Перейти к содержанию

Recommended Posts

Nemiroff

Всем доброго времени суток!

Возник вопрос относительно малого бизнеса с кол-вом ПК 15, 25 и 50 ПК.

Какое DLP-решение лучше всего подойдет с учетом их специфики?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Если под DLP имеет в вижу именно контроль над передачей конфиденциальной информации, то я бы порекомендовал присмотреться McAfee Host DLP (можно купить в составе McAfee Total Protection for Data) или же Trend Micro DLP for Endpoint. В последнем случае не смотрите, что на сайте решение идет как корпоративное. Оно реально простое в развертывании и настройке.

Из отечественных продуктов посмотрите связку Zgate (контроль трафика на шлюзе) +Zlock (контроль портов). Получается немного иной подход, чем у приведенных мной выше западных конкурентов.

Если же вас удовлетворит частичное решение проблемы, то можно взять отдельно контроль портов (тот же Zlock или DeviceLock) и шифрование жестких дисков. От многих утечек это уже защитит, особенно, если в вашей компании жестко регламентирована и контролируется работа в интернете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nemiroff

Оговорюсь сразу, что продукты DLP я ни разу не внедрял и по этому возможно мои дальнейшие вопросы покажутся смешными:

1)Я правильно понимаю, что приложения DLP действуют по принципу клиент-центральная консоль?

2)Если на предыдущий вопрос ответ да, то какие требования к консоли? Она может быть установлена на клиентский ПК или ее обязательно устанавливать на сервер?

P.S. К отечественным продуктам отношусь с большим недоверием послем общения с UserGate и их техподдержкой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
1)Я правильно понимаю, что приложения DLP действуют по принципу клиент-центральная консоль?

Верно, если речь идет о DLP-продуктах, работающих на уровне конечных точек. Например, это перечисленные мной выше McAfee Host DLP и Trend Micro DLP for Endpoint.

2)Если на предыдущий вопрос ответ да, то какие требования к консоли? Она может быть установлена на клиентский ПК или ее обязательно устанавливать на сервер?

Консоль у всех приличных DLP-продуктов запускается на любом компьютере, где это удобно администратору. У перечисленных выше продуктов это именно так. У Trend Micro вообще веб-консоль, насколько я помню. Тут все по аналогии с корп. антивирусами. Западные решения они в этом плане тем хороши, что если у вас, например, есть антивирус McAfee и он управляется с консоли McAfee ePO, то из нее можно будет управлять и DLP тоже.

P.S. К отечественным продуктам отношусь с большим недоверием послем общения с UserGate и их техподдержкой.

Такой опыт не показателен. Стоит попробовать разные продукты. Но сначала нужно понять, какой функционал нужен.

Необходимо блокировать порты на рабочих станциях?

Нужно ли мониторить интернет-трафик? Если да, то какие протоколы?

Нужно ли мониторить печать?

Нужно ли ограничивать доступ к конкретным конфиденциальным данным или хранилищам?

Нужно ли искать неизвестные конфиденциальные данные в корпоративной сети?

Какие средства анализа и разбора инцидентов нужны?

Только нужно понимать, что количество положительных ответов существенно влияет на класс продукта и его стоимость.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nemiroff
У Trend Micro вообще веб-консоль

У антивирусов - да. Только ее еще предварительно установить надо вместе с веб-сервером. Радует то, что консоль можно и не на серверную ОС устанавливать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
corpmarter

Мое ИМХО - из сетевых DLP никакое не подойдет. Остается только порты закрыть на компах юзеров при помощи, например, DeviceLock или Zlock.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

corpmarter, не совсем соглашусь, McAfee Host DLP и Trend Micro DLP for Endpoint можно использовать для малого бизнеса, там все предельно просто. Другое дело, что Network DLP ставить не небольших компаний будет неоправданно со всех сторон, как не посмотри, тут я согласен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

McAfee Endpoint Protection Suite ( DLP: McAfee Device Control 9.0)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
McAfee Endpoint Protection Suite ( DLP: McAfee Device Control 9.0)

Да, еще один вариант, даже более предпочтительный в силу своей комплексности, чем предложенные выше DeviceLock или Zlock.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Nemiroff, все таки посты про выбор корпоративного продукта для шифрования данных вынес в отдельную тему

http://www.anti-malware.ru/forum/index.php?showtopic=14828

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
splsoft

Здравствуйте

Могу предложить Вам посмотреть нашу систему защиты информации от инсайдеров SecrecyKeeper.

Краткое описание:

Система защиты информации от инсайдеров SecrecyKeeper позволяет решать следующие задачи:

- ограничить доступ к конфиденциальной информации сотрудников ИТ-подразделений;

- разделять информацию хранящуюся как на рабочих станциях сотрудников, так и на серверах по степени секретности;

- присвоить каждому сотруднику персональный уровень допуска к информации и к основным каналам ее передачи;

- ограничить несанкционированное распространение информации на основе степени секретности информации и уровней допуска сотрудников;

- контролировать распространение "грифованной" информации по рабочим станциям сотрудников, гарантируя хранение "грифованной" информации только на серверах;

- динамически и статически блокировать доступ сотрудников к устройствам переноса и каналам передачи информации дискетам, флеш-дискам, портам

USB, устройствам подключаемым через Bluetooth и Интернет в зависимости от уровня допуска сотрудника и уровней секретности документов с которыми ведется работа;

Презентация

Полнофункциональный дистрибутив с бессрочной лицензией на два агента

Видео-ролики демонстрирующие настройку SecrecyKeeper для контроля вывода данных из SAP

Дополнительную информацию по продукту можно получить поиском по этому форуму, либо на нашем сайте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • mackz
      Здравствуйте! Вам смогут помочь в авторизованном сервисном центре Apple iSupport, тут https://isupport.kz/macbook-remont-almaty осуществляется быстрый и качественный ремонт MacBook на самых выгодных условиях. У них работают настоящие профессионалы, которые предоставляют гарантию на все проведенные работы.
    • Ego Dekker
      Антивирусы для macOS были обновлены до версии 6.10.600. В числе прочего добавлена поддержка Big Sur 11.1 и 11.2.
    • PR55.RP55
      Поле нужно заполнять. Можно заполнять с пометкой: I  >> The Qt Company Ltd.  <<    I    Пустое поле когда есть реальная\полезная информация ? Это не дело. От пустого поля польза = 0.    
    • PR55.RP55
      На V.T.   видимо опять что-то изменили. VTOK [] 1613 VTOK [] 1572 VTOK [] 1585 ----------        
    • santy
      цифровая подпись может не соответствовать производителю, так что не стоит добавлять недостоверную информацию о производителе вместо незаполненного поля. например: файл: C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\7Z.DLL цифровая: Действительна, подписано Malwarebytes Inc производитель: Igor Pavlov   или C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\QT5WINEXTRAS.DLL Действительна, подписано Malwarebytes Inc The Qt Company Ltd.  
×