CODE-JSON
Водяной знак на экране Корпоративная версия
Мультиплатформенный Screen DLP, защита от скриншотов и судебно-значимые невидимые водяные знакиxSecuritas Водяной знак на экране Корпоративная версия — это продвинутое решение для защиты экрана и предотвращения скриншотов.
Оно встраивает видимые и невидимые водяные знаки, блокирует инструменты захвата экрана, поддерживает среды VDI и RemoteApp, а также интегрируется с Microsoft Sensitivity Labels и Active Directory.
Решение помогает организациям предотвращать утечки данных через экран в средах Windows, macOS, Linux и в гибридных сценариях работы.
Более 350 000 пользователей по всему миру уже более пяти лет доверяют xSecuritas Водяной знак на экране.
Решение используется банками, государственными учреждениями, оборонными организациями, телеком-операторами и глобальными корпорациями, которым необходима надёжная защита данных и соответствие требованиям регуляторов.
xSecuritas сертифицирована в соответствии с ISO 27001:2022 и SOC2 Тип II. Это подтверждает, что наши меры безопасности, процессы разработки и операционная деятельность соответствуют международным стандартам. Данные сертификаты обеспечивают компаниям дополнительную защиту, гарантируя строгие требования соблюдения и безопасное обращение с конфиденциальной информацией.


О xSecuritas Водяной знак на экране
Адаптивные водяные знаки для предотвращения утечки данных с экрана
Настраиваемые метаданные водяного знака с расширенной поддержкой атрибутов
Система поддерживает более 30 типов метаданных, включая идентификатор пользователя, IP-адрес, MAC-адрес, дату/время, атрибуты Active Directory и метки чувствительности Microsoft (классификация данных). Эти данные могут отображаться в виде текста, изображений или QR-кодов с настраиваемыми размером, прозрачностью, цветом, повторением и углом наклона.
Веб-управление политиками с интеграцией AD и гибким развертыванием
Политики создаются и управляются через интуитивно понятный веб-сервер политик и могут быть связаны с Active Directory для автоматического назначения пользователям, группам или организационным подразделениям. Продукты xSecuritas используются более чем 350 000 пользователей по всему миру и доступны как в облачной, так и в полностью локальной конфигурации (интернет не требуется).
Основные функции программы агента
Динамические водяные знаки на экране
- Показывать или скрывать водяные знаки в зависимости от среды, типа сети, местоположения, доступности ICMP, удалённой или локальной сессии, либо корпоративных политик.
- Водяные знаки могут применяться всегда, выборочно или только при доступе к конфиденциальным данным.
Расширенные метаданные водяных знаков
- Поддержка более 30 типов метаданных для динамических водяных знаков.
- Идентификатор пользователя, имя компьютера, локальный и удалённый IP-адрес, MAC-адрес, дата и время.
- Атрибуты Active Directory, метки чувствительности Microsoft (MIP, классификация данных).
- Водяные знаки в виде текста, изображения или QR-кода.
Несколько режимов отображения водяного знака
- Отображение на всех мониторах или только на выбранных.
- Водяной знак на уровне рабочего стола (глобальный).
- Водяной знак на уровне окна (для каждой программы).
- Белый/чёрный список приложений и сайтов.
- «Показывать только в указанных приложениях/сайтах» или «Скрывать только в указанных приложениях/сайтах».
Поддержка VDI / RemoteApp / виртуальных сред
- Водяные знаки работают даже без установки агента на клиентском ПК.
- Поддержка Microsoft Remote Desktop / RemoteApp, Citrix XenDesktop / XenApp, VMware Horizon VDI и приложений, Dizzion Frame и других VDI-сред.
Невидимый (скрытый) водяной знак
- Невидимый водяной знак автоматически внедряется в захваченные изображения.
- Не виден пользователям.
- Администраторы могут извлекать его с помощью специального инструмента.
Интеграция с метками чувствительности Microsoft (MIP)
- Отображать или скрывать водяные знаки в зависимости от меток MIP.
- Применять политику только к определённым уровням чувствительности.
- Поддержка Office 365, SharePoint Online и OneDrive.
- Обнаружение меток в реальном времени в Word, Excel, PowerPoint и веб-приложениях.
Водяной знак для видеоконференций
- Применяет водяные знаки во время демонстрации экрана или содержимого.
- Поддерживаемые платформы: Zoom, Microsoft Teams, Cisco WebEx.
- Работает при полном отображении экрана, отображении окна и демонстрации содержимого.
- Предотвращает утечку информации с экрана во время виртуальных встреч.
Водяной знак для веб-камеры (дополнение)
- Применяет водяной знак к видеопотокам с живой веб-камеры.
- Отображает выбранный текст или изображение водяного знака непосредственно на видео с веб-камеры.
- Водяной знак отображается как на экране ведущего, так и участников.
- Поддерживаемые платформы: Zoom, Microsoft Teams, Cisco WebEx.
- Использует те же правила оформления и метаданных, что и водяной знак на экране.
- Работает во время видеоконференций.
Блокировка захвата экрана
- Блокирует встроенные средства ОС для скриншотов (Snipping Tool, PrintScreen и др.).
- Блокирует сторонние приложения для захвата экрана.
- Предотвращает захват отдельных окон.
- Если захват всё же произошёл, изображение может быть сохранено на сервере или отправлено администратору по электронной почте.
Управление политиками на основе окружения
- Гибкое поведение водяного знака в зависимости от:
- Сети офиса или дома
- Белого/чёрного списка IP-адресов
- Доступности ICMP
Функция печати с водяным знаком (дополнение)
- Добавляет видимые водяные знаки в печатные документы.
- Журнал печати: имя пользователя, название документа, количество страниц, принтер и др.
- Возможность разрешить или запретить печать в зависимости от принтера, процесса или типа документа.
- Опциональная блокировка печати или принудительное применение водяного знака.
Самозащита / Защита от вмешательства
- Агент не может быть завершён через Диспетчер задач или сторонние инструменты.
- Файлы не могут быть удалены через Проводник или сторонние инструменты.
- Предотвращает несанкционированное удаление (требуется пароль администратора).
- Автоматический запуск вместе с ОС и невозможность отключения пользователями.
- Опциональный скрытый режим (иконка в трее скрыта).
Основные функции сервера политик
Управление корпоративными политиками водяных знаков с гибким развертыванием и расширенным контролем доступа
- Доступно в облаке или локально (для локальной версии интернет не требуется).
- Создание, развертывание и управление политиками водяных знаков.
- Управление удалёнными агентами (завершение работы, удаление).
- Назначение политик по отделам (AD-OU), пользователям, IP-адресам, группам AD или доменам.
- Поддержка резервирования и планирования политик.
- Просмотр водяных знаков перед развертыванием.
- Централизованное ведение журналов и отчётность.
- Поддержка входа через Microsoft Active Directory.
- Поддержка единого входа (SSO) на основе SAML для корпоративных провайдеров идентификации.
- Поддержка двухфакторной аутентификации (2FA) для усиления безопасности на уровне администратора.
Как работает xSecuritas Водяной знак на экране Корпоративная версия
Обзор архитектуры (Agent ↔ Policy Server)
- Agent (Windows / macOS / Linux / VDI Host)
- Определяет атрибуты устройства/пользователя (ID пользователя, имя хоста, атрибуты AD, IP/подсеть, Microsoft Sensitivity Label и т. д.)
- Формирует наложение водяного знака, используя GPU или уровни рендеринга на уровне ОС
- Получает актуальную политику с Policy Server по безопасной pull-модели
- Обнаруживает события захвата экрана, печати и доступа к веб-камере
- Шифрует и отправляет события безопасности и форензические логи на Policy Server
- Policy Server (Cloud или On-Premise)
- Сопоставляет политики по OU в AD, пользователю, группе, домену или IP-адресу
- Управляет шаблонами водяных знаков, правилами метаданных и логикой, зависящей от среды
- Отслеживает состояние Agents и поддерживает удалённый выход/удаление
- Хранит журналы, форензические данные и аудиторские записи в централизованном хранилище
Рабочий процесс для RemoteApp / XenApp / Horizon / Frame
- Agent устанавливается только на сервер RemoteApp/XenApp, а не на ПК пользователя.
- Когда пользователь открывает Word/Excel/браузер внутри сессии RemoteApp, наложение водяного знака отрисовывается внутри виртуального окна.
- Водяные знаки отображаются стабильно даже в том случае, если на конечном устройстве пользователя Agent не установлен.
- Policy Server автоматически назначает политики водяных знаков на основе домена, IP, OU или идентичности пользователя.
- Разрешения на скриншоты оцениваются на основе серверных правил и взаимодействия с клиентом.
- Невидимый водяной знак автоматически внедряется в захваченные изображения даже в сессиях RemoteApp.
Управление через Policy Server
- Когда администратор сохраняет политику, все Agents обновляются автоматически в соответствии с их интервалом опроса
- Можно создавать несколько политик для отделов, групп, пользователей или диапазонов IP
- Администраторы могут удалённо завершать или деинсталлировать Agents
- Мониторинг в реальном времени показывает состояние подключения Agent, активные политики и информацию о версии
- Журналы событий (скриншоты, печать, веб-камера) централизуются и доступны для поиска в Policy Server
Установка Agent, автообновление и удалённое удаление
- Автоматические обновления Agent (Windows / macOS / Linux)
- Корпоративное развёртывание через SCCM / MDM
- Удалённое удаление и массовая деинсталляция
Логика политик с учётом среды
- Корпоративная сеть vs внешняя сеть → режим водяного знака переключается автоматически
- Доступность ICMP/Ping используется для определения условий «офис» vs «удалённо»
- Изменения IP/подсети запускают переназначение политик или корректировку текста/метаданных
- Изменения в группах безопасности AD динамически обновляют соответствующие политики водяных знаков
* Система автоматически различает Remote Desktop и локальный рабочий стол
Рабочий процесс на локальном ПК или VDI-хосте
- Пользователь устанавливает Agent (или он автоматически запускается на VDI-хосте).
- Agent регистрируется на Policy Server и загружает назначенную политику.
- Каждая политика содержит текст отображения, прозрачность, шаблон повторения, параметры QR/изображения, цвета, сопоставление позиционирования и правила Sensitivity Label.
- Agent анализирует разрешение ОС, конфигурацию нескольких мониторов и масштабирование DPI, чтобы отрисовать водяной знак в оптимальных координатах.
- Если сеть прерывается, Agent продолжает работу, используя последнюю кэшированную политику (офлайновый fail-safe-режим).
- Действия захвата экрана (Win+Shift+S, PrtScn, Snipping Tool), задания на печать и события использования веб-камеры обнаруживаются и логируются.
- Логи отправляются на сервер немедленно или пакетами по расписанию в зависимости от конфигурации.
- Администраторы могут просматривать состояние водяных знаков, подключения устройств и события безопасности по каждому пользователю или машине.
Движок безопасности, логирования и соответствия требованиям
- События захвата экрана, печати и использования веб-камеры шифруются локально до передачи
- Сервер коррелирует события с учетной записью AD, ID сессии и назначенными политиками
- Администраторы фильтруют журналы по времени, устройству, приложению, процессу и политике
- Невидимый форензический водяной знак встраивает уникальный код корреляции в захваченные изображения
- Даже если скриншот утечёт наружу, сервер может отследить конкретного пользователя и устройство
Высокая доступность и аварийный режим (Fail-Safe)
- Если Agent теряет соединение с сервером, кэшированные политики остаются активными
- Водяные знаки продолжают отображаться без прерываний
- Как только сервер становится доступен, Agent автоматически пересинхронизируется
- Команды удалённого удаления/завершения ставятся в очередь и выполняются после восстановления соединения
Видеодемонстрация работы экранного водяного знака
xSecuritas Водяной знак на экране поддерживает четыре гибких способа отображения водяных знаков
- Водяные знаки могут отображаться на всех мониторах или только на выбранных.
- Отображение водяных знаков на рабочем столе и в отдельных окнах приложений.
- Показывать водяные знаки только в определённых приложениях или на сайтах.
- Скрывать водяные знаки только для указанных приложений или сайтов.
- Эти параметры позволяют организациям применять точное водяное маркирование в зависимости от среды.
Водяной знак для веб-камеры для безопасных видеоконференций
- Водяной знак для веб-камеры при видеоконференциях.
- Добавляет водяной знак на видеопотоки как ведущего, так и участников.
- Водяной знак использует те же правила метаданных и оформления, что и экранный водяной знак.
- Полная поддержка Zoom, Microsoft Teams и Cisco WebEx.
- Идеально подходит для предотвращения утечки данных во время виртуальных встреч.
Невидимые зашифрованные водяные знаки для судебного отслеживания скриншотов
- Невидимый (скрытый) водяной знак в захваченных скриншотах.
- При захвате экрана невидимый зашифрованный водяной знак внедряется автоматически.
- Водяной знак не виден пользователям, но администраторы могут извлечь его с помощью специального инструмента.
- Ключи шифрования различаются для каждого клиента для повышения безопасности.
- Это обеспечивает надёжное судебное отслеживание для соблюдения нормативных требований.
Водяные знаки, учитывающие окружение, с поддержкой VDI без агента
- Поведение водяных знаков в зависимости от окружения и поддержка VDI.
- Водяные знаки могут отображаться только в определённых средах (например, видны дома, скрыты в офисе).
- Поддержка RemoteApp, XenApp и Remote Desktop без установки агента на клиентском ПК.
- Идеально подходит для гибридных рабочих сред.
Быстрый старт с экранным водяным знаком для администраторов
- Руководство быстрого старта для экранного водяного знака.
- Простой гид по установке агента xSecuritas Screen Watermark.
- Демонстрация настройки и управления политиками с использованием веб-сервера политик.
- Полезно для администраторов, работающих с продуктом впервые.
Комплексная защита и мониторинг захвата экрана
- Защита от захвата экрана.
- Предотвращает возможность пользователям захватывать весь экран.
- Блокирует захват отдельных окон приложений.
- Если попытка захвата всё же произошла, изображение может быть сохранено на сервере или отправлено администратору по электронной почте.
- Помогает организациям предотвращать несанкционированные скриншоты.
Печать с водяным знаком и журналирование для повышения безопасности документов
- Печать с водяным знаком и журналирование печати.
- Автоматическое добавление видимого водяного знака в печатные документы.
- Журналирование печатной активности: имя пользователя, название документа, принтер, количество страниц, временная метка.
- Администраторы могут разрешать или блокировать печать в зависимости от принтера, процесса или типа документа.
- Повышает безопасность печати в средах с конфиденциальной информацией.
Управление водяными знаками с интеграцией меток чувствительности Microsoft
- Интеграция с метками чувствительности Microsoft.
- Отображать или скрывать водяные знаки в зависимости от меток Microsoft Sensitivity Labels (MIP / классификация данных).
- Применять водяные знаки только к документам с определёнными метками.
- Поддержка SharePoint, OneDrive и веб-приложений Office 365.
- Идеально для организаций с политиками классификации данных.
Динамические водяные знаки с учётом среды для безопасности гибридной работы
- Водяные знаки с учётом среды (офис против дома).
- Водяные знаки могут динамически изменяться в зависимости от доступности сети ICMP, IP-адреса/подсети, локального или удалённого подключения.
- Помогает различать использование корпоративных и внешних устройств.
- Полезно для обеспечения безопасности в гибридной рабочей среде.
Адаптивные экранные водяные знаки для macOS
- Экранный водяной знак для macOS.
- Поддержка macOS 10.14 и выше.
- Показывать или скрывать водяные знаки в зависимости от запущенных приложений.
- Разработано с учётом производительности и пользовательского опыта macOS.
- Обеспечивает единообразное применение водяных знаков в средах с несколькими ОС.
Контроль доступа к веб-камере на основе политики для безопасных сред
- Контроль доступа к веб-камере.
- Блокировка или разрешение использования веб-камеры в зависимости от приложений, URL-адресов или политик.
- Идеально для предотвращения неправильного использования веб-камеры или утечки данных через видеоустройства.
- Полезно для регулируемых отраслей и сред с повышенной безопасностью.
Видеодемонстрация работы экранного водяного знака
Часто задаваемые вопросы о xSecuritas Водяной знак на экране Корпоративная версия
Что такое xSecuritas Водяной знак на экране Корпоративная версия и как эта система предотвращает утечки данных с экрана?
xSecuritas Водяной знак на экране Корпоративная версия накладывает на экран видимые и невидимые водяные знаки с метаданными и блокирует попытки создания скриншотов или съёмки камерой, предотвращая несанкционированные утечки данных с экрана в средах Windows, macOS, Linux и VDI.
Какую нагрузку на CPU создаёт Agent xSecuritas Screen Watermark?
Даже при сложных или высокоплотных конфигурациях водяных знаков Agent xSecuritas обычно использует 0–2% CPU, обеспечивая минимальное влияние на среды Windows, macOS и Linux.
Поддерживает ли решение невидимые (форензические) водяные знаки?
Да. xSecuritas внедряет зашифрованный невидимый водяной знак в захваченные изображения, что позволяет администраторам отследить утечки до конкретных пользователей, устройств и сессий.
Какие операционные системы поддерживаются Agent?
Windows 7/SP1+, Windows Server 2008 R2+, macOS 10.14+ и дистрибутивы Linux с glibc 2.17+ (Ubuntu, RedHat, CentOS, Debian, Fedora, OpenSUSE, KDE и т. д.).
Работает ли xSecuritas Водяной знак на экране в средах VDI, RemoteApp, XenApp, Horizon или Frame?
Да. Водяные знаки отрисовываются непосредственно внутри удалённой сессии, даже если на локальном ПК пользователя Agent не установлен.
Блокирует ли решение встроенные средства захвата экрана (PrintScreen, Snipping Tool, Win+Shift+S и т. д.) и сторонние приложения?
Да. Agent блокирует API захвата экрана ОС и предотвращает либо логирует попытки съёмки стандартными и сторонними инструментами.
Может ли xSecuritas обнаруживать подозрительную активность, связанную с захватом экрана, и создавать журналы?
Да. Все попытки создания скриншотов, заблокированные захваты и взаимодействия с защищённым контентом журналируются и передаются на Policy Server для анализа.
Интегрируется ли xSecuritas с Microsoft Sensitivity Labels (MIP)?
Да. Видимость и поведение водяного знака могут динамически управляться на основе меток Microsoft Information Protection (MIP).
Можно ли отображать водяные знаки только в определённых приложениях или на определённых сайтах?
Да. Можно настроить списки разрешённых и запрещённых (allowlists/denylists), чтобы водяные знаки отображались только в выбранных приложениях или по заданным URL.
Поддерживает ли Screen Watermark несколько мониторов и ультраширокие экраны?
Да. Agent автоматически определяет конфигурацию мониторов, масштабирование DPI и изменения компоновки, чтобы корректно отрисовывать водяные знаки.
Какие метаданные могут отображаться в водяном знаке?
Более 30 типов, включая ID пользователя, имя ПК, IP/MAC-адрес, атрибуты AD, дату и время, ID сессии, QR-код и метку MIP.
Продолжает ли Agent применять политики при отключении сети?
Да. Безопасный локальный кэш гарантирует, что водяной знак остаётся активным офлайн, используя последнюю актуальную политику.
Может ли Policy Server назначать политики по отделу, группе, пользователю или диапазону IP?
Да. Политики можно назначать по OU AD, группам AD, ID пользователя, домену, IP-адресу или пользовательским правилам сопоставления.
Поддерживает ли xSecuritas водяные знаки при печати и контроль печати?
Да. Выходной водяной знак добавляет видимые водяные знаки при печати в зависимости от принтера, приложения, метки чувствительности или политики пользователя.
Поддерживается ли водяной знак для веб-камеры и блокировка камеры?
Да. Водяные знаки могут накладываться на поток веб-камеры, а доступ к камере можно ограничивать по приложениям или сайтам.
Могут ли администраторы удалённо удалять или отключать Agents?
Да. При наличии соответствующих прав администраторы могут удалённо деинсталлировать, завершать или перезапускать Agents через Policy Server.
Как продукт обнаруживает и блокирует несанкционированные средства захвата экрана?
Agent перехватывает Win32-API, уровни DirectX и сигнатуры известных инструментов, чтобы блокировать или логировать несанкционированные попытки захвата.
Работает ли водяной знак только внутри окон RemoteApp, не затрагивая локальный рабочий стол?
Да. Водяные знаки отрисовываются исключительно внутри окна сессии RemoteApp.
Работает ли решение без подключения к Интернету?
Да. Локальные (On-Premise) развёртывания обеспечивают полностью офлайновый режим работы.
Могут ли внешние подрядчики или временные пользователи получать отличные политики водяных знаков?
Да. Политики могут динамически назначаться на основе IP, группы AD, домена, типа устройства или местоположения.
Сохраняются ли события скриншотов, печати и использования камеры централизованно для аудита?
Да. Все события безопасности отправляются на Policy Server и могут быть найдены по пользователю, устройству, времени или политике.
Поддерживает ли xSecuritas расширенную форензическую трассировку?
Да. Невидимые водяные знаки в сочетании с корреляцией логов позволяют полностью отследить утечку изображения, даже если скриншот был передан внешним сторонам.
Можно ли планировать применение политик по расписанию или временным окнам?
Да. Политики могут быть настроены по времени, отделам, сменам пользователей или расписаниям бронирований.
Доступен ли предпросмотр водяных знаков в реальном времени?
Да. Администраторы могут просматривать внешний вид водяного знака в реальном времени непосредственно в Policy Server.
Поддерживает ли Agent автоматические обновления?
Да. Agents для Windows, macOS и Linux поддерживают безопасные автоматические обновления без пароля.
Можно ли развёртывать Agent через SCCM, Intune, JAMF, GPO, PDQ или MDM-инструменты?
Да. Поддерживаются все основные корпоративные платформы развёртывания.
Поддерживает ли Agent скрытый (stealth) режим?
Да. Значок в области уведомлений можно скрыть, а Agent может работать в режиме защиты от вмешательства.
Как Policy Server взаимодействует с Agents?
Agents по защищённым каналам получают с сервера актуальные политики и пакетами выгружают журналы.
Поддерживает ли решение многополитические и мультиарендные (multi-tenant) среды?
Да. Можно создавать несколько политик и автоматически сопоставлять их организациям, отделам или группам пользователей.
Требует ли водяной знак модификации наших приложений?
Нет. Отрисовка водяного знака работает независимо от кода приложений и не требует их изменения.
Должны ли Policy Server и сервер базы данных работать на одной машине?
Они могут располагаться на одном сервере для небольших и средних развёртываний. Для сред с более чем 1000 пользователей рекомендуется разделить Policy Server и сервер базы данных для оптимальной производительности и масштабируемости.
Какие системы баз данных поддерживаются продуктами xSecuritas?
Решения xSecuritas поддерживают MariaDB и Microsoft SQL Server (MS-SQL) в качестве основных СУБД для Policy Server и системы логирования; обе СУБД полностью совместимы с высокодоступными (HA) и крупномасштабными корпоративными развёртываниями.
Поддерживает ли xSecuritas высокую доступность (HA) для корпоративных сред?
Да. И сервер баз данных (MariaDB / MS-SQL), и веб-ориентированный Policy Server могут быть полностью сконфигурированы для работы в режиме высокой доступности (HA) в критически важных средах.
Как xSecuritas обрабатывает проблемы или инциденты, сообщаемые во время эксплуатации продукта?
Все зарегистрированные проблемы обрабатываются с наивысшим приоритетом; большинство из них анализируются и исправляются в течение 1–2 рабочих дней. Для более сложных случаев xSecuritas предоставляет ориентировочную дату решения и регулярно информирует заказчика о ходе работ до полного устранения проблемы.
Имеет ли xSecuritas сертификаты соответствия таким стандартам, как ISO и SOC2?
Да. xSecuritas сертифицирован по стандартам ISO 27001:2022 и SOC 2 Type II.












