Добавлен: 23.05.2023
Просмотров: 484
Скачиваний: 9
ВВЕДЕНИЕ
Сегодня, информационные технологии являются важной составляющей любой современной организации. Говоря образно, информационные технологии - это сердце предприятия, которое поддерживает работоспособность бизнеса и повышает его эффективность и конкурентоспособность в условиях современной, жесткой конкуренции.
Системы автоматизации бизнес-процессов, такие как документооборот, CRM-системы, ERP-системы, системы многомерного анализа и планирования позволяют оперативно собирать информацию, систематизировать и группировать ее, ускоряя процессы принятия управленческих решений и обеспечивая прозрачность бизнеса и бизнес-процессов для руководства и акционеров.
Становится очевидным, что большое количество стратегических, конфиденциальных и персональных данных является важным информационным активом предприятия, и последствия утечки этой информации скажутся на эффективности деятельности организации.
Использование традиционных на сегодня мер безопасности,таких как антивирусы и фаерволлы выполняют функции защиты информационных активов от внешних угроз, но не каким образом не обеспечивают защиту информационных активов от утечки, искажения или уничтожения внутренним злоумышленником.
Внутренние же угрозы информационной безопасности могут оставаться игнорируемыми или в ряде случаев незамеченными руководством ввиду отсутствия понимания критичности этих угроз для бизнеса.
Именно по этой причине защита конфиденциальных данных так важна уже сегодня.
Целью курсовой работы является изучение функционирования DPL-систем.
Для достижения данной цели необходимо решение следующих задач:
- Определить понятия DPL-система;
- Выявить преимущества и недостатки DPL-систем;
- Привести классификацию DPL-систем;
- Описать построение DPL-системы;
- Описать как функционирует DPL-система;
- Привести пример функционирования DPL-системы.
Предметом является информационная безопасность.
Работа состоит из введения, двух глав («Сущность понятия DPL-система», «Принципы работы DPL-системы»), заключения и списка использованной литературы.
1 ГЛАВА. СУЩНОСТЬ ПОНЯТИЯ DPL-СИСТЕМА
-
-
Определение понятия «DLP-система»
-
Все фирмы, банки и другие предприятия сегодня нуждаются в DLP-системах.
Что это такое и как это работает, опишем в данной работе.
Аббревиатура DLP – это сокращение от английского Data Leak Prevention, и что на русском подразумевается как технологии предотвращения утечек конфиденциальной информации из информационной системы во вне, а так же технические устройства (программые или программно-аппаратные) для такого предотвращения утечек[1].
Под DLP-системами принято понимать программные продукты, которые защищают организации от утечек конфиденциальной информации[2]. Данное определение не полно, так как не уточнено откуда может иметь место утечки конфиденциальной информации, понятно что это «программные продукты».
Самое точное определение, которое было найдено автором следующее: Под DLP-системами принято понимать программные продукты, защищающие организации от утечек конфиденциальной информации[3].
Подобного рода системы создают защищенный цифровой «периметр» вокруг организации, анализируя всю исходящую, а в ряде случаев и входящую информацию. Контролируемой информацией должен быть не только интернет-трафик, но и ряд других информационных потоков: документы, которые выносятся за пределы защищаемого контура безопасности на внешних носителях, распечатываемые на принтере, отправляемые на мобильные носители через Bluetooth и т.д.
Особую актуальность DLP-системы имеют в рамках реализации средств защиты информации в соответствии с нормативными требованиями, определяемыми Федеральными законами №152-ФЗ о защите персональных данных, №98-ФЗ о коммерческой тайне, № 149-ФЗ об информации и защите информации. Обязательного требования о применении DLP-систем нет, но они позволяют выполнить ряд нормативов проще и с большим запасом.
DLP-системы обеспечивают отслеживание и пресечение следующих действий с защищаемыми документами:
- Копирование как целиком документов, так и фрагментов содержащейся в них информации
- Изменение документов, их атрибутов, содержащейся информации
- Пересохранение копий документов
- Попытки сделать скриншот документа
- Отправка документов или информации корпоративную электронную почту
- Отправка документов или информации через веб-сервисы электронной почты
- Передача документов или информации через веб-мессенджеры и социальные сети
- Публикация документов или информации через веб-интерфейсы
- Печать документов на принтере
- Доступ к документам через ftp-соединения
- Копирование документов на любые внешние накопители – диски, флеш-накопители, на мобильные устройства
- Передача документов через сетевые соединения, включая беспроводные Bluetooth и Wi-Fi
- Передача документов в облачные хранилища[4].
Иными словами, DLP-системы стоят на страже конфиденциальных и стратегически важных документов, утечка которых из информационных систем наружу может принести непоправимый урон компании, а также, нарушить Федеральные законы № 98-ФЗ «О коммерческой тайне» и № 152-ФЗ «О персональных данных». Защита информации от утечки, также, упоминается в ГОСТ. «Информационная технология. Практические правила управления информационной безопасностью» — ГОСТ Р ИСО/МЭК 17799-2005.
Исходя из определения DLP-систем очевидно, что ключевой характеристикой системы должна являться возможность контролировать различные каналы утечки информации и анализировать потоки информации, проходящие по этим каналам.
Поэтому основные критерии должны определяться:
1. контролем различных каналов утечки информации;
2. использованием методов защиты информации от утечек (методов анализа информации на предмет наличия защищаемой информации)[5].
Основной признак любой современной DLP-системы — способность анализировать информацию, передаваемую по различным коммуникационным каналам, на предмет ее конфиденциальности. Фактически DLP-система — своеобразный черный ящик, на вход которого поступает информация, а в результате выдается вердикт - является ли она конфиденциальной. В дальнейшем на основе такого анализа система принимает решение: разрешить ли эту передачу данных или заблокировать ее[6].
Наиболее стройные и непротиворечивые критерии принадлежности к DLP системам были выдвинуты исследовательским агентством Forrester Research в ходе их очередного исследования данного рынка.
Они предложили четыре критерия, в соответствии с которыми систему можно отнести к классу DLP. А именно:
Унифицированный менеджмент. система должна обладать унифицированными средствами управления политикой информационной безопасности, анализом и отчётами о событиях по всем каналам мониторинга.
Учет содержания и контекста. В процессе классификации документов, циркулирующих по возможным каналам утечки данных, необходимо учитывать: ключевые слова, регулярные выражения, общее содержание, а также тип приложения, протокол, активность, отправитель, адресат и так далее.
Активная защита. Система должна не только обнаруживать факты нарушения политики безопасности, но и предпринимать необходимые действия (уведомить, скрыть/задержать).
Многоканальность. Система должна быть способна осуществлять мониторинг нескольких возможных каналов утечки данных[7].
Поскольку DLP-система должна препятствовать утечкам конфиденциальной информации, то она в обязательном порядке имеет встроенные механизмы определения степени конфиденциальности документа, обнаруженного в перехваченном трафике. Как правило, наиболее распространены два способа: путём анализа специальных маркеров документа и путём анализа содержимого документа. В настоящее время более распространен второй вариант, поскольку он устойчив перед модификациями, вносимыми в документ перед его отправкой, а также позволяет легко расширять число конфиденциальных документов, с которыми может работать система.
DPL-система выполняет следующие функции:
- контроль передачи информации через Интернет с использованием E-Mail, HTTP, HTTPS, FTP, Skype, ICQ и других приложений и протоколов;
- контроль сохранения информации на внешние носители — CD, DVD, flash, мобильные телефоны и т.п.;
- защита информации от утечки путем контроля вывода данных на печать;
- блокирование попыток пересылки/сохранения конфиденциальных данных, информирование администраторов ИБ об инцидентах, создание теневых копий, использование карантинной папки;
- поиск конфиденциальной информации на рабочих станциях и файловых серверах по ключевым словам, меткам документов, атрибутам файлов и цифровым отпечаткам;
предотвращение утечек информации путем контроля жизненного цикла и движения конфиденциальных сведений[8].
В DPL-системах решаются следующие задачи:
- предотвращения утечек конфиденциальной информации по основным каналам передачи данных:
- исходящий веб-трафик (HTTP, FTP, P2P и др.)
- исходящая электронная почта o внутренняя электронная почта
- системы мгновенного обмена сообщениями o сетевая и локальная печать
- контроля доступа к устройствам и портам ввода-вывода, к которым относятся: дисководы, CD-ROM, USB – устройства, инфракрасные, принтерные (LPT) и модем-ные (COM) порты.
За счет того, что многие организации полагают ряд этих задач (особенно контроль использования рабочего времени) более приоритетными, чем защита от утечек информации, возник целый ряд программ, предназначенных именно для этого, однако способных в ряде случаев работать и как средство защиты организации от утечек. От полноценных DLP-систем такие программы отличает отсутствие развитых средств анализа перехваченных данных, который должен производиться специалистом по информационной безопасности вручную, что удобно только для совсем небольших организаций (до десяти контролируемых сотрудников).
Таким образом, можно заключить, что основной задачей любой системы класса Data Loss Prevention является минимизация рисков информационной безопасности или, простыми словами, защита конфиденциальной информации от внутренних угроз — инсайдеров.
В заключение можно обобщить все выше изложенное, и будем считать, что полноценной системой DLP является система, позволяющая осуществлять блокировку передачи данных с любого интерфейса компьютера. Нас не устраивает система DLP, которая блокирует только передачу данных по сети, но не контролирует порты компьютера. Также система, которая контролирует USB-порты, но не следит за SATA, и любой, кто имеет физический доступ к системной плате компьютера, сможет без труда подключить свой диск и переписать конфиденциальные данные.
Надо учесть, что DLP не могут предотвратить визуальный съем данных с экрана монитора. Злоумышленник может снять картинку с экрана на свой мобильный телефон. Борьбой с такими утечками обязана заниматься служба безопасности организации, осуществляя слежение за действиями сотрудников посредством камер наблюдения, которые должны быть установлены в каждом рабочем помещении. Также DLP не занимается предотвращением утечек через ПЭМИН (побочное электромагнитное излучение наводки), так как для борьбы с этим необходимо специализированное и дорогое оборудование.
-
-
Преимущества и недостатки DLP-системы
-
Идеально настроенная и хорошо работающая DLP-система должна предотвращать любую утечку конфиденциальной информации за пределы корпоративного периметра.
Преимущества использования DLP-систем
Использование DLP-систем позволит:
1) Защищать информационные активы организации от неправомерных
действий, передачи третьим лицам и несанкционированного
доступа.
2) Минимизировать риски потери критически важной для бизнеса
информации.
3) Снизить риски потери стратегически важной инсайдерской
информации.
4) Достигнуть экономии средств: внедрение системы защиты от утечек
поможет сократить другие расходы, связанные с управлением
данными и безопасностью.
5) Снизить затраты на соблюдение требований законодательства в
области защиты персональных данных[9].
Основные преимущества систем DLP перед альтернативными решениями – продуктами шифрования, разграничения доступа, контроля доступа к сменным носителям, архивирования электронной корреспонденции, статистическими анализаторами – это: