OpenZTA Все платформы Задачи Возможности Развёртывание Сравнение
On-prem · Работа в вашем контуре

Видите каждое чувствительное поле. Управляете каждым доступом.

OpenDSPM автоматически находит и классифицирует персональные, платёжные и секретные данные в девяти типах хранилищ, оценивает риски и контролирует доступ — без вывода данных за периметр.

Развёртывание: подключённый контур · закрытый контур (offline) · приватный реестр образов

OpenDSPM · Data catalog
indexed
DSPM
Каталог
Классификация
Риски
Источники
PostgreSQL
ClickHouse
S3
crm.billing.payments
restrictedPCIPAN token
crm.public.customers
restrictedPII 2PCI 1
events.analytics.web_events
internalmaskedClickHouse
s3://customer-documents/contracts
restrictedpassport scansowner assigned
redis.session.tokens
secretrotation requiredTTL policy
Источники 12Объекты 68Здоровье 100%Открытые риски 102
CARD_NUMBER
sample_check · priority 9 · tag CN
Активно
CITIES
dictionary · LOC · confidence 96%
Активно
INN / CNPJ
мультиюрисдикционные словари · priority 9
Активно
PII Sandbox
Katya engine · тестирование правил
118 правил
# effective access finding principal: analytics_ro object: payments.cards data: [PAN, passport_number] risk: excessive_privilege controls: [enable RLS, mask card_number]
Применить рольRLS/CLSAudit trailEvidence export
AD
adminАдминистратор
Главная Каталог данных

Каталог данных

Последняя классификация: 2026-07-01 00:53:59 UTC
Переиндексировать
Источники12
Объекты68
Классифицировано68
Чувствительные поля348
Открытые риски102
Здоровье100%
Фильтры Сбросить
Признаки
Только PII
Только PCI
Нужна классификация
Источник
Redis 17
S3 12
PostgreSQL 10
ClickHouse 5
Сохраненные представления по ролям Применить роль
БезопасностьВладелец данныхКомплаенсПлатформа
Объекты каталога Выбрать видимые
crm.billing.paymentsCRM PostgreSQL / postgresql / table / billing_owner · PII 0 · PCI 1
restricted
crm.public.customersCRM PostgreSQL / postgresql / table / crm_owner · PII 2 · PCI 1
restricted
crm.support.notesCRM PostgreSQL / postgresql / table / не назначен · PII 2
confidential
152-ФЗ GDPR PCI DSS ISO 27001 NIST CSF CIS Benchmarks HIPAA ФСТЭК · 187-ФЗ КИИ
Задачи руководителя

Шесть слепых зон, которые обходятся дорого

Данные размножаются быстрее, чем их успевают контролировать. Вот что остаётся вне радаров без единой платформы защиты.

Неизвестность где лежат данные

Персональные и платёжные данные разбросаны по десяткам баз, аналитики и стримов. Без автоматического обнаружения часть полей остаётся незамеченной — и незащищенной.

Избыточные права доступа

Аккаунты с привилегиями «на всякий случай», суперпользователи на продуктивных базах, отсутствие построчной защиты. Один скомпрометированный аккаунт — и вся база утекла.

Конфиденциальное без шифрования

Открытые столбцы с паспортами, картами и секретами. Публичный доступ к непубличным данным. Без сканера защищённости это всплывает только на инциденте.

Нет единой классификации

Каждая команда маркирует данные по-своему или не маркирует вовсе. Применить единую политику маскирования и доступа невозможно — нет словаря терминов и категорий.

Доступ без наблюдения

Кто, когда и к каким чувствительным полям обращался — узнать нельзя. Аномалии: обращения в нерабочее время, всплески объёма, «публичный → персональные данные» — замечаются поздно.

Соответствие требованиям — вручную

Аудит по 152-ФЗ, PCI DSS, GDPR готовится неделями в таблицах. Без единой модели рисков и готовых отчётов с доказательствами проверка превращается в аврал.

Подход

Замкнутый цикл защиты данных

Пять последовательных этапов: от первичной видимости до постоянного контроля доступа и соответствия требованиям.

01

Видимость

Обнаружение источников и структуры данных во всех хранилищах контура.

02

Классификация

Определение категорий и уровня чувствительности каждого поля.

03

Оценка риска

Риски, пути атак и индекс соответствия с приоритетом remediation.

04

Защита

Маскирование, построчная защита и политики как код.

05

Контроль доступа

Гарантии доступа, мониторинг аномалий и аудит каждого обращения.

9
типов хранилищ данных
40+
типов чувствительных данных
22+
стандартов соответствия
45+
проверок защищённости БД
Классификация данных

Каждое поле получает категорию и уровень чувствительности

Трёхуровневый конвейер разбирает каждое поле: от быстрых шаблонов до ML-распознавания и языковой модели. Доля пропущенных чувствительных данных падает до минимума.

Словари и шаблоны
Первичный слой: мгновенно находит паспорта, ИНН, карты, email, телефоны по известным форматам.
ML-распознавание сущностей
Второй слой: модель находит ФИО, адреса, геолокацию и другие сущности, у которых нет жёсткого формата.
Верификатор секретов
Отдельный слой проверяет найденные ключи и токены на подлинность — без ложных срабатываний.
ПолеКатегорияЧувствительность
users.passport_numberОГРАНИЧЕННЫЙ
payments.card_numberКОНФИДЕНЦИАЛ
hr.employees.innКОНФИДЕНЦИАЛ
profile.emailВНУТРЕННИЙ
orders.statusПУБЛИЧНЫЙ
Управление доступом

Кто и к каким чувствительным данным имеет доступ

Платформа извлекает роли и разрешения, строит граф эффективного доступа и находит избыточные привилегии. Построчная защита отслеживается как отдельный класс риска.

Граф эффективного доступа
Видите не заявленные права, а реальную reachable-модель: кто через какие роли доходит до полей.
Построчная и колоночная защита
Отдельно проверяем, настроена ли RLS/CLS на таблицах с чувствительными данными.
Рекомендации по минимизации
Платформа предлагает, какие права забрать, и отслеживает применение изменений в дашборде.
АИ
Аналитик → payments.*
ALL PRIVILEGES · 14 таблиц
ИЗБЫТОЧНО
СВ
Сервис биллинга → clients.email
SELECT · RLS включён
ДОПУЩЕНО
МК
Разработчик → hr.employees
SUPERUSER · нет RLS
ЖДЁТ
ОП
Отчёты → orders.status
SELECT · маскирование
ДОПУЩЕНО
ДР
Дашборд → users.passport
PUBLIC · без шифрования
ИЗБЫТОЧНО
Оценка рисков

Риски с приоритетом, путями атак и планом устранения

Каждый обнаруженный риск получает оценку по влиянию и вероятности, путь атаки с привязкой к техникам противника и готовые шаги remediation. Не «есть проблема», а «что делать и в каком порядке».

Девять классов рисков автоматически
Экспозиция персональных данных, отсутствие шифрования, публичный доступ, слабая аутентификация, избыточные права, отсутствие RLS и маскирования.
Пути атак с техниками противника
Каждый риск дополняется графом: какие шаги ведут к утечке — от разведки до эксфильтрации.
Центр устранения с проверкой
Задачи remediation с пробным запуском и подтверждением — закрытие риска фиксируется доказательством.
73
из 100
Экспозиция персональных данныхкритич.
Конфиденциальное без шифрованиявысокий
Суперпользователь на продуктивевысокий
Отсутствие построчной защитысредний
Слабый метод аутентификациисредний
Защищённость баз данных

7 направлений · 45+ проверок защищённости

Платформа не просто находит чувствительные данные — она оценивает, насколько хорошо сами хранилища настроены для их защиты. Каждый класс — отдельный раздел отчёта соответствия.

Аутентификация

Политика паролей, аккаунты без пароля, дефолтные учётки, число суперпользователей, срок действия, блокировка.

Шифрование

TLS-соединения и версия, шифрование на диске и в резервных копиях, ротация ключей, маскирование полей.

Аудит и журналы

Включён ли аудит DDL/DML, входы, изменения привилегий, ротация и хранение журналов, централизованный сбор.

Сетевая защита

Ограничение слушающих адресов, отключённый публичный доступ, шифрование между сервисами, rate-limiting.

Закалка конфигурации

Актуальность версии, известные уязвимости, отключённые опасные функции, лимиты памяти, whitelist расширений.

Резервное копирование

Настроено ли резервирование и восстановление, покрывает ли оно чувствительные таблицы.

Развёртывание

Работает в вашем контуре — три режима

Платформа устанавливается единым установщиком. От облачного пилота до полностью изолированного контура без исходящего трафика.

Подключённый контур

Установка из реестра образов, автообновление зависимостей, лицензирование и квоты по подписке.

Для кого: пилот, быстрый старт, команда до 50 источников

Приватный реестр

Образы тянутся из вашего корпоративного реестра, зависимости — через прокси-зеркало. Учётные данные под вашим контролем.

Для кого: корпоративный стандарт, единый реестр образов

Закрытый контур (offline)

Полная установка без сети: образы грузятся из tarball-релиза, ML-модели предзашиты, исходящий трафик отключён.

Для кого: критическая инфраструктура, гостайна, регулируемый контур

ВАШ КОНТУР · ZERO EGRESS
Ваши хранилища
Платформа OpenDSPM
Локальные ML-модели
Локальный LLM-шлюз
↗ Внешний API / реестр образов / ML-хаб → ЗАБЛОКИРОВАНО
Для закупочного комитета

Почему не достаточно «просто сканера»

Точечный инструмент находит часть проблемы. Полноценная платформа управления позицией безопасности данных — закрывает весь цикл: от обнаружения до доказательства для аудитора.

Только сканер чувствительных данных

  • Нашёл поля, но не знает, кто к ним имеет доступ
  • Не оценивает риски и пути атак
  • Не проверяет защищённость самого хранилища
  • Не применяет маскирование и политики
  • Не отслеживает обращения и аномалии
  • Не даёт готовых доказательств аудитору

Платформа OpenDSPM

  • Обнаружение + классификация по 40+ типам
  • Граф эффективного доступа и избыточных прав
  • 9 классов рисков с путями атак и приоритетом
  • 45+ проверок защищённости хранилищ
  • Динамическое маскирование и политики как код
  • Мониторинг обращений + экспорт доказательств

Что простой сканер не увидит

Суперпользователь на продуктиве

Сканер видит, что паспорт найден. Не видит, что к нему ходит ALL PRIVILEGES.

Нужно: анализ ролей и эффективного доступа

Открытая для всех таблица

Сканер нашёл карты. Не заметил, что SELECT доступен роли PUBLIC.

Нужно: проверка сетевого и объектного доступа

Путь атаки до утечки

Сканер не строит цепочку от уязвимости к реальной эксфильтрации.

Нужно: граф атак с техниками противника

Слабая настройка самого хранилища

Данные классифицированы, но TLS выключен и аудит не пишется.

Нужно: проверки защищённости по benchmark

Аномальные обращения

Сканер разовый. Кто досматривал данные ночью — он не знает.

Нужно: постоянный мониторинг доступа

Готовое доказательство аудитору

Сканер даёт список полей, а не маппинг на требования 152-ФЗ/PCI.

Нужно: связка рисков со стандартами соответствия

Платформа безопасности данных в вашем контуре

Увидьте свои данные глазами защищённого контура

Покажем на ваших хранилищах: где лежит чувствительное, кто к нему имеет доступ и что закрыть в первую очередь.

Узнать больше