Pt Data Security

PT Data Security — это система, предназначенная для защиты важных данных, которые хранит и обрабатывает организация. PT DS позволяет следить за тем, где и как хранятся данные (например, в таблицах или документах), сортирует их по степени важности для бизнеса и проверяет правомерность доступа к ним. Кроме того, PT DS оценивает риски утечки информации и других инцидентов, связанных с данными, помогает обнаружить подозрительные и зловредные обращения к данным.

Возможности:
  • инвентаризация инфраструктуры хранения структурированных и неструктурированных данных;
  • классификация данных по уровню важности для бизнеса организации;
  • отслеживание обращений пользователей к данным, выявление подозрительных действий и несанкционированного доступа к критически важным данным организации.
Поддерживаемые типы активов:
  • СУБД PostgreSQL — версии 9.0—9.6, 10—18
  • СУБД Microsoft SQL Server — SQL Server 2012, 2014, 2016, 2017, 2019, 2022, 2025
  • Хранилище файлов SMB — файловые хранилища, поддерживающие протоколы SMB v2 и SMB v3, включая DFS
  • СУБД MySQL — версии 5.7, 8.0, 8.4 LTS, 9.x Innovation
  • СУБД Oracle Database — версии 11g, 12c, 18c, 19c, 21c, 23ai, 26ai
  • S3-хранилища — S3-совместимое API, включая Amazon Simple Storage Service (Amazon S3) и S3-совместимые объектные хранилища
PT DS работает по следующему принципу:

1. PT DS получает данные о хранилищах данных в инфраструктуре организации

2. Бэкенд PT DS, используя коннекторы, анализирует структуру хранилищ, выделяет отдельные объекты — структурные единицы хранения данных

2. Бэкенд PT DS, используя коннекторы, проводит классификацию хранимых данных и определяет критически важные классы, которые необходимо защищать. При этом защищаемые данные на бэкенд не попадают, весь анализ происходит на коннекторах. На этом этапе может использоваться ML-модель в качестве дополнительного механизма классификации данных (не входит в комплект поставки)

4. Администратор системы настраивает политики безопасности в интерфейсе PT DS

5. Политики безопасности передаются с бэкенда на узлы обработки трафика

6. Узлы обработки трафика обрабатывают исходящие и входящие запросы к хранилищам данных в соответствии с политикой безопасности, регистрируют доступы к классифицированным данным

7. Узлы обработки трафика передают информацию об инцидентах и рисках на бэкенд PT DS

8. Информация об инцидентах и рисках отображается в интерфейсе и доступна пользователю PT DS для анализа

Другие продукты