Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компанию

Filestone MFT: корпоративный файловый обмен без хранения

Рубрики: «Решения и сервисы в области цифровых коммуникаций», «Managed File Transfer (MFT)»

Хранение файлов в корпоративном облаке создаёт ряд рисков для бизнеса. Главная угроза связана с человеческим фактором: сотрудники могут по ошибке открыть доступ к папкам или документам не тем людям, неправильно настроить права или поделиться публичной ссылкой. В результате конфиденциальные данные уходят посторонним. 

Хранилища с удалённым доступом стали идельными мишенями для злоумышленников. Централизованное хранение означает, что при взломе сервиса или компрометации учётной записи сразу открывается большой массив данных. Без облаков трудно представить современный бизнес, но не все компании хотят идти на сопряжённые риски.

Обмен против хранения

Managed File Transfer (MFT) — это концепция управляемой передачи файлов, которая появилась как ответ на растущие угрозы безопасности и трудности при обмене данными в крупных организациях. В отличие от обычных облачных сервисов или почтовых вложений, MFT предполагает централизованный контроль над всеми процессами передачи: от авторизации пользователей и проверки содержимого файлов до фиксации действий и согласования отправок. Такая модель позволяет ИТ- и ИБ-подразделениям видеть полную картину обмена в реальном времени. 

Некоторые MFT-системы могут обеспечивать безопасный канал передачи данных, не превращаясь в хранилища. Файлы не остаются на дисках, а автоматически удаляются после завершения операции. Безопасность здесь обусловлена самим дизайном программного обеспечения. 

Filestone MFT решает проблему утечек удалением данных после передач. Остаются только логи для расследования инцидентов, Остальной контур перекрыт службой информационной безопасности, то есть утекать нечему и неоткуда. Более того, система следит за тем, чтобы в архивах не было вредоносного кода. 

У пользователя почти нет возможности ошибиться. После требующих осознанности форм загрузки файлы проходят фильтрацию ИБ-специалистами. А они могут настраивать свои механизмы, такие как белые и чёрные списки, согласование отправок, журналирование действий, запрет архивов под паролями и так далее. 

В дело вмешивается психологический фактор. Когда предприятие перекрыло периметр и оставило единственный канал обмена с отслеживанием всех событий, это работает, как камера наблюдения. Пользователи знают, что не останутся безнаказанными, и не совершают глупостей. 

Комплекс активных и пассивных мер безопасности — основа концепции Managed File Transfer. 

Особенности Filestone MFT

Продукт создан для специалистов по информационной безопасности и системных администраторов. После установки на корпоративный сервер Filestone MFT выводит веб-интерфейсы для администратора, сотрудника информационной безопасности и рядовых пользователей. Последний можно вывести за периметр, чтобы принимать входящие данные и работать с контрагентами за пределами организации. 

Ключевые возможности Filestone MFT:

  • Отправка, запрос и приём файлов — базовые функции системы

  • Согласование передач службой информационной безопасности — при необходимости это можно гибко настроить или даже отключить, оставив лишь отслеживание событий

  • Автоматическое ведение журнала отправок, логирование действий — запись всего происходящего с файлами

  • Передача файлов сверхбольшого объёма — десятки и сотни гигабайт, которые затруднительно передавать другими средствами 

  • Контроль сроков доступности — кроме доступности файлов угрозу может представлять доступность ссылок на их скачивание, а данная мера это пресекает

  • Формирование сопроводительных документов — как с физическими посылками

  • Автоудаление отправленных файлов — уничтожение, отсекающее возможность утечки в дальнейшем

  • Сбор статистики — статистика по отправкам поможет выявить необычные всплески и зависимости

  • Гибкие оповещения — настройка оповещений по самым разным поводам

  • LDAP, Active Directory — простой вход, простая загрузка контактов

  • Белые и чёрные списки — запреты и разрешения для пользователей

  • Персональные права и настройки — выдача прав согласно внутренним принципам и иерархии в организации

  • Автозаполнение форм — не обязательно вводить вручную то, что система уже знает

  • Проверка заполнения полей — валидация во избежание ошибок

  • Антивирус — проверка на вредоносный код внутри передач

  • Запрет архивов с паролями — чтобы файлы не оказались в слепой зоне автоматических систем и службы ИБ

  • Настройка визуального стиля — добавление элементов фирменного стиля в интерфейсы

  • Мультиязычный интерфейс — русский, английский и возможность добавления других локализаций

  • Бессрочная и годовая лицензии — можно оставить себе конкретную версию на любой срок или постоянно получать новую

Filestone MFT зарегистрирован в Реестре отечественного ПО. Продукт разработали российские инженеры на основе решений с открытым исходным кодом. 

Концепция Filestone MFT уникальна для небольшого российского рынка средств передачи файлов. Продукт проще большинства аналогов и вводится в работу за день. При этом клиенты активно участвуют в развитии: все доработки исходят от них, поскольку команда строит бэклог только по обратной связи. В ПО буквально нет ненужных функций; все пользователи, независимо от рамера компании, получают доступ к возможностям, которые запросили самые крупные и высокоорганизованные покупатели.