Файл: Принципы построения и функционирования DLP-систем.(Классификация DLP-систем).pdf
Добавлен: 26.05.2023
Просмотров: 410
Скачиваний: 5
Функциональные характеристики системы:
- Поиск мест хранения и анализ конфиденциальных данных хранящихся на портативных и настольных компьютерах, на серверах, в репозиториях баз данных, на SharePoint серверах и любых других сетевых ресурсах организации.
- Препятствует распространению конфиденциальных данных через корпоративные ЦОДы, клиентские системы, удаленные офисы и компьютеры конечных пользователей.
- Контролирует инциденты, связанных с передачей данных на компьютерах пользователей: отправка писем по электронной почте, мгновенные сообщения, публикации корпоративных данных в интернете, копирование данных на съемные устройства, вывод на печать, передача по факсу, функции копирования и вставки
- Выявляет и предупреждает нарушение бизнес-процессов, приводящих к утечке конфиденциальных данных.
- Позволяет настроить универсальные политики защиты конфиденциальной данных и автоматически применять их для про активной защиты от утечки данных за пределы организации.
- Имеет единую консоль управления DLP Enforce Platform для создания, развертывания и применения политик предотвращения утечки данных, реагирования на инциденты, анализа нарушений политик и создания отчетов по ним, а также для выполнения задач по администрированию системы.
- Symantec DLP Suite соответствует международным нормам и стандартам: PCI, HIPAA, HITECH.
Архитектура Symantec DLP Suite показана на рисунке 1.
Рисунок 1 - Архитектура Symantec DLP Suite
Система Symantec DLP выполняет следующие функции:
- Мониторинг и контроль перемещения конфиденциальной информации по сетевым каналам связи (email, web, ftp, интернет-пейджеры);
- Контроль действий пользователей на своих локальных рабочих станциях (применительно только к операциям, связанным с отторжением конфиденциального содержимого - на USB-накопитель, запись на диски, через локальные сетевые соединения или печать);
- Сканирование корпоративной сети предприятия (в том числе файловые сервера, порталы, системы документооборота и конечные рабочие станции) на предмет неупорядоченного хранения сведений конфиденциального характера.[9]
В результате проведенного исследования рынка российских и зарубежных DLP-систем, можно заключить, что системы, предлагаемые на российском рынке, функционально отличаются от зарубежных. Разница, прежде всего, в подходе. Зарубежные системы создаются из условия, что важна не вся информация, а только та её часть, которая связана с передачей непосредственно критичных данных. В этом смысле DLP в чистом виде похожа на IDS/IPS , и ее главная задача — реагирование на инциденты в соответствии с настроенными правилами. В этом случае обязанности офицера безопасности ограничиваются анализом и реагированием на сигналы системы. На российском рынке ситуация иная. Система должна выполнять тотальный мониторинг и записи информации по всем каналам. Это требование выдвигают подразделения безопасности российских компаний. Цель — обеспечить условия, при которых впоследствии можно было бы провести расследование по инциденту, например, поднять всю переписку сотрудников определенного подразделения с целью выявления причины происшествия. Причем, в данном случае инцидент может входить в сферу интересов не только служб информационной безопасности. Из-за этой разницы в подходах функционал отечественных и зарубежных систем DLP отличается.
И нельзя не отметить, тот факт, что рынок DLP-систем ждет активное развитие, несмотря на сложности в экономике, то есть тот кризис который имеет место на данный момент. Главная причина – экономический «шпионаж». Утечка информации к конкурентам становится серьезной проблемой как для крупных компаний, так и для представителей малого бизнеса. В конце концов, предприятия будут просто вынуждены внедрять средства защиты от инсайдеров.
Несмотря на кризис, большинство компаний готовы инвестировать крупные суммы денег. Но за свои деньги они хотят получить максимально качественный продукт, который надежно защитит их информацию. А это значит, что сегмент дешевых DLP-систем будет переживать достаточно серьезные проблемы.
Заключение
Аббревиатура DLP расшифровывается как система предотвращения утечек информации.
Если раньше DLP-системы использовались только крупными компаниями, то ситуация изменилась.
Совершенно очевидно, что основным назначением систем DLP является пресечение воровства – воровства информации (намеренного или случайного) и воровства финансового (откаты, взятки, мошеннические схемы и т.д.). С первым современные системы научились довольно хорошо справляться: есть достаточное количество автоматизированных средств анализа, которые выявляют среди легитимного потока информации подозрительную передачу конфиденциальных данных. Такой бенефит особенно хорошо превращается в аргумент к приобретению системы для руководства тех компаний, в которых есть место инновационным разработкам, ноу-хау и другим сведениям, представляющим коммерческую тайну, т.е. являющимся основополагающими для бизнеса. Это могут быть планы развития сети банка, разведданные нефтедобывающих компаний, маркетинговые идеи ритейл-корпораций, базы клиентов страховщиков и др. Потеря таких сведений, тем более их предумышленный вынос ставят под угрозу, как минимум, прибыль и репутацию компании.
В результате проведенного исследования рынка российских и зарубежных DLP-систем, можно заключить, что системы, предлагаемые на российском рынке, функционально отличаются от зарубежных. Разница, прежде всего, в подходе. Зарубежные системы создаются из условия, что важна не вся информация, а только та её часть, которая связана с передачей непосредственно критичных данных. В этом смысле DLP в чистом виде похожа на IDS/IPS , и ее главная задача — реагирование на инциденты в соответствии с настроенными правилами. В этом случае обязанности офицера безопасности ограничиваются анализом и реагированием на сигналы системы. На российском рынке ситуация иная. Система должна выполнять тотальный мониторинг и записи информации по всем каналам. Это требование выдвигают подразделения безопасности российских компаний. Цель — обеспечить условия, при которых впоследствии можно было бы провести расследование по инциденту, например, поднять всю переписку сотрудников определенного подразделения с целью выявления причины происшествия. Причем, в данном случае инцидент может входить в сферу интересов не только служб информационной безопасности. Из-за этой разницы в подходах функционал отечественных и зарубежных систем DLP отличается.
Библиография
|
Федеральный закон от 29 июля 2004 г. N 98-ФЗ "О коммерческой тайне" (с изменениями и дополнениями). |
|
|
Rajole, Vikas: Potential for Data Loss Irom Security Protected Smartphones, Hamburg. Anchor Academic Publishing 2014 |
|
|
Аверченков, В.И. Системы защиты информации в ведущих зарубежных странах: учеб. пособие для вузов / В.И. Аверченков, М.Ю. Рытов, Г.В. Кондрашин, М.В. Рудановский. – Брянск: БГТУ, 2007. – 225 с. |
|
|
Артамонов В.А., Артамонова Е.В. Каналы утечки информации.// Аналитический обзор. – URL - http://itzashita.ru/analitics/analiticheskij-obzor-kanaly-utechki-informacii.html (дата посещения 02.02.2016) |
|
|
Барьеры на пути утечек данных [электронный ресурс] – URL - http://www.osp.ru/os/2010/10/13006330 (дата посещения 01.02.2016) |
|
|
Бизнес-журнал, 2013/02: Новосибирская область. Авторы: Бизнес-журнал. Объединенная межрегиональная редакция |
|
|
Глобальное исследование утечек информации за 2013 год [Электронный ресурс] — URL: https://www.infowatch.ru/report2013 (дата обращения: 01.04.2014). |
|
|
Информационная технология. Практические правила управления информационной безопасностью — ГОСТ Р ИСО/МЭК 17799-2005. |
|
|
Комплексные DLP-системы [электронный ресурс] – URL - http://www.pointlane.ru/solutions/dlp/ (дата посещения 08.02.2016) |
Приложение 1
Рисунок 1. Три компонента DLP в сетевом варианте
Приложение 2
Рисунок 2. Три компонента end-point DLP
-
Предотвращение утечек информации [онлайн]- URL: https://ru.wikipedia.org/wiki/%D0%9F%D1%80%D0%B5%D0%B4%D0%BE%D1%82%D0%B2%D1%80%D0%B0%D1%89%D0%B5%D0%BD%D0%B8%D0%B5_%D1%83%D1%82%D0%B5%D1%87%D0%B5%D0%BA_%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%B8 (дата обращения 17.03.2016) ↑
-
Глобальное исследование утечек информации за 2013 год [Электронный ресурс]—Режим доступа. — URL: https://www.infowatch.ru/report2013 (дата обращения: 01.04.2014). ↑
-
С вязь и коммуникации.[электронный ресурс] – режим доступа - http://www.it-world.ru/download/pdf/itexpert/171/55963.pdf ↑
-
Бизнес-журнал, 2013/02: Новосибирская область. Авторы: Бизнес-журнал. Объединенная межрегиональная редакция ↑
-
Федеральный закон от 29 июля 2004 г. N 98-ФЗ "О коммерческой тайне" (с изменениями и дополнениями). ↑
-
«Информационная технология. Практические правила управления информационной безопасностью» — ГОСТ Р ИСО/МЭК 17799-2005. ↑
-
Барьеры на пути утечек данных [электронный ресурс] – URL - http://www.osp.ru/os/2010/10/13006330 (дата посещения 01.02.2016) ↑
-
Артамонов В.А., Артамонова Е.В. Каналы утечки информации.// Аналитический обзор. – URL - http://itzashita.ru/analitics/analiticheskij-obzor-kanaly-utechki-informacii.html (дата посещения 02.02.2016) ↑
-
Rajole, Vikas: Potential for Data Loss Irom Security Protected Smartphones, Hamburg. Anchor Academic Publishing 2014 ↑