Перейти к содержимому
← Все продукты

Пуаро

Мониторинг и защита баз данных

Информационная безопасность · роль Гроссбит — разработка и внедрение
Сайт продукта
Размещение
В инфраструктуре заказчика
Интерфейс
Веб-консоль
Операционные системы
Российские ОС
Документация
После подписания NDA
Центр управления: события, заявки и статусы обработки
Сбор событий из трафика, логов СУБД и операционной системы
Расследования и отчёты для проверок

Что умеет

Система аудита и защиты баз данных: видит действия пользователей в реальном времени, ловит подозрительные операции и утечки, находит персональные данные и готовит отчёты для проверок регуляторов. Работает в инфраструктуре заказчика и почти не нагружает серверы баз.

Аудит в реальном времени

События собираются из сетевого трафика, логов СУБД и операционной системы — видно, кто, когда и что делал с данными.

Ситуационный центр

Единая консоль событий безопасности: заявки на реагирование, ответственные, статусы обработки. Инцидент не теряется в почте.

Выявление угроз

SQL-инъекции, подбор паролей, несанкционированный доступ и выгрузки данных — в том числе когда их дробят на мелкие запросы.

Поведенческий анализ

Модели профиля пользователя и нагрузки на базу показывают аномальную активность: не по расписанию, не тот объём, не те таблицы.

Поиск персональных данных

Автоматическая классификация: система сама находит персональные данные в базах и контролирует доступ к ним.

Контроль администраторов

Привилегированные учётные записи, изменения кода базы и удаление критичных объектов — под отдельным наблюдением.

Отчёты и расследования

Готовые отчёты по безопасности, конструктор запросов с визуализацией и анализ уязвимостей конфигурации.

Агенты и подключения

Мониторинг файлов конфигурации и сетевого трафика, централизованное управление подключениями к базам.

Помогает выполнить требования

Отчёты и журналы собираются так, чтобы их можно было показать проверяющему, а не собирать руками накануне проверки.

  • 152-ФЗ о персональных данных
  • 187-ФЗ о безопасности КИИ
  • Приказ ФСТЭК № 17
  • Приказ ФСТЭК № 21
  • Приказ ФСТЭК № 239
  • ГОСТ Р 57580.1-2017
  • СТО БР ИББС
  • PCI DSS

Как проходит внедрение

01

Демо на стенде

Показываем систему в работе и разбираем, какие события и отчёты нужны именно вам.

02

Оценка внедрения

Смотрим состав баз, объёмы и требования регуляторов, оцениваем работы и сроки.

03

Пилот

Подключаем часть баз, настраиваем правила и отчёты, проверяем нагрузку на реальном контуре.

04

Внедрение и сопровождение

Разворачиваем на всём контуре, обучаем команду заказчика и остаёмся на связи после запуска.

Нужен Пуаро в вашей инфраструктуре?

Покажем систему на демо-стенде, оценим внедрение под ваши базы и требования регуляторов и предложим план запуска.

Расскажите про задачу

Пары абзацев достаточно: что за система, что должно измениться, к какому сроку.

Контакты и реквизиты