1С хранит финансовые данные, персональную информацию, сведения о клиентах и контрагентах. Компрометация таких данных грозит значительными финансовыми и репутационными потерями.
Стандартные средства контроля не видят полную картину. Сотрудник с легитимным доступом может сформировать отчет, выгрузить его в Excel, переименовать и отправить по почте. В логах это выглядит штатно — пользователь под своей учетной записью выполнил разрешенную операцию. Реальное перемещение конфиденциальных данных остается невидимым.
Избыточные права — еще одна слепая зона. Сотрудник переходит на новую должность, но сохраняет прежний доступ к финансовым данным и конфиденциальной информации.
Журнал регистрации показывает, что пользователь открыл отчет «Зарплатная ведомость», но не раскрывает SQL-запросы к базе: был ли это просмотр сумм или выгрузка всей таблицы с персональными данными. Технологический журнал создан для отладки, а не для информационной безопасности. Это затрудняет выявление утечек, скрытой модификации информации, сокрытия следов и расследование инцидентов.
Версия 5.8 «Гарда DBF» предлагает новый универсальный механизм аудита операций 1С. Система получает события напрямую из 1С, обогащает их контекстом действий пользователя, позволяет фильтровать многотысячный поток, чтобы быстро находить инциденты. Решение работает в терминах 1С и не зависит от архитектурных особенностей компании.
Практический разбор слепых зон защиты 1С пройдет 30 сентября в 11:00 МСК. Спикеры расскажут, какие угрозы скрыты от стандартных систем контроля, как Гарда DBF получает и обогащает события 1С, как фильтровать события и переходить к нужным инцидентам. Продемонстрируют работу новых возможностей в интерфейсе системы.
Вебинар полезен руководителям ИБ и ИТ-служб, специалистам по защите данных, администраторам 1С и СУБД, интеграторам.
Участники смогут задать вопросы экспертам в прямом эфире. По запросу предоставят доступ к обновленной версии «Гарда DBF» с аудитом 1С.
