В НовГУ создали программный комплекс, защищающий от утечек данных
08 августа 2025, 11:40 1414
Преподаватель НовГУ Дмитрий Смородин разработал программный комплекс для фиксации активности пользователя ПК — «Взор». Он осуществляет контроль за действиями пользователей и помогает предотвратить неправомерный доступ к ресурсам информационных систем.
С развитием и масштабированием информационных систем на предприятиях растёт объём обрабатываемых данных и число пользователей. Это существенно увеличивает риски неконтролируемого доступа к критически важным ресурсам. По прогнозам, IT-рынок продолжит активный рост — расходы на информационные технологии в 2025 году вырастут примерно на 9-10%. При этом цифровая трансформация и внедрение новых технологий, таких как искусственный интеллект и интернет вещей, создают дополнительные вызовы для безопасности и управления доступом.
Программный комплекс состоит из двух приложений. Первое — клиентское, оно используется для видеозахвата экрана пользователя, а также содержит кейлоггер — программу для захвата нажатий клавиш и активных процессов. Второе — серверное, предназначенное для получения и сохранения данных от клиентов, а также для видеотрансляции экранов пользователей в режиме реального времени.
— «Взор» — клиент-серверное приложение для сбора и передачи данных без промежуточного сохранения, — рассказал разработчик. — Этап промежуточного сохранения важно исключить, чтобы обеспечить контроль действий пользователя. Если он сможет локально удалить часть записи, то сможет и совершать неправомерные действия.
Собранные данные контролируют деятельность сотрудников, включая отслеживание ввода команд и текстовых запросов. При вводе запрещённых слов — в основном связанных с нарушением законов РФ — серверная часть программного комплекса получает уведомление для последующего открытия видеопотока рабочего стола и проверки действия сотрудника. Уведомления будут приходить работникам службы безопасности предприятия, которые и займутся проверкой.
— «Взор» использует собственный протокол передачи мультимедиа на базе существующей технологии RTP, позволяющий контролировать рабочие станции с минимальными ресурсами и без изменений инфраструктуры предприятия, — рассказал Дмитрий Смородин. — Он передаёт данные с клавиатуры, уведомляет о запрещённых запросах и при необходимости транслирует видео рабочего стола, не мешая работе сотрудников. Трансляция идёт в режиме реального времени, с задержкой не более 4 секунд. Для реализации внутренних алгоритмов и оболочки программы был выбран язык программирования Java, так как он позволяет реализовывать проекты с повышенными требованиями к безопасности и кроссплатформенности.
Разработка будет полезна для любых предприятий, где необходимо осуществлять контроль пользователей персональных компьютеров — в том числе в отраслях, связанных с государственной тайной. На данный момент ПО используется для проведений чемпионатов по IT-компетенциям.
У «Взора» есть ряд преимуществ перед конкурентами. Например, он сочетает в себе функции кейлоггера, видеотрансляции с записью и анализом процессов. Это даёт более глубокий и детальный контроль активности пользователя по сравнению с TeamViewer, который ориентирован на удалённый доступ и поддержку, а не на мониторинг. В отличие от Time Doctor, который делает акцент на учёте рабочего времени и аналитике, «Взор» предлагает потоковую видеозапись и кейлоггер, что расширяет возможности контроля, особенно для задач безопасности и аудита.
Ещё одно важное преимущество — наличие версий под Windows и Linux, так как многие аналогичные решения ограничены одной платформой или имеют неполную поддержку Linux.
Программный продукт был реализован и запатентован в реестре программ для ЭВМ Роспатента.
Сейчас «Взор» доступен в двух форматах. Это готовое решение — полностью настроенный и готовый к работе комплект, который можно развернуть и использовать в инфраструктуре организации. И подписка — временный доступ к программному комплексу с предоставлением технической поддержки и обновлений на период действия подписки.
— В дальнейшем планируется реализовать интеграцию в Chromium-based браузеры, — рассказал разработчик. — Для анализа содержаний веб-страниц предлагается использовать нейросетевую LLM модель, а именно ruBERT. Также в планах агрегировать данные для формирования датасетов, чтобы улучшить качество работы системы. Датасеты будут содержать текстовую информацию, классифицированную по проявлениям нежелательного контента (жестокость, порнография, терроризм, дискриминация и так далее). И ещё планируем настроить автоматическое ограничение доступа к ресурсам, использующим нейросетевую генерацию ответов в рамках учебного процесса.
Компания «Взор» под руководством Дмитрия Смородина также является резидентом ИНТЦ «Валдай» Новгородского университета.
Материал подготовлен при грантовой поддержке Минобрнауки России, в рамках Десятилетия науки и технологий.
Эту и другие новости читайте в официальном телеграм-канале Новгородского университета.

