Перейти к содержанию

Возможности

Пять модулей — одна картина рисков

Каждый модуль ниже разобран подробно: бизнес-результат, используемые данные, логика риска и честные ограничения покрытия. Кликните по модулю, чтобы перейти к разбору.

Функции в деталях

Что делает каждый модуль

Для каждого модуля — что он дает бизнесу, на каких данных работает и как считает риск. Полный разбор с FAQ и ограничениями — на странице модуля.

Объяснимые инциденты

Вместо сотен уведомлений — небольшое число понятных инцидентов, каждый из которых можно проверить и закрыть с зафиксированным решением.

Полное покрытие

Какие данные использует

  • Нормализованные события изменений CRM: автор, время, тип объекта, действие
  • Сигналы сработавших правил из активных пакетов политик
  • История критичных полей: маскированные было/стало
  • Признак штатной операции из Центра доверия

Как считает риск

  • Сигналы одного автора в общем временном окне объединяются в один инцидент
  • Уровень риска складывается из факторов: объем, скорость, чужие объекты, время суток, чувствительность полей
  • Каждый фактор раскрывает источник данных — оценке можно доверять или проверить ее
  • Штатные операции из Центра доверия не создают инцидентов

Policy Packs

Контроль ключевых угроз клиентской базе с первого дня пилота — без месяцев настройки правил.

Полное покрытие

Какие данные использует

  • События изменений CRM в скользящем окне
  • События просмотров — для пакета «Сбор клиентской базы» (экспериментальный канал)
  • Карта чувствительных полей для пакета защиты данных
  • Реестр Центра доверия для исключения штатных операций

Как считает риск

  • Каждый пакет — набор правил под одну угрозу: порог количества, окно времени, условия принадлежности
  • Пороги и окна настраиваются; пакеты включаются и выключаются независимо
  • Правила платформенно-независимы: работают с нормализованной моделью событий
  • Сигналы разных пакетов могут объединяться в составной инцидент

Чувствительные поля

По каждому критичному полю видно, что было, что стало, кто и когда изменил — маскированно и без хранения лишних данных.

Полное покрытие

Какие данные использует

  • События изменений полей контактов, компаний, сделок и лидов
  • Карта чувствительности: уровень поля (критичное/чувствительное)
  • Маскированные значения было/стало для контролируемых полей
  • HMAC-отпечатки телефонов и email для поиска дублей и подмен

Как считает риск

  • Изменение критичного поля повышает вес сигнала при расчете риска
  • Массовое изменение чувствительных полей — отдельное правило пакета защиты данных
  • История хранит маскированные значения: +7 (9**) ***-**-13, k***@m***.ru
  • Открытые значения не попадают в логи и аналитику

Риски сотрудников

При увольнении менеджера вы включаете режим контроля на 14 или 30 дней и получаете организационный чеклист передачи базы.

Полное покрытие

Какие данные использует

  • События изменений и (при доступности) просмотров по автору
  • Связанные инциденты сотрудника и их статусы
  • Профиль активности: объекты, действия, время
  • Статус режима «Уходит сотрудник» и период контроля

Как считает риск

  • Риск-профиль агрегирует инциденты и активность сотрудника за период
  • Режим увольнения снижает пороги пакета «Уходящий менеджер» и включает кластер связанных сигналов
  • Работа с чужими объектами и нетипичное время повышают вес сигналов
  • Формулировки нейтральны: «требуется проверка», не обвинение

Центр доверия

Меньше ложных срабатываний и прозрачный список того, кто и что легально делает с базой массово.

Полное покрытие

Какие данные использует

  • Реестр доверенных источников: интеграции и технические пользователи
  • Реестр плановых массовых операций с периодом действия
  • Атрибуты автора события для сопоставления с реестром

Как считает риск

  • События доверенных источников помечаются как штатные и не создают инцидентов
  • Плановая массовая операция действует ограниченное время — бессрочных исключений нет
  • Неизвестный источник массовых изменений — повод для проверки, а не для паники
  • Реестр ведет администратор: изменения фиксируются

Как модули работают вместе

От события до проверенного решения

Модули не живут по отдельности: пакеты политик порождают сигналы, карта чувствительных полей повышает их вес, Центр доверия отсекает штатные операции, а инциденты и риск-профили дают проверяющему готовый материал.

  1. События CRM

    Изменения, удаления, смены ответственных и просмотры нормализуются в единую модель.

  2. Policy Packs + чувствительные поля

    Правила сравнивают события с порогами; изменения критичных полей получают повышенный вес.

  3. Центр доверия

    Доверенные интеграции и плановые массовые операции исключаются до создания инцидента.

  4. Инцидент и риск-профиль

    Связанные сигналы объединяются в объяснимый инцидент и влияют на риск-профиль сотрудника.

Подробная механика: события → правила → инцидент →

Посмотрите возможности в работе

На пилоте все модули работают на вашем портале с реальными процессами.