СОПКА/ РОЙ
Описание программного обеспечения

Функциональные характеристики

Продукт: СОПКА.РойВерсия: 1.0.0Агент: 1.0.0Редакция: 14.08.2026
Правообладатель ПО: Общество с ограниченной ответственностью «Каннам». ИНН 2543020645, ОГРН 1132543001502. Правообладатель.

Назначение

СОПКА.Рой - программный комплекс класса DLP для локального или выделенного развёртывания по договору и централизованного контроля событий на рабочих станциях Windows. Сервер принимает телеметрию агентов, применяет политики, формирует инциденты и предоставляет веб-интерфейс для анализа и расследования. Клиентская версия 1.0.0 предназначена для Windows; архитектура серверного протокола и политик подготовлена для будущего отдельного Linux-агента.

Область применения

Функции версии 1.0.0

ПодсистемаВозможности
Рабочие областиИзоляция клиентов, политик, событий, инцидентов, пользователей и настроек по workspace.
АгентыРегистрация по ключу, уникальный UUID, heartbeat, получение политик, служебных команд и контроль версии протокола.
СобытияПриём и нормализация файловых, USB-, clipboard-, application-, network-, browser- и иных событий.
ПолитикиПриоритетные правила по субъекту, процессу, содержимому, устройству и сети; решения allow, deny, monitor и ignore.
ИнцидентыОтдельная сущность, создаваемая по решению политики; статусы, комментарии, ответственный и история изменений.
Поиск файловЗадания, расписания, области сканирования, метки, watchlist, карточка файла, версии, предпросмотр и контролируемая загрузка.
ЭкранРучной запрос снимка, периодические снимки по политике и прямой экран по явной команде администратора.
Уровни доступаРоли admin, editor и viewer; приглашения в рабочую область; разграничение полномочий и изоляция данных организаций.

Правовые и организационные условия эксплуатации

СОПКА.Рой предоставляет технические функции контроля и не определяет правовое основание их применения. Эксплуатирующая организация самостоятельно определяет цели и основания обработки, перечень контролируемых каналов, категории данных, сроки хранения, локальные акты и круг уполномоченных пользователей.

Установка и сопровождение агента

Агент устанавливается по регистрационному ключу, который создаётся в рабочей области. Пакет агента не содержит название рабочей области и не хранит секрет в открытом виде внутри ZIP. После установки клиент регистрируется на сервере, получает device-токен, отправляет heartbeat и забирает подписанный bundle политик.

Поставка и развёртывание выполняются в рамках договора: состав включённых модулей, каналы контроля, сроки хранения и доступ администраторов фиксируются организационными документами заказчика.

Для сопровождения рабочих станций предусмотрен CopkaRoyUpdater.exe. Сервер может автоматически поставить устаревший агент в очередь обновления после heartbeat или дождаться ручной команды администратора. Пакет обновления проверяется по подписи Ed25519 и SHA-256.

Ограничения