TETRA Security
TETRA Security — система защиты от утечки корпоративных данных в публичные AI-сервисы (ChatGPT, Claude, Gemini и другие). Сотрудник вставляет в чат с AI текст с номером карты, паспортными данными клиента или ключом доступа — TETRA распознаёт это до отправки и, в зависимости от политики, маскирует фрагмент, требует подтверждения или блокирует отправку целиком. Каждое срабатывание попадает в журнал службы безопасности.
Продукт устанавливается на сервер вашей организации (on-premise). Перехваченные данные не покидают вашу инфраструктуру: в журнал уходит только маскированный фрагмент, а не исходный текст.
Из чего состоит
| Компонент | Где работает | Что делает |
|---|---|---|
| Сервер TETRA | сервер вашей организации | принимает события, хранит их, отдаёт SOC-панель, раздаёт политики и сам сенсор |
| SOC-панель | браузер офицера безопасности | журнал событий, сотрудники, политики, аналитика, настройки. Часть сервера, отдельно не устанавливается |
| Сенсор (расширение Chrome) | рабочие станции сотрудников | распознаёт чувствительные данные в поле ввода, маскирует/блокирует, отправляет событие на сервер |
Сервер и сенсор — единственное, что устанавливается. Лицензионный сервер TETRA находится на стороне вендора: к нему обращается только ваш сервер, и только чтобы проверить лицензию и забрать новую сборку сенсора.
Как это работает
- Сотрудник печатает или вставляет текст в чат с AI-сервисом.
- Сенсор проверяет текст локально, в браузере — мгновенно, без обращения к серверу.
- Если найдены чувствительные данные, применяется действие из политики: Monitor (пропустить и записать), Warn (предупредить, решает сотрудник), Mask (замаскировать фрагмент и отправить остальное), Block (не отправлять).
- Событие уходит на ваш сервер и появляется в SOC-панели, в разделе «События».
Политику задаёт офицер безопасности в панели; сенсоры подхватывают её при следующем опросе сервера. Подробнее — Политики и Что распознаёт TETRA.
Что читать дальше
- Быстрый старт — путь от пустого сервера до первого события, по шагам.
- Установка сервера — требования, два способа установки, HTTPS.
- Раздача расширения — как сенсор попадает на рабочие станции и обновляется дальше сам.
- Работа в панели — что показывает каждый раздел.
- Эксплуатация — обновление, резервное копирование, диагностика.
Разделы «Установка», «Раздача расширения» и «Эксплуатация» — системному администратору. «Работа в панели» — офицеру безопасности. Отдельной инструкции для сотрудников не нужно: сенсор объясняет свои действия в самом браузере.