
Zecurion Device Control (Zlock)
Zecurion Device Control (Zlock) предотвращает утечки конфиденциальной информации через периферийные устройства. Zecurion Device Control (Zlock) разграничивает доступ к накопителям и принтерам, анализирует содержимое файлов, распечатываемых и записываемых на устройства, и блокирует действия пользователей в случае выявления нарушений политики безопасности.
- Описание
- Применение
- Zlock for Mac
- FAQ
- Материалы
- Zecurion Reports
- Zecurion DLP Linux
- Zecurion Camera Detector

Криптопериметр
С помощью криптопериметра Zecurion Zlock может принудительно шифровать файлы при копировании их на USB-устройства в зависимости от политик безопасности, настроенных администратором. Шифрование происходит на уровне файлов, т. е. одно устройство может содержать как обычные файлы, так и защищенные. При этом администратор Zecurion Zlock может гибко настроить политики, при применении которых файлы, записываемые на USB-накопители, будут зашифровываться: по типам и атрибутам устройств, по типам файлов и по контенту. Для анализа содержимого применяется комплекс технологий: лингвистический анализ MorphoLogic, проверка по шаблонам регулярных выражений, поиск по словарям и анализ транслита.
Криптопериметр работает в незаметном для пользователей «прозрачном» режиме. Ключи шифрования генерируются и хранятся на сервере конфигураций и передаются только тем пользователям, для которых открыт доступ администратором системы. При записи любого файла на USB-устройство Zlock применяет настроенные политики и при соблюдении условий моментально зашифровывает файл, содержащий конфиденциальную информацию. Защищенный файл можно беспрепятственно открыть, подключив флешку к тому же или другому авторизованному компьютеру с установленным Zecurion Zlock. Однако при подключении носителя к любому другому компьютеру пользователь не сможет открыть зашифрованный файл. Таким образом, криптопериметр защищает важную информацию не только от доступа посторонних лиц, но и от случайных утечек по сценарию, когда сотрудник копирует на мобильный накопитель корпоративные документы, чтобы поработать с ними дома: документ просто невозможно будет открыть или скопировать на домашний компьютер.
В криптопериметре предусмотрена возможность доступа к зашифрованным файлам с компьютера, не подключенного к корпоративной сети. Если на компьютере установлен Zecurion Zlock и хотя бы единожды были загружены необходимые ключи шифрования, работать с ними можно будет и в оффлайн-режиме. Ключи хранятся локально в надежно защищенном хранилище, и доступ к ним привязывается к учетной записи пользователя. Благодаря оффлайн-режиму сотрудники организации смогут при необходимости открывать конфиденциальные документы с USB-накопителя, например, на рабочем ноутбуке в командировке.