Система Staffcop расширила возможности для расследования инцидентов в корпоративной среде

Share to Telegram Share to VK
clock 10 июня 2026, 13:30
Система Staffcop расширила возможности для расследования инцидентов в корпоративной среде © Сгенерировано ИИ

Компания «Контур» выпустила обновление системы расследования инцидентов и мониторинга действий сотрудников Staffcop. Об этом изданию CNews сообщили представители разработчика. Новая версия получила интеграцию с популярными отечественными инфраструктурными решениями, расширенные функции контроля корпоративных коммуникаций и улучшенные механизмы передачи данных в SIEM-системы.

Обновление ориентировано на крупный бизнес и госсектор, где особенно важны поддержка российского ПО и централизованный контроль ИБ-событий.

Интеграция с российским системным ПО

Разработчики Staffcop сфокусировались на совместимости с элементами импортозамещенной ИТ-инфраструктуры:

- Служба каталогов ALD Pro (Astra Linux): Интеграция позволяет автоматически обогащать профили пользователей и использовать эти данные при расследовании инцидентов. Назначение конфигураций теперь доступно через группы пользователей, а доступ к самой веб-консоли Staffcop разграничивается по ролевой модели на основе доменных учетных записей.

- СУБД Postgres Pro: Поддержка российской базы данных реализована как для новых внедрений, так и для миграции уже работающих инсталляций с полным сохранением накопленных архивов.

Расширение мониторинга каналов связи и трафика

В новой версии Staffcop добавлены инструменты для контроля актуальных пользовательских сценариев:

- Контроль мессенджеров: Linux-агент системы теперь перехватывает сообщения (включая контент из каналов) в веб-версии корпоративного мессенджера «Макс». В свою очередь, агент для macOS получил функцию перехвата входящих и исходящих сообщений в веб-версии Telegram.

- Анализ VPN-туннелей: Система научилась контролировать сетевую активность сотрудников при использовании VPN-сервисов с HTTP-туннелированием. Агент сохраняет видимость действий пользователя в браузере, мессенджерах и облачных хранилищах даже при активном шифрованном соединении.

Оптимизация взаимодействия с SIEM

Разработчики увеличили объем ИБ-данных, передаваемых в SIEM-системы через Syslog. Отныне Staffcop транслирует полную информацию обо всех политиках безопасности, которые сработали на каждое конкретное событие. Это нововведение призвано помочь аналитикам быстрее оценивать критичность инцидентов и снизить количество ложных срабатываний (false positives).

«Компании продолжают перестраивать инфраструктуру, переходить на российские решения и одновременно сталкиваются с ростом количества каналов коммуникации и пользовательских сценариев. В таких условиях бизнесу важно не терять прозрачность процессов и возможность расследовать инциденты независимо от используемых платформ и сервисов», — прокомментировал обновление Максим Чеплиев, менеджер продукта Staffcop.

Читайте также: Telinter расширяет портфель ИБ-решений совместно с Positive Technologies


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал рекомендации экспертов по обеспечению безопасности ЦОД: оценка рисков для пожарного страхования, критерии защищенности дата-центров, обзоры нормативных актов и инвестпроекты.

Подписывайся на наши каналы в Telegram:

Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

RUБЕЖ в telegram+ RUБЕЖ-RSS RUБЕЖ в vk RUБЕЖ на youtube RUБЕЖ на dzen RUБЕЖ на max

Контакты

Адрес: 119270, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

Первый отраслевой маркетплейс систем безопасности SecumarketПартнёр первого маркетплейса систем безопасности secumarket.ru
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.