Разработчики: | Гарда Технологии, Гарда |
Дата последнего релиза: | 2024/10/23 |
Технологии: | ИБ - Предотвращения утечек информации, ИБ - Резервное копирование и хранение данных |
Содержание |
«Гарда Маскирование» – система обезличивания данных СУБД производства «Гарда Технологии». Решение создает обезличенные копии баз данных для безопасной передачи. Система выявляет и маскирует чувствительные данные, реплицирует базы данных с полным сохранением структуры и взаимосвязей, заменяет чувствительную информацию.
2024
Возможность оптимизировать использование ресурсов за счет ускорения сканирования баз данных
Гарда на порядок увеличила скорость маскирования данных. Об этом компания сообщила 23 октября 2024 года.
С обновленной версией «Гарда Маскирование» заказчики получают на порядок более высокую скорость работы с данными, что позволит не выбирать между выполнением требований регулятора и загрузкой инфраструктуры. Теперь можно одновременно оптимизировать бизнес-процессы и освобождать ресурсы для других задач и при этом соблюдать необходимый уровень безопасности данных. Обновленная система при выполнении требований регулятора по обезличиванию данных в рамках процессов безопасной разработки минимизирует риски ошибок: исключает человеческий фактор и повышает продуктивность рабочих процессов.
Обновленная версия «Гарда Маскирование» позволяет оптимизировать использование ресурсов за счет ускорения сканирования баз данных, что согласно исследованию группы компаний «Гарда» и «К2 Кибербезопасность», один из важнейших критериев при выборе систем маскирования. Тесты показали, что в случае с Postgres скорость маскирования данных возрастает в 20 раз.
Еще одно изменение актуальной версии — функция интеллектуального демаскирования. Она может быть полезной, когда замаскированные данные обрабатываются подрядчиками, а после обработки необходимо сопоставлять результаты с исходной информацией.
Опция демаскирования востребована у заказчиков – маскированные данные могут передаваться подрядчикам для расследования мошенничеств или, что часто бывает в розничной торговле – для проведения лотерей. И узнать после обработки данных нарушителя или победителя – важная часть процесса. При добавлении этой функции мы ставили перед собой задачу реализовать ее так, чтобы в продукте не появилось недекларированных возможностей, — сказал Дмитрий Ларин, руководитель продуктового направления систем защиты баз данных. — В обновленной версии системы демаскирование работает только для тех БД и тех записей, которые определяет пользователь. Если опция не выбрана, по умолчанию система отработает без возможности восстановления данных по маскированной копии. |
Продукт обогатили и другими функциями. Теперь в базах данных можно искать персональные данные с применением словарей и регулярных выражений, реализована возможность маскировать отдельные ячейки, повышено удобство работы с таблицами и схемами баз данных, что снижает вероятность ошибок и ускоряет настройки. Метавселенная ВДНХ
«Гарда Маскирование» снижает финансовые, репутационные и производственные риски, позволяет выполнить требования регуляторов и реализовать процесс безопасной разработки. Продукт интегрируется с SIEM, что позволяет объединить информацию о маскировании сотен баз данных (название проекта, время сканирования, параметры БД и др.) в единую систему. Данные о сканировании, использовании ресурсов и возможных ошибках передаются централизованно через протокол syslog.
План интеграции с Arenadata DB
Группа компаний «Гарда» и Arenadata углубляют технологическое партнёрство в целях предоставления заказчикам защищённых решений по хранению, обработке и анализу данных. Об этом Группа компаний «Гарда» сообщила 26 марта 2024 года.
В ближайшее время партнёры сфокусируются на обеспечении совместной работы системы управления базами данных Arenadata DB с решением для обезличивания данных «Гарда Маскирование». Подробнее здесь.
«Гарда Маскирование 1.6» поддерживает работу с базами данных 1С
Группа компаний «Гарда» обновила систему обезличивания данных. Об этом разработчик сообщил 29 января 2024 года. Теперь «Гарда Маскирование 1.6» поддерживает работу с базами данных 1С – пользователи 1С ERP смогут передавать конфиденциальные данные в третьи руки с соблюдением всех законодательных норм. Обновленная версия продукта позволяет оптимально использовать системные ресурсы, снижать риски утечек данных и контролировать их сохранность, и, что особенно важно, – соответствовать актуальным требованиям регуляторов.
Обновление системы «Гарда Маскирование» прежде всего коснулось пользователей платформы 1С. Теперь и они могут обезличивать персональные данные, коммерческую и любую другую информацию при передаче в службу технической поддержки или для других целей – в соответствии с требованиями регуляторов. Такая модификация данных без изменения их типов и структуры позволяет, с одной стороны, не замедлять процессы разработки, тестирования и обслуживания приложений, а с другой – избежать рисков утечки чувствительной информации и соответствовать требованиям безопасной разработки.
В данной версии расширены параметры настройки проектов, что позволяет оптимизировать использование системных ресурсов.
В «Гарда Маскирование 1.6» также стали более гибкими и прозрачными настройки прав доступа, что способствует снижению рисков несанкционированного обращения к данным или утечек информации.
В системе увеличено количество поддерживаемых форматов и настроек маскирования, которые позволяют обеспечить конфиденциальность данных. Добавлены генераторы ОКПО, КПП. Также теперь для генерации ИНН можно использовать справочник ФНС.
Помимо прочих полезных изменений, версия 1.6 «Гарда Маскирование» получила возможность задавать расписание резервного копирования и разово создавать бэкапы, – добавил Дмитрий Ларин, руководитель продуктового направления «Гарда Технологии» (входит в группу компаний «Гарда»). |
2023
Подтверждение соответствия по 4 уровню доверия во ФСТЭК
Федеральная служба по техническому и экспортному контролю Российской Федерации подтвердила соответствие по 4 уровню доверия программного комплекса «Гарда Маскирование» производства группы компаний «Гарда». Продукт может использоваться для защиты информационных ресурсов предприятий, не работающих с государственной тайной, сообщили 4 декабря 2023 года представители ГК «Гарда».
Основная цель маскирования данных – предотвратить утечки информации при их передаче. Система «Гарда Маскирование» – программный комплекс для создания маскированных копий баз данных без изменения целостности базы. Система сканирует и классифицирует данные в защищаемой базе для обезличивания персональных данных и удаления конфиденциальной информации с полным сохранением структуры исходного массива данных. «Гарда Маскирование» защищает информацию при ее передаче разработчикам, тестировщикам, аналитикам и другим лицам, для которых доступ к содержимому базы данных необязателен.
«Системы обезличивания данных необходимы для компаний, работающих на постоянной основе с большими массивами различной информации, в том числе персональными данными. Это и банки, и телеком-операторы, и ритейл, и представители других отраслей», – отметил Дмитрий Филиппов, руководитель направления Центра компетенций информационной безопасности компании «Гарда Технологии» (входит в группу компаний «Гарда»). |
«"Гарда Маскирование" показала отличные результаты в обнаружении персональных данных в инфраструктурах наших клиентов, а также продемонстрировала необходимую скорость обезличивания больших массивов информации», – заявил Дмитрий Ларин, директор по разработке продуктов компании «Гарда Технологии». |
Совместимость с ОС «Альт 8 СП»
30 марта 2023 года компания Базальт СПО сообщила о том, что сразу три продукта российского разработчика систем информационной безопасности «Гарда Технологии» прошли сертификационные испытания и подтвердили совместимость с отечественной ОС «Альт 8 СП»: «Гарда Маскирование» для обезличивания баз данных, агент системы защиты баз данных «Гарда БД» и NTA-система «Гарда Монитор». Совместное применение программных продуктов позволит организациям создавать доверенную цифровую среду для работы с конфиденциальной информацией и персональными данными. Подробнее здесь.
Совместимость ПО «Гарда Маскирование» с «Ред ОС», «Гарда БД», СУБД «Ред База Данных»
Отечественный разработчик «РЕД СОФТ» и российский производитель систем информационной безопасности «Гарда Технологии» объявили о завершении испытаний совместимости продуктов. Их результаты подтвердили корректность работы программного обеспечения «Гарда Маскирование» с операционной системой РЕД ОС и «Гарда БД» с СУБД Ред База Данных. Об этом 26 января 2023 года сообщили в компании «Гарда Технологии».
Укрепление цифрового суверенитета России требует ускоренного развития отечественных решений и, в последующем, оперативной и полноценной замены продуктов ушедших из страны вендоров. Наряду с необходимостью импортозамещения в сжатые сроки крупные коммерческие организации и госкорпорации часто нуждаются в настройках программных продуктов под собственные цели. При этом внедряемые решения должны быть безопасными и совместимыми с другими российскими продуктами.
Актуальные мировые тенденции не только стимулируют развитие российской ИТ-отрасли и, в частности, направления информационной безопасности, но и подталкивают производителей к сотрудничеству, которое в перспективе способно дать бизнесу синергетический эффект. Разумная стоимость, локальная поддержка, защищенность – общий с РЕД СОФТ ответ потребностям заказчиков. Защита данных предприятий – первый шаг на этом пути, некая основа для развития киберустойчивости российских компаний, прокомментировал Дмитрий Ларин, директор по разработке продуктов компании «Гарда Технологии».
|
Протестированный с «Гарда Технологии» программный комплекс предназначен для решения задач по информационной безопасности. Это результат целенаправленной работы, которую компания проводит с российскими разработчиками на протяжении многих лет. Расширение экосистем отечественных продуктов – важный шаг на пути к укреплению технологического суверенитета страны, добавил Рустам Рустамов, заместитель генерального директора РЕД СОФТ.
|
Подрядчики-лидеры по количеству проектов
Инфосистемы Джет (66)
Softline (Софтлайн) (56)
SearchInform (СёрчИнформ) (51)
ДиалогНаука (44)
Информзащита (39)
Другие (916)
Инфосистемы Джет (5)
Солар (ранее Ростелеком-Солар) (4)
R-Vision (Р-Вижн) (4)
Card Security (Кард Сек) (4)
Softline (Софтлайн) (4)
Другие (62)
Солар (ранее Ростелеком-Солар) (8)
SearchInform (СёрчИнформ) (4)
А-Реал Консалтинг (3)
Информзащита (3)
Softscore UG (2)
Другие (44)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
SearchInform (СёрчИнформ) (19, 55)
InfoWatch (ИнфоВотч) (14, 49)
Солар (ранее Ростелеком-Солар) (4, 48)
FalconGaze (Фалконгейз) (1, 38)
Positive Technologies (Позитив Текнолоджиз) (8, 37)
Другие (405, 309)
R-Vision (Р-Вижн) (1, 4)
Солар (ранее Ростелеком-Солар) (2, 2)
Инфосекьюрити (Infosecurity) (2, 2)
SETERE Group (быв. Security Technology Research -ТБИ (Технологии Безопасность Исследования)) (1, 2)
Makves (Маквес) (1, 2)
Другие (10, 13)
Солар (ранее Ростелеком-Солар) (2, 7)
SearchInform (СёрчИнформ) (2, 4)
А-Реал Консалтинг (1, 3)
Positive Technologies (Позитив Текнолоджиз) (1, 2)
Makves (Маквес) (1, 2)
Другие (5, 6)
SearchInform (СёрчИнформ) (2, 2)
Инфосистемы Джет (1, 1)
Перспективный мониторинг (1, 1)
BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
Colizeum Langame Software, CLS (Колизеум Лангейм Софт) (1, 1)
Другие (8, 8)
SearchInform (СёрчИнформ) (2, 13)
Перспективный мониторинг (1, 3)
Positive Technologies (Позитив Текнолоджиз) (1, 2)
Crosstech Solutions Group (Кросстех Солюшнс Групп) (1, 1)
Интеллектуальная безопасность ГК (бренд Security Vision) (1, 1)
Другие (3, 3)
Распределение систем по количеству проектов, не включая партнерские решения
Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 49
InfoWatch Traffic Monitor Enterprise (IWTM) - 46
FalconGaze SecureTower - 38
MaxPatrol SIEM - 33
DeviceLock Endpoint DLP Suite - 31
Другие 345
R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 4
Kickidler Система учета рабочего времени - 2
MaxPatrol SIEM - 2
Makves DCAP (Data-Centric Audit and Protection) - 2
SETERE: ПК ИСУ Терминал (Интегрированная система управления терминалами защищенного доступа) - 2
Другие 12
Solar Dozor DLP-система - 4
Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4
Solar JSOC - 3
А-Реал Консалтинг: Интернет-шлюз ИКС - 3
Softscore UG: Anwork Бизнес-коммуникатор - 2
Другие 10
Подрядчики-лидеры по количеству проектов
Softline (Софтлайн) (50)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (45)
Инфосистемы Джет (38)
ДиалогНаука (32)
Информзащита (28)
Другие (618)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (12)
Commvault (8)
Инфосистемы Джет (4)
Card Security (Кард Сек) (4)
Национальный аттестационный центр (НАЦ) (4)
Другие (55)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (9)
Информзащита (2)
Deiteriy (Дейтерий) (2)
TUV Austria (2)
ДиалогНаука (1)
Другие (24)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (5, 54)
Acronis (Акронис) (41, 46)
Veritas Technologies (Веритас Текнолоджис) (7, 28)
Commvault (17, 23)
Лаборатория Касперского (Kaspersky) (1, 18)
Другие (263, 125)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 15)
Commvault (6, 8)
Veeam Software (2, 2)
IBM (1, 2)
Cloud.ru (Облачные технологии) ранее SberCloud (1, 1)
Другие (4, 4)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (2, 14)
Beeline Cloud (DataFort) (1, 1)
RuBackup (Рубэкап) (1, 1)
Другие (0, 0)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 4)
RuBackup (Рубэкап) (1, 2)
Cloud4Y (ООО Флекс) (1, 1)
Облакотека (Виртуальные инфраструктуры) (1, 1)
Другие (0, 0)
Распределение систем по количеству проектов, не включая партнерские решения
Кибер Бэкап (ранее Acronis Защита Данных) - 53
Kaspersky Total Security - 18
Acronis Backup & Recovery 10 Advanced Server - 17
Облакотека Платформа облачного бизнеса - 13
Veritas Backup Exec (ранее Symantec Backup Exec) - 13
Другие 193
Кибер Бэкап (ранее Acronis Защита Данных) - 15
Commvault Complete Data Protection - 4
IBM Spectrum Protect - 2
Commvault VM Backup and Recovery - 1
Commvault HyperScale - 1
Другие 10
Кибер Бэкап (ранее Acronis Защита Данных) - 9
Кибер Бэкап Облачный (ранее Акронис Защита Данных Облачная) - 1
Другие 0