Гарда Маскирование

Продукт
Разработчики: Гарда Технологии, Гарда
Дата последнего релиза: 2024/10/23
Технологии: ИБ - Предотвращения утечек информации,  ИБ - Резервное копирование и хранение данных

Содержание

«Гарда Маскирование» – система обезличивания данных СУБД производства «Гарда Технологии». Решение создает обезличенные копии баз данных для безопасной передачи. Система выявляет и маскирует чувствительные данные, реплицирует базы данных с полным сохранением структуры и взаимосвязей, заменяет чувствительную информацию.

2024

Возможность оптимизировать использование ресурсов за счет ускорения сканирования баз данных

Гарда на порядок увеличила скорость маскирования данных. Об этом компания сообщила 23 октября 2024 года.

С обновленной версией «Гарда Маскирование» заказчики получают на порядок более высокую скорость работы с данными, что позволит не выбирать между выполнением требований регулятора и загрузкой инфраструктуры. Теперь можно одновременно оптимизировать бизнес-процессы и освобождать ресурсы для других задач и при этом соблюдать необходимый уровень безопасности данных. Обновленная система при выполнении требований регулятора по обезличиванию данных в рамках процессов безопасной разработки минимизирует риски ошибок: исключает человеческий фактор и повышает продуктивность рабочих процессов.

Обновленная версия «Гарда Маскирование» позволяет оптимизировать использование ресурсов за счет ускорения сканирования баз данных, что согласно исследованию группы компаний «Гарда» и «К2 Кибербезопасность», один из важнейших критериев при выборе систем маскирования. Тесты показали, что в случае с Postgres скорость маскирования данных возрастает в 20 раз.

Еще одно изменение актуальной версии — функция интеллектуального демаскирования. Она может быть полезной, когда замаскированные данные обрабатываются подрядчиками, а после обработки необходимо сопоставлять результаты с исходной информацией.

«
Опция демаскирования востребована у заказчиков – маскированные данные могут передаваться подрядчикам для расследования мошенничеств или, что часто бывает в розничной торговле – для проведения лотерей. И узнать после обработки данных нарушителя или победителя – важная часть процесса. При добавлении этой функции мы ставили перед собой задачу реализовать ее так, чтобы в продукте не появилось недекларированных возможностей, — сказал Дмитрий Ларин, руководитель продуктового направления систем защиты баз данных. — В обновленной версии системы демаскирование работает только для тех БД и тех записей, которые определяет пользователь. Если опция не выбрана, по умолчанию система отработает без возможности восстановления данных по маскированной копии.
»

Продукт обогатили и другими функциями. Теперь в базах данных можно искать персональные данные с применением словарей и регулярных выражений, реализована возможность маскировать отдельные ячейки, повышено удобство работы с таблицами и схемами баз данных, что снижает вероятность ошибок и ускоряет настройки. TAdviser выпустил Гид по российским операционным системам 10.7 т

«Гарда Маскирование» снижает финансовые, репутационные и производственные риски, позволяет выполнить требования регуляторов и реализовать процесс безопасной разработки. Продукт интегрируется с SIEM, что позволяет объединить информацию о маскировании сотен баз данных (название проекта, время сканирования, параметры БД и др.) в единую систему. Данные о сканировании, использовании ресурсов и возможных ошибках передаются централизованно через протокол syslog.

План интеграции с Arenadata DB

Группа компаний «Гарда» и Arenadata углубляют технологическое партнёрство в целях предоставления заказчикам защищённых решений по хранению, обработке и анализу данных. Об этом Группа компаний «Гарда» сообщила 26 марта 2024 года.

В ближайшее время партнёры сфокусируются на обеспечении совместной работы системы управления базами данных Arenadata DB с решением для обезличивания данных «Гарда Маскирование». Подробнее здесь.

«Гарда Маскирование 1.6» поддерживает работу с базами данных 1С

Группа компаний «Гарда» обновила систему обезличивания данных. Об этом разработчик сообщил 29 января 2024 года. Теперь «Гарда Маскирование 1.6» поддерживает работу с базами данных – пользователи 1С ERP смогут передавать конфиденциальные данные в третьи руки с соблюдением всех законодательных норм. Обновленная версия продукта позволяет оптимально использовать системные ресурсы, снижать риски утечек данных и контролировать их сохранность, и, что особенно важно, – соответствовать актуальным требованиям регуляторов.

Обновление системы «Гарда Маскирование» прежде всего коснулось пользователей платформы . Теперь и они могут обезличивать персональные данные, коммерческую и любую другую информацию при передаче в службу технической поддержки или для других целей – в соответствии с требованиями регуляторов. Такая модификация данных без изменения их типов и структуры позволяет, с одной стороны, не замедлять процессы разработки, тестирования и обслуживания приложений, а с другой – избежать рисков утечки чувствительной информации и соответствовать требованиям безопасной разработки.

В данной версии расширены параметры настройки проектов, что позволяет оптимизировать использование системных ресурсов.

В «Гарда Маскирование 1.6» также стали более гибкими и прозрачными настройки прав доступа, что способствует снижению рисков несанкционированного обращения к данным или утечек информации.

В системе увеличено количество поддерживаемых форматов и настроек маскирования, которые позволяют обеспечить конфиденциальность данных. Добавлены генераторы ОКПО, КПП. Также теперь для генерации ИНН можно использовать справочник ФНС.

«
Помимо прочих полезных изменений, версия 1.6 «Гарда Маскирование» получила возможность задавать расписание резервного копирования и разово создавать бэкапы, – добавил Дмитрий Ларин, руководитель продуктового направления «Гарда Технологии» (входит в группу компаний «Гарда»).
»

2023

Подтверждение соответствия по 4 уровню доверия во ФСТЭК

Федеральная служба по техническому и экспортному контролю Российской Федерации подтвердила соответствие по 4 уровню доверия программного комплекса «Гарда Маскирование» производства группы компаний «Гарда». Продукт может использоваться для защиты информационных ресурсов предприятий, не работающих с государственной тайной, сообщили 4 декабря 2023 года представители ГК «Гарда».

Основная цель маскирования данных – предотвратить утечки информации при их передаче. Система «Гарда Маскирование» – программный комплекс для создания маскированных копий баз данных без изменения целостности базы. Система сканирует и классифицирует данные в защищаемой базе для обезличивания персональных данных и удаления конфиденциальной информации с полным сохранением структуры исходного массива данных. «Гарда Маскирование» защищает информацию при ее передаче разработчикам, тестировщикам, аналитикам и другим лицам, для которых доступ к содержимому базы данных необязателен.

«
«Системы обезличивания данных необходимы для компаний, работающих на постоянной основе с большими массивами различной информации, в том числе персональными данными. Это и банки, и телеком-операторы, и ритейл, и представители других отраслей», – отметил Дмитрий Филиппов, руководитель направления Центра компетенций информационной безопасности компании «Гарда Технологии» (входит в группу компаний «Гарда»).
»

«
«"Гарда Маскирование" показала отличные результаты в обнаружении персональных данных в инфраструктурах наших клиентов, а также продемонстрировала необходимую скорость обезличивания больших массивов информации», – заявил Дмитрий Ларин, директор по разработке продуктов компании «Гарда Технологии».
»

Совместимость с ОС «Альт 8 СП»

30 марта 2023 года компания Базальт СПО сообщила о том, что сразу три продукта российского разработчика систем информационной безопасности «Гарда Технологии» прошли сертификационные испытания и подтвердили совместимость с отечественной ОС «Альт 8 СП»: «Гарда Маскирование» для обезличивания баз данных, агент системы защиты баз данных «Гарда БД» и NTA-система «Гарда Монитор». Совместное применение программных продуктов позволит организациям создавать доверенную цифровую среду для работы с конфиденциальной информацией и персональными данными. Подробнее здесь.

Совместимость ПО «Гарда Маскирование» с «Ред ОС», «Гарда БД», СУБД «Ред База Данных»

Отечественный разработчик «РЕД СОФТ» и российский производитель систем информационной безопасности «Гарда Технологии» объявили о завершении испытаний совместимости продуктов. Их результаты подтвердили корректность работы программного обеспечения «Гарда Маскирование» с операционной системой РЕД ОС и «Гарда БД» с СУБД Ред База Данных. Об этом 26 января 2023 года сообщили в компании «Гарда Технологии».

Укрепление цифрового суверенитета России требует ускоренного развития отечественных решений и, в последующем, оперативной и полноценной замены продуктов ушедших из страны вендоров. Наряду с необходимостью импортозамещения в сжатые сроки крупные коммерческие организации и госкорпорации часто нуждаются в настройках программных продуктов под собственные цели. При этом внедряемые решения должны быть безопасными и совместимыми с другими российскими продуктами.

«
Актуальные мировые тенденции не только стимулируют развитие российской ИТ-отрасли и, в частности, направления информационной безопасности, но и подталкивают производителей к сотрудничеству, которое в перспективе способно дать бизнесу синергетический эффект. Разумная стоимость, локальная поддержка, защищенность – общий с РЕД СОФТ ответ потребностям заказчиков. Защита данных предприятий – первый шаг на этом пути, некая основа для развития киберустойчивости российских компаний,
прокомментировал Дмитрий Ларин, директор по разработке продуктов компании «Гарда Технологии».
»

«
Протестированный с «Гарда Технологии» программный комплекс предназначен для решения задач по информационной безопасности. Это результат целенаправленной работы, которую компания проводит с российскими разработчиками на протяжении многих лет. Расширение экосистем отечественных продуктов – важный шаг на пути к укреплению технологического суверенитета страны,
добавил Рустам Рустамов, заместитель генерального директора РЕД СОФТ.
»



СМ. ТАКЖЕ (7)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Инфосистемы Джет (66)
  Softline (Софтлайн) (56)
  SearchInform (СёрчИнформ) (52)
  ДиалогНаука (44)
  Информзащита (39)
  Другие (918)

  Инфосистемы Джет (5)
  R-Vision (Р-Вижн) (4)
  Card Security (Кард Сек) (4)
  Softline (Софтлайн) (4)
  Национальный аттестационный центр (НАЦ) (4)
  Другие (62)

  Солар (ранее Ростелеком-Солар) (8)
  SearchInform (СёрчИнформ) (4)
  А-Реал Консалтинг (3)
  Информзащита (3)
  Национальный аттестационный центр (НАЦ) (2)
  Другие (44)

  Инфосистемы Джет (7)
  Softline (Софтлайн) (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Compliance Control (Комплаенс контрол) (3)
  Inspect (3)
  Другие (42)

  SearchInform (СёрчИнформ) (13)
  Уральский центр систем безопасности (УЦСБ) (5)
  Инфосистемы Джет (4)
  Softline (Софтлайн) (4)
  МСС Международная служба сертификации (2)
  Другие (37)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  SearchInform (СёрчИнформ) (19, 56)
  InfoWatch (ИнфоВотч) (14, 49)
  Солар (ранее Ростелеком-Солар) (4, 48)
  FalconGaze (Фалконгейз) (1, 38)
  Positive Technologies (Позитив Текнолоджиз) (8, 37)
  Другие (406, 309)

  R-Vision (Р-Вижн) (1, 4)
  Солар (ранее Ростелеком-Солар) (2, 2)
  Инфосекьюрити (Infosecurity) (2, 2)
  Tele Link Soft (TLS) PTE. Ltd (1, 2)
  SETERE Group (быв. Security Technology Research -ТБИ (Технологии Безопасность Исследования)) (1, 2)
  Другие (10, 13)

  Солар (ранее Ростелеком-Солар) (2, 7)
  SearchInform (СёрчИнформ) (2, 4)
  А-Реал Консалтинг (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Makves (Маквес) (1, 2)
  Другие (5, 6)

  SearchInform (СёрчИнформ) (2, 2)
  Перспективный мониторинг (1, 1)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Colizeum Langame Software, CLS (Колизеум Лангейм Софт) (1, 1)
  Makves (Маквес) (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (2, 14)
  Перспективный мониторинг (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Crosstech Solutions Group (Кросстех Солюшнс Групп) (1, 1)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 1)
  Другие (3, 3)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 50
  InfoWatch Traffic Monitor Enterprise (IWTM) - 46
  FalconGaze SecureTower - 38
  MaxPatrol SIEM - 33
  DeviceLock Endpoint DLP Suite - 31
  Другие 345

  R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 4
  MaxPatrol SIEM - 2
  SETERE: ПК ИСУ Терминал (Интегрированная система управления терминалами защищенного доступа) - 2
  Kickidler Система учета рабочего времени - 2
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2
  Другие 12

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4
  Solar Dozor DLP-система - 4
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  Solar JSOC - 3
  SearchInform FileAuditor - 2
  Другие 10

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2
  Makves DCAP (Data-Centric Audit and Protection) - 1
  Jet CyberCamp - 1
  Cloud4Y Стахановец аренда и хостинг - 1
  Перспективный мониторинг: Ampire Киберполигон - 1
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 14
  SearchInform FileAuditor - 4
  Перспективный мониторинг: Ampire Киберполигон - 3
  MaxPatrol SIEM - 2
  BI.Zone CESP (Cloud Email Security & Protection) - 1
  Другие 4

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Softline (Софтлайн) (50)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (45)
  Инфосистемы Джет (38)
  ДиалогНаука (32)
  Информзащита (28)
  Другие (620)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (12)
  Commvault (8)
  Инфосистемы Джет (4)
  Card Security (Кард Сек) (4)
  Национальный аттестационный центр (НАЦ) (4)
  Другие (55)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (9)
  Информзащита (2)
  Deiteriy (Дейтерий) (2)
  TUV Austria (2)
  ДиалогНаука (1)
  Другие (24)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (9)
  Softline (Софтлайн) (5)
  Инфосистемы Джет (4)
  МСС Международная служба сертификации (3)
  Compliance Control (Комплаенс контрол) (3)
  Другие (25)

  Инфосистемы Джет (4)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (4)
  Уральский центр систем безопасности (УЦСБ) (4)
  МСС Международная служба сертификации (2)
  Астра Группа компаний (1)
  Другие (25)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (5, 54)
  Acronis (Акронис) (41, 46)
  Veritas Technologies (Веритас Текнолоджис) (7, 28)
  Commvault (17, 23)
  Лаборатория Касперского (Kaspersky) (1, 18)
  Другие (264, 125)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 15)
  Commvault (6, 8)
  Veeam Software (2, 2)
  IBM (1, 2)
  Cloud.ru (Облачные технологии) ранее SberCloud (1, 1)
  Другие (4, 4)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (2, 10)
  Другие (0, 0)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (2, 14)
  Beeline Cloud (DataFort) (1, 1)
  RuBackup (Рубэкап) (1, 1)
  Другие (0, 0)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 4)
  RuBackup (Рубэкап) (1, 2)
  Cloud4Y (ООО Флекс) (1, 1)
  Облакотека (Виртуальные инфраструктуры) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Кибер Бэкап (ранее Acronis Защита Данных) - 53
  Kaspersky Total Security - 18
  Acronis Backup & Recovery 10 Advanced Server - 17
  Облакотека Платформа облачного бизнеса - 13
  Veritas Backup Exec (ранее Symantec Backup Exec) - 13
  Другие 193

  Кибер Бэкап (ранее Acronis Защита Данных) - 15
  Commvault Complete Data Protection - 4
  IBM Spectrum Protect - 2
  Commvault VM Backup and Recovery - 1
  Commvault HyperScale - 1
  Другие 10

  Кибер Бэкап (ранее Acronis Защита Данных) - 9
  Кибер Бэкап Облачный (ранее Акронис Защита Данных Облачная) - 1
  Другие 0

  Кибер Бэкап (ранее Acronis Защита Данных) - 14
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  RuBackup Решение резервного копирования - 1
  Beeline cloud backup - 1
  Другие 0

  Кибер Бэкап (ранее Acronis Защита Данных) - 4
  RuBackup Решение резервного копирования - 2
  Облакотека Платформа облачного бизнеса - 1
  Cloud4Y: Резервный ЦОД - 1
  Другие 0