Перейти к содержанию

Recommended Posts

Nemiroff

Всем доброго времени суток!

Возник вопрос относительно малого бизнеса с кол-вом ПК 15, 25 и 50 ПК.

Какое DLP-решение лучше всего подойдет с учетом их специфики?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Если под DLP имеет в вижу именно контроль над передачей конфиденциальной информации, то я бы порекомендовал присмотреться McAfee Host DLP (можно купить в составе McAfee Total Protection for Data) или же Trend Micro DLP for Endpoint. В последнем случае не смотрите, что на сайте решение идет как корпоративное. Оно реально простое в развертывании и настройке.

Из отечественных продуктов посмотрите связку Zgate (контроль трафика на шлюзе) +Zlock (контроль портов). Получается немного иной подход, чем у приведенных мной выше западных конкурентов.

Если же вас удовлетворит частичное решение проблемы, то можно взять отдельно контроль портов (тот же Zlock или DeviceLock) и шифрование жестких дисков. От многих утечек это уже защитит, особенно, если в вашей компании жестко регламентирована и контролируется работа в интернете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nemiroff

Оговорюсь сразу, что продукты DLP я ни разу не внедрял и по этому возможно мои дальнейшие вопросы покажутся смешными:

1)Я правильно понимаю, что приложения DLP действуют по принципу клиент-центральная консоль?

2)Если на предыдущий вопрос ответ да, то какие требования к консоли? Она может быть установлена на клиентский ПК или ее обязательно устанавливать на сервер?

P.S. К отечественным продуктам отношусь с большим недоверием послем общения с UserGate и их техподдержкой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
1)Я правильно понимаю, что приложения DLP действуют по принципу клиент-центральная консоль?

Верно, если речь идет о DLP-продуктах, работающих на уровне конечных точек. Например, это перечисленные мной выше McAfee Host DLP и Trend Micro DLP for Endpoint.

2)Если на предыдущий вопрос ответ да, то какие требования к консоли? Она может быть установлена на клиентский ПК или ее обязательно устанавливать на сервер?

Консоль у всех приличных DLP-продуктов запускается на любом компьютере, где это удобно администратору. У перечисленных выше продуктов это именно так. У Trend Micro вообще веб-консоль, насколько я помню. Тут все по аналогии с корп. антивирусами. Западные решения они в этом плане тем хороши, что если у вас, например, есть антивирус McAfee и он управляется с консоли McAfee ePO, то из нее можно будет управлять и DLP тоже.

P.S. К отечественным продуктам отношусь с большим недоверием послем общения с UserGate и их техподдержкой.

Такой опыт не показателен. Стоит попробовать разные продукты. Но сначала нужно понять, какой функционал нужен.

Необходимо блокировать порты на рабочих станциях?

Нужно ли мониторить интернет-трафик? Если да, то какие протоколы?

Нужно ли мониторить печать?

Нужно ли ограничивать доступ к конкретным конфиденциальным данным или хранилищам?

Нужно ли искать неизвестные конфиденциальные данные в корпоративной сети?

Какие средства анализа и разбора инцидентов нужны?

Только нужно понимать, что количество положительных ответов существенно влияет на класс продукта и его стоимость.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nemiroff
У Trend Micro вообще веб-консоль

У антивирусов - да. Только ее еще предварительно установить надо вместе с веб-сервером. Радует то, что консоль можно и не на серверную ОС устанавливать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
corpmarter

Мое ИМХО - из сетевых DLP никакое не подойдет. Остается только порты закрыть на компах юзеров при помощи, например, DeviceLock или Zlock.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

corpmarter, не совсем соглашусь, McAfee Host DLP и Trend Micro DLP for Endpoint можно использовать для малого бизнеса, там все предельно просто. Другое дело, что Network DLP ставить не небольших компаний будет неоправданно со всех сторон, как не посмотри, тут я согласен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

McAfee Endpoint Protection Suite ( DLP: McAfee Device Control 9.0)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
McAfee Endpoint Protection Suite ( DLP: McAfee Device Control 9.0)

Да, еще один вариант, даже более предпочтительный в силу своей комплексности, чем предложенные выше DeviceLock или Zlock.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Nemiroff, все таки посты про выбор корпоративного продукта для шифрования данных вынес в отдельную тему

http://www.anti-malware.ru/forum/index.php?showtopic=14828

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
splsoft

Здравствуйте

Могу предложить Вам посмотреть нашу систему защиты информации от инсайдеров SecrecyKeeper.

Краткое описание:

Система защиты информации от инсайдеров SecrecyKeeper позволяет решать следующие задачи:

- ограничить доступ к конфиденциальной информации сотрудников ИТ-подразделений;

- разделять информацию хранящуюся как на рабочих станциях сотрудников, так и на серверах по степени секретности;

- присвоить каждому сотруднику персональный уровень допуска к информации и к основным каналам ее передачи;

- ограничить несанкционированное распространение информации на основе степени секретности информации и уровней допуска сотрудников;

- контролировать распространение "грифованной" информации по рабочим станциям сотрудников, гарантируя хранение "грифованной" информации только на серверах;

- динамически и статически блокировать доступ сотрудников к устройствам переноса и каналам передачи информации дискетам, флеш-дискам, портам

USB, устройствам подключаемым через Bluetooth и Интернет в зависимости от уровня допуска сотрудника и уровней секретности документов с которыми ведется работа;

Презентация

Полнофункциональный дистрибутив с бессрочной лицензией на два агента

Видео-ролики демонстрирующие настройку SecrecyKeeper для контроля вывода данных из SAP

Дополнительную информацию по продукту можно получить поиском по этому форуму, либо на нашем сайте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      проверил, работает, но стоит помнить что кэш используется только при массовой проверке и только для файлов не получивших статус проверенного ранее.
      для проверки отдельного файла кэш не используется по очевидным причинам.
    • PR55.RP55
      Определять время применения GPO Определять время применения GPO - с привязкой к событию. ( например запуск... скрипта ) Писать в Инфо.
    • PR55.RP55
      Настройка vtCacheDays= не работает. ( залез, а в папке сотни файлов  ) пробовал менять настройки\даты - не работает.  
    • demkd
      ---------------------------------------------------------
       4.12.3
      ---------------------------------------------------------
       o Добавлено несколько новых ключей автозапуска.  o Добавлен новый флаг запуска "Проверять весь HKCR".
         Не всегда требуется загружать и проверять все CLSID (по умолчанию флаг установлен).
         Снятие флага значительно ускорит скорость построения образа автозапуска за счет существенного сокращения файлов в списке.
         Если флаг установлен:
          o Твик #37 не исправит все проблемные пути в реестре
          o Функция удаления ссылок на отсутствующие файлы не затронет незагруженную часть HKCR.  o Улучшена функция парсинга командной строки.  o Исправлена функция восстановления реестра для неактивной системы.
         Добавлено удаление старых логов реестра, они могли препятствовать загрузке хайвов после оффлайн восстановления реестра.
         Обновлен ABR до версии 1.10, в него внесены аналогичные с uVS изменения.
          o Автозагрузка службы ABR теперь работает в отложенном режиме для устранение возможного сбоя загрузки пользовательского хайва реестра.
          o Добавлен модуль defrag для дефрагментации и устранения ошибок в сохраненной копии реестра.  o В окно информации о задаче добавлены даты создания и последнего запуска.  o Теперь в лог добавляется предупреждение о слишком длинных строках в реестре (более 2к символов).  o Исправлена ошибка в функции внесения данных из reg-файла в реестр неактивной системы.  o Добавлена поддержка кэша задач версий 1(Win8 и 8.1) и 2(некоторые серверные версии). (ранее поддерживалась только 3-я версия Win10/Win11).  o Исправлена ошибка которая могла привести к переполнению буфера.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 16.0.24.
×