Solar Dozor 7.3: обзор возможностей
1. Новый инструмент распознавания графических объектов на базе нейронных сетей
Добавлен инструмент «Графические шаблоны», который позволяет детектировать в трафике организации критическую информацию и ее признаки в графическом виде. Изображения могут представлять собой сканированные копии, документы, экспортированные в виде изображений из офисных программ и сервисов, а также фотографии с фотокамеры или мобильного устройства. С помощью этого инструмента система достаточно точно определяет в изображениях:
- данные паспорта РФ;
- печати организаций (круглую и треугольную);
- данные лицевой и обратной сторон платежной карты.
Учитываются деформации объектов (растяжение, поворот, наложение на другие объекты), а также полное отсутствие текста. Для распознавания объектов задействована специальная система глубокого обучения на основе нейронных сетей Faster RCNN (region-based convolutional neural networks).
2. Анализ поведения (UBA): новый паттерн «Увольняющиеся», новые типы аномалий «Новый неизвестный контакт», «Новый информационный объект»
Обучили модуль UBA выявлять признаки увольнения для обнаружения кадровых рисков и предотвращения ущерба от увольнения сотрудников. Система собирает информацию о персонах по признакам постепенного падения их активности, оптимизации или сокращения ими собственного рабочего графика, появления у них новых уникальных контактов в коммуникациях, передачи ранее не используемых ими информационных активов.
3. Расширен список контролируемых каналов передачи данных
Стало возможно контролировать переписку в мессенджере Telegram и обмен файлами с использованием desktop-приложений сервисов Яндекс.Диск и Google Drive (наряду с их веб-версией).
4. Учет транслитерации и опечатков в политике
Разработаны функция распознавания транслитерации и опечатков. Он позволит искать нарушения в текстах, которые сотрудники намеренно или ненамеренно исказили: напечатали транслитом или сделали опечатки.
5. Фасетный фильтр в быстром поиске
В Solar Dozor переработан фильтр быстрого поиска. Он доступен по нажатию кнопки в отдельном окне, где скомпонованы критерии фильтрации, которые офицер безопасности может задать для конкретной поисковой выборки. Результаты поиска можно отфильтровать по событиям, файлам, использованным приложениям и бизнес-пометкам. Можно быстро находить нужные данные в уже сформированной поисковой выборке. Это сэкономит время на поиск утечек и расследование инцидентов.