Файл: Принципы построения и функционирования DLP-систем.(Классификация DLP-систем).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 26.05.2023

Просмотров: 407

Скачиваний: 5

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

С развитием информационных технологий в современном мире появляется все больше устройств и средств, предназначенных для хранения и передачи информации. С одной стороны, это открывает широкие возможности, так как позволяет сотрудникам компаний быть мобильными и решать бизнес-задачи вне зависимости от своего места нахождения. С другой стороны, отследить передвижение важных для бизнеса компании данных в таких условиях становится крайне сложно.

Какие данные относятся к конфиденциальным, каждая компания определяет сама. Для одних это будет информация о новом продукте или технологии, для других - данные клиентской базы. Но суть всегда одинакова - утечка конфиденциальных данных является прямой угрозой для бизнеса, и игнорирование проблемы может привести к катастрофическим последствиям.

Причинами утечек информации являются различные факторы: неосторожность или компьютерная неграмотность сотрудников, намеренная кража информации как собственными сотрудниками (инсайдерами), так и мошенниками, использующими различные средства проникновения в корпоративную сеть (трояны, шпионские программы и т.п.).

Целью курсовой работы является изучение DLP-систем.

Для достижения данной цели необходимо решение следующих задач:

  • Дать определение DLP-систем;
  • Привести классификацию DLP-систем;
  • Описать задачу DLP-систем;
  • Описать принципы работы DLP-систем;
  • Описать компоненты DLP-системы;
  • Современные тенденции или универсализация DLP-системы;
  • Выполнить обзор существующих DLP-систем на российском и зарубежном рынке.

Объектом исследования данной курсовой работы принципы построения DLP-систем. Предметом исследования выступает DLP-системы.

Работа состоит из введения, трех глав, заключения и списка использованной литературы.

Глава 1 Основные понятия и определения

1.1 Определение DLP-систем

ХХ – это век информационных технологий. Информационные технологии быстрое вошли во все сферы жизни и деятельности людей. Уже трудно представить деятельность любой фирмы без обычного компьютера, не говоря о научных лабораториях, и больших производствах, где на данный момент происходят различные процессы автоматизации. Это век – где правят информационные технологии. То, что вчера казалось новым и люди даже не думали об этом сегодня стало обыденностью и не актуальным.


Параллельно появился Интернет. И трудно представить жизнь без него. Сегодня благодаря интернету работники фирм отсылают и получают информацию между филиалами компании, организуются онлайн конференции и онлайн обучение (дистанционное обучение). Стало доступно то, о чем вчера человек только мечтал. Люди имеют доступ к мировым библиотекам, к неограниченным информационным потокам.

Но все это имеет и свои недостатки. Основной недостаток внедрения компьютерной техники во все сферы деятельности состоит в появлении утечек информации, то есть происходит кража информации.

Поэтому, на данном этапе развития информационных технологии стали разрабатываться системы информационной безопасности, так называемые DLP-системы.

Но, прежде чем говорить о DLP-системах, следует определить данное понятие.

В интернете о DLP-системах написано достаточно много. Можно найти и определения DLP-систем, ее недостатки и преимущества, ограничения, структуру и прочее.

Вначале расшифруем данную аббревиатуру. У слова DLP существует множество разных значений и трактовок, среди которых Data Loss Prevention, Data Leak Prevention, Data Leakage (Leak) Protection и другие. Тем не менее, на рынке информационной безопасности все же превалирует расшифровка Data Loss Prevention, из определения которой следует, что система такого класса должна предотвращать утечки информации.

Итак, первое определение, которое можно найти в интернете, это определение в Википедии, понятия DLP-системы – «технологии предотвращения утечек конфиденциальной информации из информационной системы вовне, а также технические устройства (программные или программно-аппаратные) для такого предотвращения утечек»[1].

В другом источнике, определения понятия DLP-системы представлено в широком смысле, а именно – это технология, которая используется для предотвращения утечек конфиденциальной информации из информационной системы вовне, а также технические устройства (программные или программно-аппаратные) для такого предотвращения утечек[2].

Если проанализировать и другие источники и литературу по специальности можно сказать, что DLP-системы – это не простая обычная программа, типа базы данных которая собирает информацию, а программа более высокого уровня, которая не только собирает, но и анализирует собранную информацию. А затем после выполнения анализа определяет «подозрительную» активность пользователей в сети. То есть, эта программа позволяет «вычислить» инсайдера, даже если он работает очень «чисто».


Причем, следует отметить, что используются также следующие термины, обозначающие приблизительно то же самое:

  • Data Loss Prevention (DLP);
  • Data Leak Prevention (DLP);
  • Data Leakage Protection (DLP);
  • Information Protection and Control (IPC);
  • Information Leak Prevention (ILP);
  • Information Leak Protection (ILP);
  • Information Leak Detection & Prevention (ILDP);
  • Content Monitoring and Filtering (CMF);
  • Extrusion Prevention System (EPS).

Из этой группы пока не выделился один термин, который можно было бы назвать основным или самым распространённым, так считает Википедия.

Но автор полагает, что окончательным и наиболее точным термином принято считать Data Leak Prevention (DLP). В качестве русского аналога принято словосочетание «системы защиты конфиденциальных данных от внутренних угроз». При этом под внутренними угрозами подразумевают как умышленные, так и непреднамеренные злоупотребления сотрудниками своими правами доступа к данным.

Следует отметить и мнение Р. Могулла, который возглавляет в Gartner направление исследований в области информационной безопасности и рисков. По его мнению, следует различать комплексные DLP-системы и отдельные DLP-функции других решений по безопасности. Потому, что комплексная DLP-система должна поддерживать все основные исходящие коммуникационные каналы, иметь централизованную консоль управления и настройки политик, а также предоставлять возможность блокирования нежелательных перемещений информации. Это означает, что многие системы, использующие анализ контента, DLP-системами не являются, поскольку указанные функции представляют собой лишь одну из реализованных возможностей[3].

Из предложенных определений понятия «DLP-система» можно заключить, что в каждом из предложенных определения данного термина есть общие моменты – «используется для предотвращения утечек конфиденциальной информации из информационной системы вовне,» и «технические устройства (программные или программно-аппаратные) для такого предотвращения утечек». Причем в определениях есть небольшие отличия.

Если сравнить DLP-систему с обычным брандмауэром или даже антивирус, то такая система не только намного эффективнее, но и дороже по стоимости. Но система стоит этих денежных затрат, потому что цена каждой утечки информации исчисляется десятками, а часто и сотнями тысяч долларов. И спустя некоторое время использования системы она окупится[4].

Другими словами, DLP-системы которые охраняют конфиденциальные и стратегически важные документы, утечка которых из информационных систем наружу может принести непоправимый урон компании, а также, нарушить Федеральные законы № 98-ФЗ «О коммерческой тайне» и № 152-ФЗ «О персональных данных»[5]. Защита информации от утечки, также, упоминается в ГОСТ[6].


Современные DLP-системы контролируют абсолютно все каналы, которые используются повседневно для передачи информации в электронном виде. Потоки информации автоматически обрабатываются на основе установленной политики безопасности. Если же, действия конфиденциальной информации вступают в противоречия с, установленной компанией, политикой безопасности, то передача данных блокируется. При этом, доверенное лицо фирмы, которое отвечает за информационную безопасность, получает мгновенное сообщение с предупреждением о попытке передачи конфиденциальной информации.

Преимущества DLP

Основные практические достоинства DLP заключаются в том, что эти решения:

  • способны классифицировать и выделять наиболее важные для защиты данные (развитые механизмы анализа содержимого);
  • приспособлены для тотального охвата информационных потоков организации (множество отслеживаемых каналов, развитая система обработки инцидентов, гибкое распределение ролей);
  • подстраиваются под существующие бизнес-процессы (эффект от использования DLP достижим без организационных преобразований и увеличения штата).

Решения DLP хорошо подходят для того случая, когда крупная организации ведет активный, но слабо поддающийся управлению обмен документами с внешними контрагентами; а при этом стоит задача обеспечения конфиденциальности этого процесса. Система DLP будет просматривать все информационные потоки и информацию, выводимую на сменные устройства записи, будет обнаруживать конфиденциальные данные в потоках и активно реагировать на обнаруженные попытки распространения конфиденциальной информации. Например, из медицинского учреждения не сможет беспрепятственно произойти утечка выгрузка историй болезней сразу сотни человек частному лицу, из банка – база кредитных карт и персональные данные клиентов, а из производственного предприятия – случайная копия файла, содержащая внутренние разработки. По результатам перемещений конфиденциальных данных ведется подробная статистика с возможностью отслеживания соответствия требованиям действующих стандартов безопасности.

Что бы более понять, что такое DLP-система, рассмотрим какие задачи они выполняют.

В рамках создания таких систем решаются задачи:

  • предотвращения утечек конфиденциальной информации по основным каналам передачи данных:
  • исходящий веб-трафик (HTTP, FTP, P2P и др.)
  • исходящая электронная почта o внутренняя электронная почта
  • системы мгновенного обмена сообщениями o сетевая и локальная печать
  • контроля доступа к устройствам и портам ввода-вывода, к которым относятся: дисководы, CD-ROM, USB – устройства, инфракрасные, принтерные (LPT) и модемные (COM) порты.

Сегодня на рынке существует довольно много продуктов, позволяющих детектировать и предотвращать утечку конфиденциальной информации по тем или иным каналам. Однако комплексных решений, покрывающих все существующие каналы, значительно меньше. В этих условиях чрезвычайно важным становится выбор технологии, обеспечивающей защиту от утечек конфиденциальной информации с максимальной эффективностью и минимальным количеством ложных срабатываний.

Таким образом, можно сказать, что под DLP-системами принято понимать программные продукты, защищающие организации от утечек конфиденциальной информации. Можно сказать, что DLP-система – это система, которая постепенно заменяет брандмауэр, который пользуются около 20 лет.

1.2 Классификация DLP-систем

Существуют разные основы для классификации DLP-систем. Рассмотрим их.

Для DLP-систем выделяют двухзвенная классификация по их размещению:

в сетях (Network DLP, См. Приложение 1) или

в конечных пунктах назначения данных (Endpoint DLP, См. Приложение 2).

Можно классифицировать DLP-системы по их сетевой архитектуре. Делятся на

  • Шлюзовые DLP-системы
  • Хостовые DLP-системмы

Шлюзовые DLP работают на промежуточных серверах, в то время как хостовые используют агенты, работающие непосредственно на рабочих станциях сотрудников. Оптимальным вариантом как показывает теоретические исследования является совместное использование шлюзовых и хостовых компонентов.

Следует отметить и классификацию DLP-систем по способности блокирования информации, опознанной как конфиденциальная, выделяют

  • системы с активным контролем действий пользователя
  • пассивным контролем действий пользователя.

Первые системы выполняют блокировку передаваемую информацию, вторые, ничего не блокируют. Первые системы гораздо лучше борются со случайными утечками данных, но при этом способны допустить случайную остановку бизнес-процессов организации, вторые же безопасны для бизнес-процессов, но подходят только для борьбы с систематическими утечками.

Следует отметить, что компании пользуются только пассивными программами, потому, что они намного дешевле чем системы с активным контролем.

DLP-системы можно классифицировать по возможным состояниям данных, на работу с которыми они ориентированы:

  • данные в состоянии покоя,
  • в процессе перемещения и
  • в процессе использования.