McAfee Host DLP внедрен в Волгоградэнергосбыте - Защита от утечки информации (DLP) и шифрование - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

McAfee Host DLP внедрен в Волгоградэнергосбыте

Recommended Posts

Сергей Ильин

Москва, 29 июня 2010 г. LETA IT-company объявляет о завершении комплексного проекта по внедрению системы мониторинга и блокирования передачи конфиденциальной информации (DLP) в ОАО «Волгоградэнергосбыт» (http://www.energosale.ru), одном из крупнейших российских предприятий в сфере энергоснабжения, действующих на рынке регионального масштаба.

Деятельность компании «Волгоградэнергосбыт» связана с оптовой покупкой электроэнергии и её последующей реализацией на розничном рынке. Потребителями являются промышленные предприятия, социально-значимые организации и население Волгоградской области. В структуру компании входят центральный офис, а также шесть районных и межрайонных управлений, при этом общая численность персонала превышает 600 человек.

Сегодня в информационной системе ОАО «Волгоградэнергосбыт» обрабатывается большой объем разнообразных конфиденциальных данных. Соответственно, заказчику требовалось адекватное техническое решение, обеспечивающее высокую степень их защищенности и, одновременно, оптимальное по общей сумме затрат на проект. Кроме того, внедрение не должно было привести к серьезной перестройке ИТ-инфраструктуры, документарных и организационных правил. Проведя анализ рынка, компания «Волгоградэнергосбыт» выбрала исполнителем работ LETA IT-company.

Основой проекта стала типизированная услуга компании LETA по защите от инсайдеров и от утечек информации с помощью DLP-решения McAfee Host Data Loss Prevention. В итоге, было создано и внедрено организационно-техническое решение, полностью отвечающее всем требованиям заказчика.

Проект проходил по отработанному типизированному плану. На первом этапе LETA IT-company провела комплексное обследование информационной системы предприятия «Волгоградэнергосбыт» и подготовила пакет документов, необходимый для планирования и проведения работ по внедрению. Затем специалисты компании LETA установили и настроили модули ПО McAfee Host DLP согласно применяемым политикам ИБ, а также провели испытания системы. Одновременно создавалась вся необходимая организационно-техническая документация. По окончании периода опытной эксплуатации DLP-система ОАО «Волгоградэнергосбыт» была переведена в плановый режим эксплуатации.

«Детальная информация об энергопотреблении в регионе представляет немалый интерес для злоумышленников. Несомненно, ее утечка могла бы нанести ущерб и самой энергетической компании, и ее клиентам, и безопасности государства. Естественно, мы стремились предотвратить возможность подобной ситуации на нашем предприятии, – говорит Павел Казанских, начальник информационно-аналитического отдела ОАО “Волгоградэнергосбыт”. – Но сегодня сделать это без современной системы DLP попросту невозможно. Осознавая важность этой системы, мы доверили ее создание компании LETA, признанному эксперту в области DLP, в арсенале которого имеется услуга, идеально отвечающая нашим потребностям. Проект прошел в полном соответствии с нашими ожиданиями».

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×