Сетевой канал: облако, почта и мессенджеры без перехвата трафика
Большинство DLP-систем для контроля сети требуют перехвата трафика, установки драйверов и корневых сертификатов — это тяжело для системы и юридически чувствительно. TaviLex идёт другим путём: анализ метаданных активных соединений, без вскрытия содержимого.
Что фиксирует TaviLex
- Определение отправки данных в облачные хранилища, на личную почту и в мессенджеры
- Категория и важность канала (утечка / мессенджер и т. д.)
- Удалённый хост (reverse-DNS) и процесс
- Сотрудник, время и вклад в уровень риска
Как это работает
Агент анализирует метаданные активных сетевых соединений (в том числе через reverse-DNS определяет, куда идёт обмен) — без перехвата трафика, без драйверов и без установки сертификатов. Это лёгкий для системы канал, а «шумные» правила отключаются одним кликом.
Какой риск закрывает
Личное облако и веб-мессенджер — самые популярные каналы «тихого» выноса данных. Видеть, что сотрудник активно общается с облачным хранилищем или мессенджером в момент работы с чувствительными файлами, важнее, чем читать сам трафик.
Законно ли это
Анализ метаданных без вскрытия переписки — более щадящий с точки зрения приватности подход, чем перехват трафика. На корпоративной технике, с уведомлением и согласием, он правомерен.
Как внедрить контроль законноЧастые вопросы
Вы читаете переписку и содержимое трафика?
Нет. Анализируются метаданные соединений (куда и каким процессом идёт обмен), а не содержимое. Это осознанный выбор в пользу приватности и простоты.
Нужны ли драйверы или корневые сертификаты?
Нет. Именно отказ от перехвата трафика избавляет от установки сертификатов и тяжёлых драйверов и упрощает внедрение.
Что делать с ложными срабатываниями?
«Шумные» правила отключаются или понижаются по важности одним кликом в разделе «Настройка DLP».
Другие каналы контроля
Посмотрите канал в живом демо
Все каналы и админ-панель — на реальных демо-данных. Или сразу рассчитаем стоимость под вашу компанию.