Для решения этой задачи два разнонаправленных комплекса InfoDiode были размещены на границе между более доверенным сетевым сегментом с развёрнутым в нем центральным сервером StarForce Content Enterprise, и сегментом с пониженным уровнем доверия, содержащим рабочие станции с приложением StarForce Reader. Доступ к защищённому документу на конечном хосте возможен только после получения от центрального сервера специального токена, передаваемого из доверенного сегмента. Данная схема устраняет прямое TCP/IP-соединение между доменами, обеспечивая сквозной контроль за передачей документов и токенов, а также позволяет оперативно выявлять и блокировать попытки несанкционированной передачи данных.
«Безопасность конфиденциальной информации ограниченного доступа, передаваемой по сетям, является фундаментом для эффективного и бесперебойного функционирования бизнес-процессов компаний, — подчёркивает технический директор «АМТ-ГРУП» Борис Молчанов. — При отправке таких документов необходима надёжная система обмена, обеспечивающая контроль и управление передаваемой информацией, а также способная своевременно реагировать на факты несанкционированной передачи. При отправке информации ограниченного доступа за пределы ИТ-периметра компании особенно важно проработать вопрос сопряжения сегментов с различным уровнем доверия. Любое несанкционированное воздействие на данные и системы хранения должно быть исключено, а доступ к передаваемой вовне информации должен быть предоставлен лишь легитимным получателям».
«Эффективное и безопасное взаимодействие между внутренними подразделениями, партнерами и клиентами – залог устойчивой работы бизнеса. Существующие процедуры передачи информации для ограниченного круга лиц зачастую излишне сложны и бюрократизированы, что негативно сказывается на оперативности принятия решений и стоимости документооборота. Совместное использование комплекса InfoDiode и продуктов StarForce позволяет оперативно и, главное, безопасно передавать запрашиваемые документы авторизованному адресату, обеспечивая при этом надёжную защиту доверенного сегмента сети и хранящихся в нем данных от любого внешнего несанкционированного воздействия», — отмечает Галина Козырева, коммерческий директор «Протекшен Технолоджи».