Возможности / Каналы контроля

Сетевой канал: облако, почта и мессенджеры без перехвата трафика

Большинство DLP-систем для контроля сети требуют перехвата трафика, установки драйверов и корневых сертификатов — это тяжело для системы и юридически чувствительно. TaviLex идёт другим путём: анализ метаданных активных соединений, без вскрытия содержимого.

Что фиксирует TaviLex

Как это работает

Агент анализирует метаданные активных сетевых соединений (в том числе через reverse-DNS определяет, куда идёт обмен) — без перехвата трафика, без драйверов и без установки сертификатов. Это лёгкий для системы канал, а «шумные» правила отключаются одним кликом.

Какой риск закрывает

Личное облако и веб-мессенджер — самые популярные каналы «тихого» выноса данных. Видеть, что сотрудник активно общается с облачным хранилищем или мессенджером в момент работы с чувствительными файлами, важнее, чем читать сам трафик.

Законно ли это

Анализ метаданных без вскрытия переписки — более щадящий с точки зрения приватности подход, чем перехват трафика. На корпоративной технике, с уведомлением и согласием, он правомерен.

Как внедрить контроль законно

Частые вопросы

Вы читаете переписку и содержимое трафика?

Нет. Анализируются метаданные соединений (куда и каким процессом идёт обмен), а не содержимое. Это осознанный выбор в пользу приватности и простоты.

Нужны ли драйверы или корневые сертификаты?

Нет. Именно отказ от перехвата трафика избавляет от установки сертификатов и тяжёлых драйверов и упрощает внедрение.

Что делать с ложными срабатываниями?

«Шумные» правила отключаются или понижаются по важности одним кликом в разделе «Настройка DLP».

Другие каналы контроля

Посмотрите канал в живом демо

Все каналы и админ-панель — на реальных демо-данных. Или сразу рассчитаем стоимость под вашу компанию.