Разработчик: SearchInform (СёрчИнформ)

Обзор продукта

«СёрчИнформ КИБ» — это модульная DLP-платформа, которая контролирует практически все возможные каналы утечки информации:

КатегорияКонтролируемые каналы
Интернет-коммуникацииEmail (SMTP, POP3, IMAP, Exchange, Lotus), веб-трафик (HTTP/HTTPS), социальные сети
МессенджерыTelegram, Viber, Skype, Slack, MS Teams, Discord, ICQ, QQ, WeChat, Tox, XMPP, Matrix и др.
Российские мессенджерыMax, Dion, VK Teams (VK WorkSpace), Squadus, Толк, Express, Яндекс.Мессенджер
Съемные носителиUSB-флешки, внешние диски, CD/DVD
Периферийные устройстваПринтеры (печать документов), сканеры, Bluetooth
Облачные хранилищаGoogle Drive, Dropbox, Яндекс.Диск, Mail.ru Облако, iCloud и др.
Сетевые папкиSMB/NFS-шары, файловые серверы
Скриншоты и фотоСнимки экрана, фото с камер (включая смартфоны через USB), веб-камера
Аудио и видеоМикрофон, аудиозвонки, видеоконференции, голосовые сообщения
Альтернативные каналыQR-коды, скрытые слои в документах, черновики почты, синхронизация с мобильными устройствами

Сертификация и соответствие требованиям

ФСТЭК России

«СёрчИнформ КИБ» (версия 4.0) имеет сертификат ФСТЭК России, подтверждающий :

ПараметрЗначение
Уровень контроля отсутствия НДВ4 уровень контроля
Класс защищенности АСдо 1Г включительно
Класс защищенности ИСПДндо 1 класса включительно

Реестр отечественного ПО

Продукт включен в Единый реестр российских программ для электронных вычислительных машин и баз данных .

Лицензии ФСБ России

Компания «СёрчИнформ» имеет:

  • Бессрочную лицензию ФСБ России на разработку и производство средств защиты конфиденциальной информации
  • Лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации
  • Лицензии на разработку и производство средств защиты конфиденциальной информации

Ключевые функциональные возможности

📊 Мониторинг и контроль

ФункцияОписание
Контроль мессенджеровПоддержка более 30 мессенджеров, включая российские Max, Dion, VK Teams, Squadus. Объединенная база данных IMController для централизованного хранения
Контроль облачных хранилищМониторинг загрузки файлов в облачные сервисы с формированием отчета «Выгрузка документов в облако»
Распознавание QR-кодовВычитывание содержимого QR-кодов из всех графических форматов, даже если код вставлен в текстовый документ
SSL-инспекцияДешифрование защищенного трафика для полного анализа содержимого

🛡️ Блокировки и предотвращение утечек

Тип блокировкиОписание
Сетевые папки по содержимомуЗапрет сохранения критичных документов в общедоступные директории. При попытке создания файла с запрещенным содержимым операция блокируется
Сайты HTTP с процессамиПривязка правил доступа к сайтам к конкретным процессам (браузерам), чтобы ограничить использование неразрешенных приложений
Съемные носителиБлокировка записи на флешки, внешние диски, CD/DVD
ПечатьЗапрет печати конфиденциальных документов
Мессенджеры и почтаБлокировка отправки сообщений и файлов, содержащих критичную информацию
Прерывание сессииВозможность мгновенно разорвать сессию авторизации на ПК сотрудника при фиксации опасной активности

🎥 Видеонаблюдение и расследования

ФункцияОписание
Объединенный видеоцентрВ одном окне собираются запись экрана, веб-камера, микрофон, активные программы, сайты и события из других каналов (флешки, печать, облака)
Триггерная записьЗапись экрана запускается только при наступлении триггерных событий: ввод ключевых слов, запуск критичного процесса, посещение запрещенного сайта
Синхронизация с даннымиВидеоряд синхронизирован с данными из других модулей контроля. Плеер подсвечивает моменты нарушений, позволяя в один клик перейти к деталям инцидента

🤖 Искусственный интеллект (LLM)

В «СёрчИнформ КИБ» интегрирована LLM-модель, которая разворачивается локально, внутри периметра компании, без отправки данных вовне .

Сценарий ИИОписание
Автоматическая маркировка инцидентовМодель анализирует почту, чаты и вложения, распознает контекст и присваивает событиям метки: «откат», «пробив», «воровство», «раскрытие тайны» и другие (более 15 типов)
Резюме переписок и документовИИ сжимает длинные цепочки писем, объемные файлы или многодневные диалоги в краткое изложение с ключевыми смыслами
Перевод текстовПоддерживается перевод на русский, английский, испанский, французский, немецкий и арабский языки

🎙️ Распознавание речи (ASR)

В КИБ интегрирован движок Whisper-AI для автоматического распознавания речи :

ХарактеристикаЗначение
Точность распознаваниядо 95%
Поддерживаемые языкиоколо 100 языков
Источники аудиоАудиофайлы, голосовые сообщения, звонки в мессенджерах, аудиозаписи, видеоконференции
Среда работыWindows и Linux (российские и зарубежные дистрибутивы)
ИнфраструктураПоддержка GPU и CPU, баланс между скоростью и качеством

Распознанный текст автоматически проверяется политиками безопасности на наличие конфиденциальной информации или признаков нарушений (например, сговора, коррупции) .

🌐 Поддержка Linux и импортозамещение

Серверное развертывание:

Поддерживаемые ОСВерсии
Astra Linux1.8
Ubuntu24.04
Debian12.11
Alt Linux11
РЕД ОССовместима
SberOS3.4

Агенты для рабочих станций Linux поддерживают:

  • Мониторинг Telegram Desktop (Snap-установка)
  • Веб-версии DION, TrueConf, Viber, MS Teams
  • Контентные блокировки для мессенджеров
  • Уведомления о блокировках («открытый контроль»)
  • Водяные знаки на экране

📈 Масштабируемость

Начиная с версии 2025–2026 года, «СёрчИнформ КИБ» оптимизирована для крупных инфраструктур :

ПоказательЗначение
Максимальное количество агентов на сервердо 10 000
Снижение системных требованийот 25%
Общая дедупликацияЕдиное хранение файлов, пересылаемых по разным каналам

📋 Отчеты и аналитика

ОтчетНазначение
«Выгрузка документов в облако»Сбор и ранжирование статистики по передаче файлов в облачные хранилища для выявления аномалий
«Мнимая занятость»Исключение из статистики событий, вызванных автокликерами и долгими зажатиями клавиш (более 2 минут)
Карта расположения сотрудниковОпределение местоположения рабочей станции с агентом вплоть до улицы, доступны плоская карта и глобус

Архитектура и компоненты

«СёрчИнформ КИБ» построена по модульному принципу и включает следующие ключевые компоненты :

КомпонентНазначение
DataCenterГлавная консоль управления, мониторинг состояния компонентов, управление политиками
EndpointControllerУправление агентами на конечных точках, распределение вычислительных мощностей
NetworkControllerСетевой перехват трафика, интеграция с почтовыми серверами, SMTP-интеграция
IMControllerЕдиная база данных для хранения сообщений из всех мессенджеров
AlertCenterЦентр оповещений, настройка оперативного выявления инцидентов
Консоль АналитикаГлубокие расследования, поиск причин нарушений, построение хронологии событий
ReportCenterВеб-консоль для формирования отчетов, фильтрация «виртуальной активности»
AAServerСервер для ASR-сервисов (распознавание речи, Whisper) и ИИ-модулей

Преимущества

🏆 1. Признание Gartner

В 2017 году «СёрчИнформ КИБ» включена в «магический квадрант» лучших DLP-систем мира по версии Gartner .

🔒 2. Комплексная сертификация

Сертификат ФСТЭК России (4 уровень контроля НДВ) и бессрочная лицензия ФСБ России позволяют использовать КИБ в государственных информационных системах, системах персональных данных и объектах КИИ .

🖥️ 3. Лидер по поддержке Linux

«СёрчИнформ КИБ» — одна из немногих DLP-систем, обеспечивающих полноценный контроль рабочих станций на Linux: мониторинг мессенджеров, блокировки, уведомления, водяные знаки .

🤖 4. Продвинутый ИИ и ASR

Локально развертываемая LLM-модель для анализа контекста и маркировки инцидентов, а также Whisper-AI для распознавания речи с точностью до 95% .

📱 5. Защита от нетипичных каналов утечек

Распознавание QR-кодов, скрытых слоев в документах, черновиков почты, фото экранов на телефон — уникальные функции, защищающие от изощренных инсайдеров .

🇷🇺 6. Приоритетная поддержка российских сервисов

Максимальный охват отечественных мессенджеров (Max, Dion, VK Teams, Squadus, Толк) и интеграция с российскими ОС .

🔧 7. Гибкое администрирование

Открытый API, централизованное управление до 10 000 агентов, веб-консоль мониторинга состояния серверов, единая база данных для всех мессенджеров .

Отличия от конкурентов

КритерийСёрчИнформ КИБКонкуренты (в среднем по рынку)
Распознавание QR-кодов✅ Уникальная функция❌ Отсутствует
Аудиоаналитика (ASR)Whisper-AI, 95% точностиТребует отдельных модулей/интеграций
ИИ-маркировка инцидентов15+ типов, локальное развертывание LLMОграниченная или отсутствует
Поддержка LinuxПолноценная (агенты, блокировки, уведомления)Частичная или отсутствует
Поддержка российских мессенджеровMax, Dion, VK Teams, Squadus, ТолкМинимальная
Объединенный видеоцентрСинхронизация 5+ каналов данныхОбычно только видеозапись
Масштабируемостьдо 10 000 агентов на сервер2 000–5 000
Признание GartnerMagic Quadrant (2017)Единицы из российских вендоров

Области применения

СфераОсобенности применения
Крупные корпорацииЦентрализованное управление тысячами агентов, контроль филиалов, предотвращение утечек коммерческой тайны
Государственные органыСертификация ФСТЭК для ГИС до 1 класса, защита ПДн до 1 уровня, импортозамещение (Astra Linux, РЕД ОС)
Банки и финансовые организацииКонтроль инсайдеров, соблюдение требований регуляторов, защита платежных данных
Медицинские учрежденияЗащита персональных данных пациентов (ПДн 1 уровень), аудит доступа к медицинским картам
Промышленные предприятияЗащита коммерческой тайны и ноу-хау, контроль АСУ ТП (совместно со специализированными СЗИ)
ИТ-компании и стартапыЗащита исходного кода, контроль удаленных сотрудников (геокарта, водяные знаки)
Розничные сетиПротиводействие корпоративному мошенничеству, контроль доступа к базе клиентов

Интеграция с экосистемой «СёрчИнформ»

«СёрчИнформ КИБ» интегрируется с другими продуктами компании для создания комплексной защиты :

ПродуктНазначениеИнтеграция с КИБ
«СёрчИнформ SIEM»Сбор и анализ событий безопасностиСобытия КИБ поступают в SIEM для корреляции
«СёрчИнформ FileAuditor»DCAP (аудит файловых систем)Интеграция для аудита документов в облачных хранилищах, SCAP/DCAP-модуль
«СёрчИнформ ProfileCenter»Автоматизированное профилирование сотрудниковОценка рисков «человеческого фактора» на основе данных КИБ

Актуальность и новости развития

2026 год (март):

  • Расширение «открытого контроля» для Linux: уведомления пользователей о блокировках, водяные знаки
  • Поддержка веб-версий VK Teams, TDM, чатов в Google Meet, мессенджера Max, DION, Express
  • Запуск объединенного видеоцентра расследований

2025 год:

  • Интеграция LLM-модели для ИИ-расследований
  • Поддержка Whisper-AI для распознавания речи (точность до 95%)
  • Агенты для SberOS 3.4, Alt Linux 11, Debian 12.11
  • Отчет «Выгрузка документов в облако»
  • Защита мессенджера Max
  • Распознавание QR-кодов

Варианты поставки

Форм-факторОписание
Локальная инсталляцияРазвертывание на серверах заказчика (Windows или Linux)
Аппаратно-программовый комплексГотовое устройство «под ключ» с предустановленной системой
Модульная поставкаВыбор необходимых модулей в зависимости от задач заказчика

Лицензирование

Лицензирование осуществляется на основе выбранного набора функций, количества защищаемых рабочих станций и серверов.

Для получения актуальной информации о ценах, вариантах лицензирования и условиях поставки обратитесь к менеджерам ООО «Айрон Нео».


«СёрчИнформ КИБ» является зарегистрированным товарным знаком компании SearchInform.*