iMonitor EAM — это программный продукт класса мониторинга активности сотрудников и управления информационной безопасностью, предназначенный для наблюдения за работой пользователей на корпоративных компьютерах и аналитики их поведения. Программное обеспечение позиционируется как средство для повышения эффективности рабочих процессов, контроля использования рабочих ресурсов и защиты конфиденциальных данных путем регистрации действий, анализа активности и реализации политик доступа. В описаниях продукта указываются возможности сбора событий с рабочих станций, журналирования приложений, учёта времени и создания отчётов для администраторов.
Исторически подобные решения развивались в рамках направления «employee monitoring» и «insider threat management», и iMonitor EAM рассматривается как одна из коммерческих реализаций этой категории. Подробные сведения о происхождении и эволюции конкретной версии могут быть ограничены в общедоступных источниках; в таком случае продукт рассматривается через типичный набор функций и сценариев применения, характерных для систем мониторинга активности и управления рисками внутризаводских утечек информации.
- Сбор событий: регистрация нажатий клавиш, активности приложений, запуска программ и использованных файлов для последующего анализа.
- Мониторинг сетевой активности: отслеживание посещаемых веб-сайтов, сетевых подключений и передаваемых протоколов в пределах корпоративной сети.
- Аналитика и отчётность: формирование сводных отчётов о продуктивности, поведении пользователей и возможных инцидентах безопасности.
- Контроль использования приложений и веб-ресурсов: возможность блокировать или ограничивать доступ к отдельным программам и сайтам в соответствии с политиками компании.
- Защита данных: инструменты обнаружения и предотвращения утечек конфиденциальной информации, включая контроль копирования данных на внешние носители и отправки по электронной почте.
- Запись экрана и визуальный контроль: периодическая или событийная запись экрана для детального изучения действий пользователя при расследовании инцидентов.
- Управление инцидентами: уведомления и триггеры при обнаружении аномалий, с возможностью классификации и документирования событий для дальнейшего разбирательства.
- Разграничение прав и аудит: настройка ролей администраторов, ведение журнала доступа к отчётам и следов аудита для соответствия внутренним требованиям.
- Масштабируемость и развертывание: варианты установки на локальных серверах или в гибридной инфраструктуре с учётом потребностей организации.
- Интеграция с другими системами: возможность интегрироваться с решениями по управлению инцидентами, SIEM и каталогами пользователей для централизованного управления.