Файл: Системы предотвращения утечек конфиденциальной информации (DLP).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 05.04.2023

Просмотров: 739

Скачиваний: 31

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Блокирование утечек конфиденциальной информации на рабочей станции. В данном сценарии InfoWatch Traffic Monitor блокирует передачу данных с рабочего места сотрудника при обнаружении в них защищаемых данных. Это позволяет службе безопасности предотвращать внутренние угрозы в момент их реализации. Пример настройки сценария приведен на рисунке 6.

Рисунок 6 – Настройка блокирования утечек
конфиденциальной информации на рабочей станции

При попытке копирования контролируемого файла на носитель, в трее (рисунок 7) выводится сообщение о нарушении политики безопасности, передача файла блокируется. Событие фиксируется в журнале и остается доступным для ознакомления службой безопасности в консоли InfoWatch Traffic Monitor.

Рисунок 7 – Сообщение о нарушении политики безопасности

Запрет операций при работе в бизнес-приложениях. InfoWatch Traffic Monitor позволяет создавать правила на запрет выполнения отдельных операций при работе в бизнес-приложениях: копирование через буфер обмена, отправку на печать и снятие скриншотов (рисунок 8). Такой запрет позволяет контролировать приложения, чья ролевая модель не предусматривает разграничение прав для определенных операций, в том числе программного обеспечения, разработанного под конкретного заказчика.

Рисунок 8 – Попытка снятия скриншота экрана Excel

Предотвращение утечек информации из баз данных. Сведения о контрагентах, партнерах, клиентах, собранные в различных базах, являются одним из наиболее ценных активов. При этом ФИО контрагентов, названия компаний-контрагентов, адреса и иные сведения из этих баз представляют собой особый тип данных, не поддающийся формализации. В InfoWatch Traffic Monitor для их обнаружения создается эталонный отпечаток базы (может формироваться из нескольких источников – системы CRM, ERP, файлы Excel и пр.). В потоке трафика система анализирует каждое сообщение (письма, публикации в веб, файлы, сохраненные в облаке, и пр.), сравнивает обнаруженные в этих сообщениях текстовые фрагменты с данными из эталонного отпечатка. Если система находит совпадение, офицер безопасности получает уведомление об инциденте.

Защита объектов интеллектуальной собственности. Интеллектуальная собственность компании защищается с помощью патентов и других правовых методов, однако подобная защита подходит только для тех разработок, которые уже окончательно оформлены и доработаны. Для реализации данного сценария InfoWatch Traffic Monitor предоставляет разные наборы правил обработки информации для различных отраслей экономики: специализированные базы контентной фильтрации, представляющие собой иерархический список категорий из слов и выражений, позволяющий определить тематику и степень конфиденциальности данных.


ЗАКЛЮЧЕНИЕ

В данной работе был продемонстрирован процесс проектирования и внедрения системы предотвращения утечек информации.

В ходе выполнения работы были поставлены и решены следующие задачи:

  • была рассмотрена классификация DLP систем, их история появления, принципы работы и архитектуры построения;
  • проведено сравнение наиболее популярных DLP решений на российском рынке;
  • проведен аудит информационной безопасности в компании АО «Калугаприбор»;
  • выявлены основные угрозы утечки конфиденциальной информации из информационной инфраструктуры;
  • даны рекомендации по построению и внедрению системы предотвращения утечек информации;
  • описаны основные типовые сценарии реагирования DLP системы на инциденты информационной безопасности.

Настоящая работа имеет практическую ценность и может использоваться в процессе построения систем предотвращения утечек информации.

Отдельно следует отметить, что использование DLP-систем может противоречить местным законам в некоторых режимах или требовать особого оформления отношений между работниками и работодателем. Поэтому при внедрении DLP системы необходимо привлекать юриста на самом раннем этапе проектирования.

СПИСОК ЛИТЕРАТУРЫ

  1. ГОСТ Р 50922-2006 – Защита информации. Основные термины и определения.
  2. ГОСТ Р 51275-2006 – Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения.
  3. ГОСТ Р ИСО/МЭК 17799 – «Информационные технологии. Практические правила управления информационной безопасностью». Прямое применение международного стандарта с дополнением – ISO/IEC 17799:2005.
  4. ГОСТ Р ИСО/МЭК 27001 – «Информационные технологии. Методы безопасности. Система управления безопасностью информации. Требования». Прямое применение международного стандарта – ISO/IEC 27001:2005.
  5. Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации. Утверждены руководством 8 Центра ФСБ России 21 февраля 2008 года №149/54-144.
  6. В. Ульянов «Рынок DLP: от молодости до зрелости», КомпьютерПресс 9'2008
  7. Информационный ресурс ru.wikipedia.org.
  8. Информационный ресурс anti-malware.ru
  9. Информационный ресурс habrahabr.ru/
  10. Информационный ресурс bytemag.ru/