SoftControl TPS.Open Source

Продукт
Разработчики: Арудит Секьюрити (Arudit Security)
Дата премьеры системы: 2016/03/22
Технологии: ИБ - Антивирусы,  ИБ - Аутентификация,  ИБ - Межсетевые экраны

Содержание

SoftControl TPS.Open Source - программное обеспечение защиты электронных устройств самообслуживания (банкоматов, информационно-платежных терминалов) от несанкционированного изменения ПО и доступа к данным со стороны обслуживающего персонала или хакеров.

2016

Ребрендинг

В 2016 году был проведен ребрендинг продуктов проекта SafenSoft, в результате которого продукты стали предоставляться под брендом SoftControl.

Представление TPS.Open Source на основе открытого кода

22 марта 2016 года компания СНС Холдинг сообщила о продвижении на рынок РФ системы контроля запуска и активности ПО TPS.Open Source на основе открытого кода[1].

Структура взаимодействия TPS (2015)

SafenSoft TPSecure контролирует запуск и активность приложений, обеспечивая целостность ПО в процессе работы и сохранение системы в последнем заведомо исправном состоянии. SafenSoft TPSecure защищает систему от всех видов вредоносного ПО и несанкционированного доступа к данным без необходимости обновлений.

Система имеет возможность гибкой настройки пользовательских правил, как для отдельных приложений, так и для групп. Это помогает TPSecure интегрироваться со специализированным ПО (например, с АСР банкомата) для контроля его целостности, защиты от изменения программного кода, защиты хранимых локально данных, включая временные файлы приложений.

Возможности

Защита от несанкционированного доступа к данным и изменения ПО
Динамический контроль целостностиОсуществляется контроль запуска приложений, запуск новых приложения может быть автоматически заблокирован или при-остановлен до получения подтверждения от администратора.
Динамическая песочницаЗапуск неизвестных или потенциально уязвимых приложений SafenSoft TPSecure осуществляет в безопасной изолированной среде - "песочнице", так, что они не могут влиять на другие процессы или нанести вред системе.
Контроль активности приложенийTPSeсure контролирует доступ различных приложений к файловой системе, ключам реестра, внешним устройствам и сетевым ресурсам. Возможно создание пользовательских правил активности приложений.
Специализированные функции для защиты УС
Различные варианты установкиКроме стандартной и централизованной установки, есть возможность установки в тихом режиме (через командную строку), а также клонирования предварительно настроенной программы с эталонного УС.
Отключение централизованного управленияДля УС, имеющих низкоскоростное подключение к сети, возможно отключение централизованного управления клиентскими модулями SafenSoft TPSecure. Это сведет к нулю трафик SafenSoft TPSecure при неизменном уровне защиты.
Доступ к внешним устройствамВозможна гибкая настройка правил доступа к внешним USB, CD/DVD носителям, отключение автозапуска и настройка исключений (по типу устройства, имени, производителю, ID). Кроме того, возможна блокировка всех CD/DVD носителей кроме защищенных, а также настройка правил доступа к COM, LPT портам.
Скрытый мониторинг и логированиеОперации по доступу и копированию данных, включая копирование на внешние устройства, отслеживаются и логируются с возможностью получения уведомлений.
Система самозащитыНикто, кроме авторизованных администраторов, не может подключиться, остановить или удалить клиентское приложение, даже с правами локального администратора.
Специализированные функции для защиты рабочих станций банка
Контроль запуска приложенийВозможно заблокировать запуск сотрудником всех новых приложений либо только определённых приложений.
Запись текста, введенного с клавиатурыПозволяет узнать, какие данные и в каком приложении сотрудник вводил с клавиатуры.
Откат изменений Сохранение истории изменений для определённого приложения, позволяет откатить изменения файлов, отредактированных с помощью этого приложения.
Система учета рабочего времени сотрудника (общего и с каждым приложением)Позволяет осуществлять мониторинг и создавать отчёты о времени работы сотрудника с тем или иным приложением, а также суммарное время работы на рабочей станции.
Совместимость с другими решениямиВозможность совместной работы с установленным ПО и другими средствами защиты (любые средства защиты каналов передачи данных, почты и шифрования, большинство антивирусов).
Обработка инцидентов и получение уведомленийКонсоль администрирования позволяет удалённо принимать решения о блокировке или запуске новых приложений, изменять настройки. А также, получать уведомления о статусе защиты, при доступе, изменении, удалении файлов и ключей реестра, за которыми ведётся наблюдение.
Выполнение требований стандарта PCI DSS
Помогает выполнить требования PCI DSSSafenSoft TPSecure поможет компании привести систему в соответствие стандарту PCI DSS и снизить финансовые риски и риски ИБ.
Гибкость решения и индивидуальный подход
Различные варианты поставкиВозможна поставка как стандартного набора компонент и настроек, так и разработка дополнительного функционала по требованию заказчика. Возможна поставка исходного кода продукта, двоичных библиотек (SDK).

Примечания



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Softline (Софтлайн) (147)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (65)
  ДиалогНаука (59)
  Positive Technologies (Позитив Текнолоджиз) (48)
  Другие (1299)

  Солар (Solar) (8)
  А-Реал Консалтинг (6)
  Softline (Софтлайн) (3)
  Национальный аттестационный центр (НАЦ) (2)
  Информзащита (2)
  Другие (56)

  Инфосистемы Джет (5)
  UserGate, Юзергейт (ранее Entensys) (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  Inspect (3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Другие (51)

  Уральский центр систем безопасности (УЦСБ) (6)
  Positive Technologies (Позитив Текнолоджиз) (5)
  ИВК (4)
  Инфосистемы Джет (4)
  А-Реал Консалтинг (3)
  Другие (63)

  Positive Technologies (Позитив Текнолоджиз) (8)
  UserGate, Юзергейт (ранее Entensys) (6)
  Код Безопасности (3)
  МСС Международная служба сертификации (3)
  ДиалогНаука (3)
  Другие (75)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Лаборатория Касперского (Kaspersky) (23, 172)
  Positive Technologies (Позитив Текнолоджиз) (14, 83)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Смарт-Софт (Smart-Soft) (5, 47)
  UserGate, Юзергейт (ранее Entensys) (21, 45)
  Другие (727, 542)

  Солар (Solar) (3, 7)
  А-Реал Консалтинг (3, 6)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Лаборатория Касперского (Kaspersky) (2, 4)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Другие (12, 12)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Лаборатория Касперского (Kaspersky) (1, 3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  А-Реал Консалтинг (1, 2)
  Check Point Software Technologies (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (6, 10)
  Positive Technologies (Позитив Текнолоджиз) (4, 5)
  ИВК (1, 4)
  А-Реал Консалтинг (2, 3)
  Сторм системс (StormWall) (1, 3)
  Другие (7, 9)

  Positive Technologies (Позитив Текнолоджиз) (5, 14)
  UserGate, Юзергейт (ранее Entensys) (2, 5)
  Код Безопасности (2, 4)
  Ideco (Айдеко) (1, 4)
  ВАС Экспертс (VAS Experts) (1, 3)
  Другие (14, 20)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Kaspersky Endpoint Security - 83 (83, 0)
  ESET NOD32 Business Edition - 51 (51, 0)
  Dr.Web антивирус - 48 (12, 36)
  MaxPatrol SIEM - 45 (43, 2)
  Kaspersky Enterprise Space Security - 34 (34, 0)
  Другие 612

  Kaspersky Endpoint Security - 3 (3, 0)
  Solar MSS - 3 (3, 0)
  Solar JSOC - 3 (3, 0)
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3 (3, 0)
  PT Network Attack Discovery (PT NAD) - 2 (2, 0)
  Другие 19

  UserGate UTM - 4 (4, 0)
  UserGate C-серия Межсетевые экраны - 3 (3, 0)
  Kaspersky Endpoint Security - 3 (3, 0)
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3 (3, 0)
  А-Реал Консалтинг: Межсетевой экран ИКС - 2 (2, 0)
  Другие 7

  ИВК Кольчуга - 4 (4, 0)
  UserGate UTM - 3 (3, 0)
  StormWall: Многоуровневая распределенная система фильтрации - 3 (3, 0)
  А-Реал Консалтинг: Межсетевой экран ИКС - 3 (3, 0)
  UserGate Next-Generation Firewall (NGFW) - 3 (3, 0)
  Другие 20

  MaxPatrol SIEM - 9 (9, 0)
  Ideco UTM - 4 (0, 4)
  Код Безопасности: Континент NGFW (ранее АПКШ Континент) - 4 (4, 0)
  UserGate Next-Generation Firewall (NGFW) - 4 (4, 0)
  VAS Experts: СКАТ DPI Система контроля и анализа трафика - 3 (3, 0)
  Другие 19

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Softline (Софтлайн) (204)
  ESET (ИСЕТ Софтвеа) (118)
  Лаборатория Касперского (Kaspersky) (80)
  Инфосистемы Джет (56)
  ДиалогНаука (54)
  Другие (947)

  А-Реал Консалтинг (3)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2)
  Национальный аттестационный центр (НАЦ) (2)
  Deiteriy (Дейтерий) (2)
  Информзащита (2)
  Другие (41)

  Инфосистемы Джет (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  Inspect (3)
  Национальный аттестационный центр (НАЦ) (3)
  Информзащита (2)
  Другие (38)

  Уральский центр систем безопасности (УЦСБ) (5)
  Инфосистемы Джет (4)
  TUV Austria (2)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2)
  Compliance Control (Комплаенс контрол) (2)
  Другие (42)

  МСС Международная служба сертификации (3)
  ITProtect (Инфозащита) (3)
  ДиалогНаука (3)
  Форктек (Fork-Tech) (2)
  Информзащита (2)
  Другие (37)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Лаборатория Касперского (Kaspersky) (42, 371)
  ESET (ИСЕТ Софтвеа) (21, 141)
  Доктор Веб (Dr.Web) (17, 61)
  UserGate, Юзергейт (ранее Entensys) (3, 19)
  Fortinet (11, 15)
  Другие (377, 142)

  Лаборатория Касперского (Kaspersky) (4, 5)
  А-Реал Консалтинг (1, 3)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  UserGate, Юзергейт (ранее Entensys) (1, 1)
  R-Vision (Р-Вижн) (1, 1)
  Другие (1, 1)

  Лаборатория Касперского (Kaspersky) (2, 4)
  UserGate, Юзергейт (ранее Entensys) (1, 4)
  CloudLinux (1, 1)
  F6 (ранее F.A.C.C.T.) (1, 1)
  Другие (0, 0)

  UserGate, Юзергейт (ранее Entensys) (1, 3)
  Лаборатория Касперского (Kaspersky) (2, 2)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  ServicePipe (Сервиспайп) (1, 1)
  Другие (0, 0)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SpamTitan Technologies (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  ESET NOD32 - 140 (26, 114)
  Kaspersky Business Space Security - 87 (87, 0)
  Kaspersky Endpoint Security - 83 (83, 0)
  Kaspersky Security - 82 (82, 0)
  Dr.Web антивирус - 62 (12, 50)
  Другие 130

  Kaspersky Endpoint Security - 3 (3, 0)
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3 (3, 0)
  Kaspersky Industrial CyberSecurity (KICS) - 1 (1, 0)
  Kaspersky ASAP Automated Security Awareness Platform - 1 (1, 0)
  BI.Zone CESP (Cloud Email Security & Protection) - 1 (1, 0)
  Другие 2

  UserGate UTM - 4 (4, 0)
  Kaspersky Endpoint Security - 3 (3, 0)
  Kaspersky Security - 2 (2, 0)
  CloudLinux Imunify360 - 1 (1, 0)
  Другие 0

  UserGate UTM - 3 (3, 0)
  Servicepipe: Антибот - 1 (1, 0)
  Kaspersky Industrial CyberSecurity (KICS) - 1 (1, 0)
  BI.Zone CESP (Cloud Email Security & Protection) - 1 (1, 0)
  Другие 0

  Kaspersky Endpoint Security - 1 (1, 0)
  SpamTitan - 1 (1, 0)
  Kaspersky DDoS Protection & Web Performance (ранее Kaspersky DDoS Prevention) - 1 (1, 0)
  Другие 0