Nemiroff

DLP-решение для малого бизнеса

В этой теме 11 сообщений

Всем доброго времени суток!

Возник вопрос относительно малого бизнеса с кол-вом ПК 15, 25 и 50 ПК.

Какое DLP-решение лучше всего подойдет с учетом их специфики?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Если под DLP имеет в вижу именно контроль над передачей конфиденциальной информации, то я бы порекомендовал присмотреться McAfee Host DLP (можно купить в составе McAfee Total Protection for Data) или же Trend Micro DLP for Endpoint. В последнем случае не смотрите, что на сайте решение идет как корпоративное. Оно реально простое в развертывании и настройке.

Из отечественных продуктов посмотрите связку Zgate (контроль трафика на шлюзе) +Zlock (контроль портов). Получается немного иной подход, чем у приведенных мной выше западных конкурентов.

Если же вас удовлетворит частичное решение проблемы, то можно взять отдельно контроль портов (тот же Zlock или DeviceLock) и шифрование жестких дисков. От многих утечек это уже защитит, особенно, если в вашей компании жестко регламентирована и контролируется работа в интернете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Оговорюсь сразу, что продукты DLP я ни разу не внедрял и по этому возможно мои дальнейшие вопросы покажутся смешными:

1)Я правильно понимаю, что приложения DLP действуют по принципу клиент-центральная консоль?

2)Если на предыдущий вопрос ответ да, то какие требования к консоли? Она может быть установлена на клиентский ПК или ее обязательно устанавливать на сервер?

P.S. К отечественным продуктам отношусь с большим недоверием послем общения с UserGate и их техподдержкой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1)Я правильно понимаю, что приложения DLP действуют по принципу клиент-центральная консоль?

Верно, если речь идет о DLP-продуктах, работающих на уровне конечных точек. Например, это перечисленные мной выше McAfee Host DLP и Trend Micro DLP for Endpoint.

2)Если на предыдущий вопрос ответ да, то какие требования к консоли? Она может быть установлена на клиентский ПК или ее обязательно устанавливать на сервер?

Консоль у всех приличных DLP-продуктов запускается на любом компьютере, где это удобно администратору. У перечисленных выше продуктов это именно так. У Trend Micro вообще веб-консоль, насколько я помню. Тут все по аналогии с корп. антивирусами. Западные решения они в этом плане тем хороши, что если у вас, например, есть антивирус McAfee и он управляется с консоли McAfee ePO, то из нее можно будет управлять и DLP тоже.

P.S. К отечественным продуктам отношусь с большим недоверием послем общения с UserGate и их техподдержкой.

Такой опыт не показателен. Стоит попробовать разные продукты. Но сначала нужно понять, какой функционал нужен.

Необходимо блокировать порты на рабочих станциях?

Нужно ли мониторить интернет-трафик? Если да, то какие протоколы?

Нужно ли мониторить печать?

Нужно ли ограничивать доступ к конкретным конфиденциальным данным или хранилищам?

Нужно ли искать неизвестные конфиденциальные данные в корпоративной сети?

Какие средства анализа и разбора инцидентов нужны?

Только нужно понимать, что количество положительных ответов существенно влияет на класс продукта и его стоимость.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
У Trend Micro вообще веб-консоль

У антивирусов - да. Только ее еще предварительно установить надо вместе с веб-сервером. Радует то, что консоль можно и не на серверную ОС устанавливать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Мое ИМХО - из сетевых DLP никакое не подойдет. Остается только порты закрыть на компах юзеров при помощи, например, DeviceLock или Zlock.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

corpmarter, не совсем соглашусь, McAfee Host DLP и Trend Micro DLP for Endpoint можно использовать для малого бизнеса, там все предельно просто. Другое дело, что Network DLP ставить не небольших компаний будет неоправданно со всех сторон, как не посмотри, тут я согласен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
McAfee Endpoint Protection Suite ( DLP: McAfee Device Control 9.0)

Да, еще один вариант, даже более предпочтительный в силу своей комплексности, чем предложенные выше DeviceLock или Zlock.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Nemiroff, все таки посты про выбор корпоративного продукта для шифрования данных вынес в отдельную тему

http://www.anti-malware.ru/forum/index.php?showtopic=14828

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте

Могу предложить Вам посмотреть нашу систему защиты информации от инсайдеров SecrecyKeeper.

Краткое описание:

Система защиты информации от инсайдеров SecrecyKeeper позволяет решать следующие задачи:

- ограничить доступ к конфиденциальной информации сотрудников ИТ-подразделений;

- разделять информацию хранящуюся как на рабочих станциях сотрудников, так и на серверах по степени секретности;

- присвоить каждому сотруднику персональный уровень допуска к информации и к основным каналам ее передачи;

- ограничить несанкционированное распространение информации на основе степени секретности информации и уровней допуска сотрудников;

- контролировать распространение "грифованной" информации по рабочим станциям сотрудников, гарантируя хранение "грифованной" информации только на серверах;

- динамически и статически блокировать доступ сотрудников к устройствам переноса и каналам передачи информации дискетам, флеш-дискам, портам

USB, устройствам подключаемым через Bluetooth и Интернет в зависимости от уровня допуска сотрудника и уровней секретности документов с которыми ведется работа;

Презентация

Полнофункциональный дистрибутив с бессрочной лицензией на два агента

Видео-ролики демонстрирующие настройку SecrecyKeeper для контроля вывода данных из SAP

Дополнительную информацию по продукту можно получить поиском по этому форуму, либо на нашем сайте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • tugrov5
      В наше время выбор действительно преогромный.Что же касается китайских товаров,то они давно уже не уступают по качеству другим брендам.Я брал бук леново--красота!Племяшка перебрала множество смартфонов,а в декабре 17-го года бабушка купила ей Xiaomi Mi Mix 2 Главная фишка --отсутствие рамок,как у самсунга и диагональ около шести дюймов,но дешевле самсунга.Софа до сих пор довольна.Удачи!

       
    • alenkanabaka
      Да уж кругом обман. Все таки нельзя терять веру в людей и думать, что кругом такие! Особенно в делах сердечных, как хорошо, что всегда на помощь могут прийти проститутки СПб, которые всегда потратят время на вас так, чтобы вы никогда не остались в печали. Им точно можно доверять. Ссылка здесь. https://sexrelax.club/
    • malamut
      Я тоже предпочитаю зарабатывать дома. С игровыми автоматами на этом портале https://vulkan-platinum-777.com/ не нужна никакая другая работа. Доход более чем достаточен.
    • nikolajandriyanov87
      Панели оператора (HMI) — устройства локальной визуализации и взаимодействия с оператором в системах автоматизации промышленности, встречаются на любых типах производств, а также в спецтехнике. Различные режимы эксплуатации и естественный износ оборудования подвергают блоки риску выхода из строя. Любая поломка — это нештатная ситуация для производства, а заказ нового блока сопряжён с серьёзными финансовыми затратами. При этом ремонт оборудования осуществляется в короткие сроки и по цене в 35-50% от стоимости нового блока. Наши контакты для связи по вопросам ремонта и диагностики сервоприводов, сервомоторов, промышленной электроники https://www.remontservo.ru/pages/contacts.html Ремонтируем следующие типы панелей оператора: - простейшие кнопочные; - графические; - сенсорные; - HMI. ПОЛНАЯ ЗАМЕНА ИЛИ РЕМОНТ? Представленные сегодня на рынке модели промышленных мониторов относятся к дорогостоящей технике, ремонт которой практически всегда обходится существенно дешевле замены. Применение OEM-компонентов позволяет сохранить исходные характеристики и обеспечить длительный срок службы. Наконец, существенным фактором в ряде случаев является невозможность найти в свободной продаже технику, снятую с производства. Промышленный компьютер — компьютер со стандартной ОС, содержащий в себе данные для различных промышленных операций. Встречается на любых типах производств. Различные режимы эксплуатации и естественный износ оборудования подвергают блоки риску выхода из строя. Любая поломка — это нештатная ситуация для производства, а заказ нового блока сопряжён с серьёзными финансовыми затратами. При этом ремонт оборудования осуществляется в короткие сроки и по цене в 35-50% от стоимости нового блока. Ремонт промышленных компьютеров осуществляется на уровне компонентов с применением новейшего высокоточного и высокотехнологичного оборудования.
    • fafa
      Как-то совсем стало не понятно куда надо ехать в нынешнем сезоне, как-то снимать квартиру совсем не хочется. Вот думаем, чтобы выбрать какой-то домик возле моря и жить там. Единственное, что нас интересует, то это условия, которые нам будут предложены. Не мало важным вопросом является какой будет цена. А то те варианты, что просматривали, то совсем цена на домик была просто вау огромной! Ехать в Крым также не хотим! Есть советы на что стоит обратить внимание, и куда ехать?