше
Безопасность на упреждение: ГК «Солар» и «Группа Астра» автоматически синхронизировали политики управления доступом и веб-трафика с ALD Pro

Безопасность на упреждение: ГК «Солар» и «Группа Астра» автоматически синхронизировали политики управления доступом и веб-трафика с ALD Pro

Узнать больше
 «Солар»: хакеры начали использовать Spotify и Chess.com для управления вредоносом, крадущим учетные данные и онлайн-кошельки

«Солар»: хакеры начали использовать Spotify и Chess.com для управления вредоносом, крадущим учетные данные и онлайн-кошельки

Узнать больше
Solar Dozor 8.3: отказоустойчивость платформы и усиление агентской защиты

Solar Dozor 8.3: отказоустойчивость платформы и усиление агентской защиты

Узнать больше
ИИ-плагин в Solar appScreener в 10 раз ускоряет безопасную разработку софта

ИИ-плагин в Solar appScreener в 10 раз ускоряет безопасную разработку софта

Узнать больше
«Солар»: на одну компанию в 2025 году пришлось более 900 DDoS-атак

«Солар»: на одну компанию в 2025 году пришлось более 900 DDoS-атак

Узнать больше
Новый уровень безопасной разработки: Solar appScreener интегрирован в экосистему платформы «Сфера»

Новый уровень безопасной разработки: Solar appScreener интегрирован в экосистему платформы «Сфера»

Узнать больше
«Солар»: слабые пароли и их повторное использование — «слабое звено» в ИТ-системах российских компаний

«Солар»: слабые пароли и их повторное использование — «слабое звено» в ИТ-системах российских компаний

Узнать больше
Solar webProxy получил «прописку» в Беларуси — локальный бизнес получает ту же защиту трафика, что и российские компании

Solar webProxy получил «прописку» в Беларуси — локальный бизнес получает ту же защиту трафика, что и российские компании

Узнать больше
Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей  в приложениях на Java и Python

Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей в приложениях на Java и Python

Узнать больше