Файл: Системы предотвращения утечек конфиденциальной информации (DLP)).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 22.05.2023

Просмотров: 445

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Symantec Data Loss Prevention Network Protect

Компонент Symantec Data Loss Prevention Network Protect является дополнением, который расширяет функционал компонента Symantec Data Loss Prevention Network Discover в части уменьшения опасности потери незащищенных конфиденциальной информации путем перемещения таких данных с общих хранилищ сети в карантин или защищенные хранилища.

Компоненты SDLP Network Discover и SDLP Network Protect помогают защитить конфиденциальные данные от утери с таких информационных ресурсов как:

  • сетевые файловые системы (CIFS, NFS, DFS и др.);
  • локальные файловые системы на ПК и ноутбуках;
  • локальные файловые системы (Windows, Linux, AIX, Solaris);
  • БД Lotus Notes;
  • Microsoft Exchange;
  • Microsoft SharePoint;
  • Documentum и др.

Symantec Data Loss Prevention Endpoint Discover и Symantec Data Loss Prevention Endpoint Prevent

Эти компоненты представлены двумя модулями:

SDLP Agent (устанавливается на ПК пользователей) обеспечивает выполнение функций:

  • поиск незащищенной конфиденциальной информации на пользовательских рабочих станциях;
  • запрет на передачу конфиденциальной данных (через съемные носители, CD/DVD, печать, средства обмена сообщениями и т.п.).

Сервер SDLP Endpoint Server, который обеспечивает связь агентов SLDP Agent с платформой управления SDLP Enforce Platform, позволяет определять политики мониторинга конфиденциальной информации и блокировку передачи этих данных с пользовательских рабочих станций.

Агент SDLP Agent помогает предотвратить утечки конфиденциальной информации с пользовательских рабочих станций и корпоративных ноутбуков при попытке их передачи посредством:

  • сети (HTTP/HTTPS, Email/SMTP, FTP, IM);
  • внешних накопителей информации (USB, SD, FireWire);
  • средств печати/факса;
  • копирования конфиденциальной информации в буфер обмена.
  • записи на CD/DVD/FDD;

Symantec Data Loss Prevention Network Monitor

Компонент Symantec Data Loss Prevention Network Monitor в режиме реального времени контролирует сетевой трафик на наличие конфиденциальных данных и создает уведомления при попытке передачи этих данных за пределы корпоративной сети.

Symantec Data Loss Prevention Network Prevent

Компонент Symantec Data Loss Prevention Network Prevent предотвращают передачу конфиденциальных данных средствами почтовых и веб-коммуникаций.

Компоненты SDLP Network Monitor и SDLP Network Prevent обеспечивают защиту от утечек конфиденциальных данных при попытке их передачи следующими способами:

  • электронная почта (SMTP);
  • торренты (Peer-to-peer);
  • веб-почта, форумы, соц. сети и т.д. (HTTP, HTTPS);
  • протокол передачи файлов (FTP);
  • Telnet;
  • средства обмена мгновенными сообщениями (IM);
  • любые другие сессии через любой порт TCP.

2 глава Программные решения, представленные на рынке

DeviceLock 8.1

DeviceLock 8.1 — это средство защиты информации от утечек (DLP), осуществляющее контроль и протоколирование доступа пользователей к устройствам, портам ввода-вывода и сетевым протоколам. DeviceLock позволяет контролировать весь спектр потенциально опасных устройств и сетевых коммуникаций: USB-порты, дисководы, CD/DVD-приводы, FireWire, инфракрасные, параллельные и последовательные порты, WiFi и Bluetooth-адаптеры, ленточные накопители, КПК, внутренние и внешние сменные накопители и жесткие диски, буфер обмена Windows, простые и SSL-защищенные SMTP-сессии электронной почты, HTTP и HTTPS-сессии, веб-почту и социальные сети, службы мгновенных сообщений, файловый обмен по протоколам FTP и FTP-SSL, Telnet-сессии. DeviceLock осуществляет детальный аудит и теневое копирование действий пользователей с устройствами, протоколами и данными.

Использование неавторизованных USB-устройств представляет угрозу корпоративным сетям и данным. Причем не только конфиденциальная информация может "уйти" из корпоративной сети через USB-порт, но и вирусы или троянские программы могут попасть в корпоративную сеть, минуя серверные сетевые экраны и антивирусы. Точно так же дело обстоит с CD/DVD/FDD-приводами.

Обеспечивая контроль над пользователями, имеющими доступ к портам и устройствам локального компьютера, DeviceLock 8.1 закрывает потенциальную уязвимость в защите простым и экономичным способом. DeviceLock 8.1 полностью интегрируется в подсистему безопасности Windows, функционируя на уровне ядра системы, и обеспечивает прозрачную для пользователя защиту.

Рисунок 2 - Принцип работы DeviceLock 8.1.

Программный комплекс DeviceLock 8.1 обеспечивает выполнение некоторых требований руководящих и нормативных документов по защите конфиденциальных и персональных данных. DeviceLock 8.1 успешно применяется как сертифицированное средство защиты информации от НСД при построении АИС (автоматизированных информационных систем) для работы с конфиденциальными данными, а так же в ИС любых классов для работы с персональными данными. DeviceLock 8.1 имеет действующий сертификат ФСТЭК России Сертификат №2144, сертифицирован на соответствие Заданию по Безопасности, соответствует требованиям руководящего документа "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" (Гостехкомиссия России, 1999) - по 4 уровню контроля и имеет оценочный уровень доверия ОУД 2 в соответствии с руководящим документом "Безопасность информационных технологий. Критерии оценки безопасности информационных технологий" (Гостехкомиссия России, 2002).


SecureTower

SecureTower – программное решение, разработанное российской компанией Falcongaze, созданное специально для защиты корпоративной информации от утечек, а также для контроля активности сотрудников на рабочих местах.

Комплексное программное решение для защиты от утечки персональных данных и любых конфиденциальных данных, циркулирующих в сети предприятия, содержащихся в базах данных и документах, обеспечивает контроль над всеми потоками информации, которая передается по сети, перехватывая и сохраняя в базу данных трафик. Служба безопасности незамедлительно получает автоматические оповещение обо всех случаях несанкционированной передачи конфиденциальной информации, даже если они отправляются при использовании шифрованных каналов, или SSL-протоколов. Формирует подробную статистику о сетевой активности сотрудников (фотография рабочего дня), из которых можно узнать кто и как использует корпоративные ресурсы, позволяя оценить эффективность работы сотрудников.

Типы контролируемых данных

  • электронные письма почтовых клиентов, использующих протоколы POP3, SMTP, IMAP (например, MS Outlook, Thunderbird, The Bat!), электронные сообщения MS Exchange Server и других почтовых серверов (на базе Kerio Connect, Postfix и др.)
  • веб-трафик, включая электронные письма внешних почтовых служб (gmail.com, mail.ru, yandex.ru и т.д.), сообщения в форумах, посещенные страницы в социальных сетях и других веб-службах
  • почтовые сообщения, отправляемые и получаемые при помощи облачного сервиса Microsoft Office 365
  • сообщения в мессенджерах, использующих протоколы обмена мгновенными сообщениями OSCAR (таких как ICQ/AIM), MMP (таких как Mail.Ru Агент), MSN (таких как Windows Messenger), XMPP (Jabber) (таких как Miranda, Google Talk, QIP Infium, PSI), YIM (Yahoo! Messenger), SIP, а также текстовые и голосовые сообщения в Skype, Viber, Lync, Telegram[8]
  • файлы, передаваемые по протоколам FTP, FTPS, HTTP и HTTPS, а также в программах-мессенджерах (ICQ, Windows Messenger, и т.д.) или по электронной почте в качестве вложений
  • HTTP- и HTTPS-трафик по протоколу ICAP с корпоративного прокси-сервера
  • SSL-трафик, передаваемый по шифрованным протоколам (включая HTTPS, FTPS, защищённые протоколы SSL для POP3, SMTP и мессенджеров)
  • содержимое баз данных MS SQL Server, Oracle, PostgreSQL, SQLite, MySQL
  • данные, передаваемые на внешние устройства (USB-устройства, съемные жесткие диски, карты памяти, WiFi-и GPRS-модемы)
  • регистрация нажатий клавиатуры (keylogger)
  • информация, отправляемая на сетевые диски пользовательских компьютеров и терминальных серверов
  • данные, отправляемые на печать на локальные и сетевые принтеры
  • сервисы облачного хранения данных (Dropbox, OneDrive, Яндекс.Диск)
  • IP-телефония (текстовые и голосовые сообщения, передаваемые по протоколу SIP)
  • сканирование дисков рабочих станций на предмет наличия конфиденциальной информации
  • текстовая и числовая информация, копируемая в буфер обмена
  • запись с микрофонов и WEB-камер, как встроенных, так и подключенных к рабочим станциям
  • распознавание конфиденциальной текстовой и числовой информации на изображениях

Основные возможности

  • SecureTower контролирует популярные каналы корпоративной коммуникации, и позволяет в ретроспективе отслеживать инциденты, связанные с нарушением политик информационной безопасности компании.
  • Предусмотрена возможность создания гибких правил безопасности, соответствующих потребностям организации.
  • Вся перехваченная информация подвергается анализу по содержанию, по атрибутам, и посредством статистических данных.
  • Имеется функционал, позволяющий осуществлять контроль информации непосредственно из баз данных без дополнительных операций по выгрузке информации из БД.
  • Систему можно использовать в любой корпоративной сети вне зависимости от её размеров и топологии.
  • Система может быть использована в территориально-распределенных офисах компаний, имеющих удаленные филиалы и представительства.
  • Система контролирует ноутбуки и нетбуки, покидающие пределы компании. Вся передаваемая информация с мобильной рабочей станции перехватывается и фиксируется в полном объеме и передается службе безопасности компании при подключении переносного устройства к корпоративной сети.
  • В системе содержатся инструменты, позволяющие анализировать деятельность сотрудников на рабочих местах.
  • Система позволяет не только расследовать инциденты информационной безопасности, но и предотвращать их. В случае обнаружения инцидента система автоматического оповещения блокирует информацию, вызывающую подозрение, и отсылает уведомления уполномоченным сотрудникам для дальнейшего расследования случившегося.

Уникальной возможностью SecureTower является функционал, который обеспечивает надежную защиту от возможных утечек информации непосредственно из баз данных. Это позволяет по методу цифровых отпечатков без промежуточных операций контролировать содержимое хранилищ структурированной информации, которые обычно содержат конфиденциальные персональные данные, ценные контактные данные, абонентские базы и другую коммерческую информацию.

Программа поддерживает MS SQL Server, Oracle, PostgreSQL, SQLite и легко может быть адаптирован для работы со многими другими СУБД.

Метод анализа данных по цифровым отпечаткам вместе с использованием традиционных лингвистических, атрибутивных и статистических методов, не только повышает эффективность контроля над утечками конфиденциальной информации, но и позволяет контролировать сохранность личных данных, в соответствии с Федеральным Законом "О персональных данных".


Оценка лояльности сотрудников. Формирует подробные и наглядные статистические отчеты о сетевой активности сотрудников, позволяя оценить лояльность и эффективность работы персонала, а также узнать, насколько целевым является использование сотрудниками корпоративных ресурсов компании, минимизирует трудозатраты по расследованию инцидентов утечки информации и повышает эффективность работы службы информационной безопасности за счет снижения процента ложных срабатываний. Это достигается благодаря гибким настройкам инструмента для создания как простых, так и многокомпонентных правил безопасности.

Формирование архива бизнес-коммуникаций компании. Весь перехваченный трафик анализируется и сохраняется в базе данных. Программа создаёт своеобразный архив для ведения "истории" внутрикорпоративных бизнес-процессов и событий. Это позволяет расследовать любой случай утечки конфиденциальной информации в ретроспективе. Обратившись к определенному сообщению, можно просмотреть всю историю общения абонентов.

Zgate

Система Zgate обеспечивает контроль и архивирование электронной почты всего предприятия, позволяя уменьшить риск утечки конфиденциальных данных и облегчая расследование инцидентов.

В настоящее время защита от утечки конфиденциальных данных необходима любой компании - от небольшой организации до крупной корпорации. В руководстве компаний понимают, что утеря или получение конфиденциальной информации третьими лицами может привести не только к прямым финансовым потерям, но и к уменьшению доверия со стороны партнёров, инвесторов и клиентов. Любая утечка данных, даже отправка почты с конфиденциальными данными по ошибочному адресу, приводит к повышенному интересу со стороны контролирующих органов и СМИ. Это повышает риски финансовой ответственности за нарушение отраслевых стандартов и законодательства в области защиты персональных данных и другой конфиденциальной информации.

Система Zgate компании SECURIT разрабатывалась с учетом исследования преимуществ и недостатков существующих DLP-решений. Zgate может заблокировать утечки конфиденциальной информации по сетевым каналам. Для обнаружения и блокировки утечек информации в Zgate используется гибридный анализ, который включает в себя множество современных разработок отслеживания конфиденциальных данных. Применение гибридного анализа, позволило увеличить эффективность отслеживания информации со среднестатистических 60-70% для существующих DLP до 95% у Zgate. Он анализирует все данные, которые передают сотрудники за пределы ЛВС организации, и позволяет предотвращать утечки конфиденциальных данных по сетевым каналам - через электронную почту, соц. сети, интернет-мессенджеры и т.д. В Zgate используются новейшие разработки, которые безошибочно позволяют определить уровень конфиденциальности передаваемых данных и категорию документов с учетом особенностей организации, требований отраслевых стандартов и законодательства России, СНГ, Европы и США. ZGate позволяет контролировать и архивировать: