Файл: Системы предотвращения утечек конфиденциальной информации (DLP).pdf
Добавлен: 05.04.2023
Просмотров: 747
Скачиваний: 31
Блокирование утечек конфиденциальной информации на рабочей станции. В данном сценарии InfoWatch Traffic Monitor блокирует передачу данных с рабочего места сотрудника при обнаружении в них защищаемых данных. Это позволяет службе безопасности предотвращать внутренние угрозы в момент их реализации. Пример настройки сценария приведен на рисунке 6.
Рисунок 6 – Настройка блокирования утечек
конфиденциальной информации на рабочей станции
При попытке копирования контролируемого файла на носитель, в трее (рисунок 7) выводится сообщение о нарушении политики безопасности, передача файла блокируется. Событие фиксируется в журнале и остается доступным для ознакомления службой безопасности в консоли InfoWatch Traffic Monitor.
Рисунок 7 – Сообщение о нарушении политики безопасности
Запрет операций при работе в бизнес-приложениях. InfoWatch Traffic Monitor позволяет создавать правила на запрет выполнения отдельных операций при работе в бизнес-приложениях: копирование через буфер обмена, отправку на печать и снятие скриншотов (рисунок 8). Такой запрет позволяет контролировать приложения, чья ролевая модель не предусматривает разграничение прав для определенных операций, в том числе программного обеспечения, разработанного под конкретного заказчика.
Рисунок 8 – Попытка снятия скриншота экрана Excel
Предотвращение утечек информации из баз данных. Сведения о контрагентах, партнерах, клиентах, собранные в различных базах, являются одним из наиболее ценных активов. При этом ФИО контрагентов, названия компаний-контрагентов, адреса и иные сведения из этих баз представляют собой особый тип данных, не поддающийся формализации. В InfoWatch Traffic Monitor для их обнаружения создается эталонный отпечаток базы (может формироваться из нескольких источников – системы CRM, ERP, файлы Excel и пр.). В потоке трафика система анализирует каждое сообщение (письма, публикации в веб, файлы, сохраненные в облаке, и пр.), сравнивает обнаруженные в этих сообщениях текстовые фрагменты с данными из эталонного отпечатка. Если система находит совпадение, офицер безопасности получает уведомление об инциденте.
Защита объектов интеллектуальной собственности. Интеллектуальная собственность компании защищается с помощью патентов и других правовых методов, однако подобная защита подходит только для тех разработок, которые уже окончательно оформлены и доработаны. Для реализации данного сценария InfoWatch Traffic Monitor предоставляет разные наборы правил обработки информации для различных отраслей экономики: специализированные базы контентной фильтрации, представляющие собой иерархический список категорий из слов и выражений, позволяющий определить тематику и степень конфиденциальности данных.
ЗАКЛЮЧЕНИЕ
В данной работе был продемонстрирован процесс проектирования и внедрения системы предотвращения утечек информации.
В ходе выполнения работы были поставлены и решены следующие задачи:
- была рассмотрена классификация DLP систем, их история появления, принципы работы и архитектуры построения;
- проведено сравнение наиболее популярных DLP решений на российском рынке;
- проведен аудит информационной безопасности в компании АО «Калугаприбор»;
- выявлены основные угрозы утечки конфиденциальной информации из информационной инфраструктуры;
- даны рекомендации по построению и внедрению системы предотвращения утечек информации;
- описаны основные типовые сценарии реагирования DLP системы на инциденты информационной безопасности.
Настоящая работа имеет практическую ценность и может использоваться в процессе построения систем предотвращения утечек информации.
Отдельно следует отметить, что использование DLP-систем может противоречить местным законам в некоторых режимах или требовать особого оформления отношений между работниками и работодателем. Поэтому при внедрении DLP системы необходимо привлекать юриста на самом раннем этапе проектирования.
СПИСОК ЛИТЕРАТУРЫ
- ГОСТ Р 50922-2006 – Защита информации. Основные термины и определения.
- ГОСТ Р 51275-2006 – Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения.
- ГОСТ Р ИСО/МЭК 17799 – «Информационные технологии. Практические правила управления информационной безопасностью». Прямое применение международного стандарта с дополнением – ISO/IEC 17799:2005.
- ГОСТ Р ИСО/МЭК 27001 – «Информационные технологии. Методы безопасности. Система управления безопасностью информации. Требования». Прямое применение международного стандарта – ISO/IEC 27001:2005.
- Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации. Утверждены руководством 8 Центра ФСБ России 21 февраля 2008 года №149/54-144.
- В. Ульянов «Рынок DLP: от молодости до зрелости», КомпьютерПресс 9'2008
- Информационный ресурс ru.wikipedia.org.
- Информационный ресурс anti-malware.ru
- Информационный ресурс habrahabr.ru/
- Информационный ресурс bytemag.ru/