Новгородские ученые создали программный комплекс, защищающий от утечек данных

Специалисты Новгородского государственного университета имени Ярослава Мудрого (НовГУ) разработали и запатентовали программный комплекс для фиксации активности пользователя ПК. Он осуществляет контроль за действиями пользователей и помогает предотвратить неправомерный доступ к закрытым информационным ресурсам.

Программный комплекс, получивший название «Взор», состоит из двух приложений. Первое — клиентское, оно используется для видеозахвата экрана пользователя, а также содержит кейлоггер — программу для фиксации нажатий клавиш и активных процессов. Второе — серверное, предназначенное для получения и сохранения данных от клиентов, а также для видеотрансляции экранов пользователей в режиме реального времени.

««Взор» — это клиент-серверное приложение для сбора и передачи данных без промежуточного сохранения. Этап промежуточного сохранения важно исключить, чтобы обеспечить контроль действий пользователя. Если он сможет локально удалить часть записи, то сможет и совершать неправомерные действия», — объяснил разработчик программного продукта, преподаватель НовГУ Дмитрий Смородин.

С развитием информационных систем на предприятиях растет объем обрабатываемых данных и число пользователей. Это существенно увеличивает риски неконтролируемого доступа к критически важным ресурсам. Система «Взор» позволяет контролировать деятельность сотрудников, включая отслеживание ввода команд и текстовых запросов. При вводе запрещенных слов — в основном связанных с нарушением законов РФ — серверная часть программного комплекса получает уведомление для последующего открытия видеопотока рабочего стола и проверки действия сотрудника. Уведомления будут приходить работникам службы безопасности предприятия, которые и займутся проверкой.

««Взор» использует собственный протокол передачи мультимедиа на базе существующей технологии RTP, позволяющий контролировать рабочие станции с минимальными ресурсами и без изменений инфраструктуры предприятия. Он передает данные с клавиатуры, уведомляет о запрещенных запросах и при необходимости транслирует видео рабочего стола, не мешая работе сотрудников. Трансляция идет в режиме реального времени, с задержкой не более 4 секунд», — рассказал Дмитрий Смородин.

По словам ученого, у «Взора» есть ряд преимуществ перед конкурентами. Например, он сочетает в себе функции кейлоггера, видеотрансляции с записью и анализом процессов. Это дает более глубокий и детальный контроль активности пользователя по сравнению с TeamViewer, который ориентирован на удаленный доступ и поддержку, а не на мониторинг. В отличие от Time Doctor, который делает акцент на учете рабочего времени и аналитике, «Взор» предлагает потоковую видеозапись и кейлоггер, что расширяет возможности контроля, особенно для задач безопасности и аудита. Еще одно важное преимущество — наличие версий под Windows и Linux, так как многие аналогичные решения ограничены одной платформой или имеют неполную поддержку Linux.

Сейчас «Взор» доступен в двух форматах: готовое решение — полностью настроенный и готовый к работе комплект, который можно развернуть и использовать в инфраструктуре организации, и подписка — временный доступ к программному комплексу с предоставлением технической поддержки и обновлений на период действия подписки. В дальнейшем планируется возможность интеграции комплекса в браузеры.

Разработка будет полезна для любых предприятий, где необходимо осуществлять контроль пользователей персональных компьютеров, в том числе в отраслях, связанных с государственной тайной. На данный момент ПО используется для проведений чемпионатов по ИТ-компетенциям.