Перейти к содержанию

Recommended Posts

Nemiroff

Всем доброго времени суток!

Возник вопрос относительно малого бизнеса с кол-вом ПК 15, 25 и 50 ПК.

Какое DLP-решение лучше всего подойдет с учетом их специфики?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Если под DLP имеет в вижу именно контроль над передачей конфиденциальной информации, то я бы порекомендовал присмотреться McAfee Host DLP (можно купить в составе McAfee Total Protection for Data) или же Trend Micro DLP for Endpoint. В последнем случае не смотрите, что на сайте решение идет как корпоративное. Оно реально простое в развертывании и настройке.

Из отечественных продуктов посмотрите связку Zgate (контроль трафика на шлюзе) +Zlock (контроль портов). Получается немного иной подход, чем у приведенных мной выше западных конкурентов.

Если же вас удовлетворит частичное решение проблемы, то можно взять отдельно контроль портов (тот же Zlock или DeviceLock) и шифрование жестких дисков. От многих утечек это уже защитит, особенно, если в вашей компании жестко регламентирована и контролируется работа в интернете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nemiroff

Оговорюсь сразу, что продукты DLP я ни разу не внедрял и по этому возможно мои дальнейшие вопросы покажутся смешными:

1)Я правильно понимаю, что приложения DLP действуют по принципу клиент-центральная консоль?

2)Если на предыдущий вопрос ответ да, то какие требования к консоли? Она может быть установлена на клиентский ПК или ее обязательно устанавливать на сервер?

P.S. К отечественным продуктам отношусь с большим недоверием послем общения с UserGate и их техподдержкой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
1)Я правильно понимаю, что приложения DLP действуют по принципу клиент-центральная консоль?

Верно, если речь идет о DLP-продуктах, работающих на уровне конечных точек. Например, это перечисленные мной выше McAfee Host DLP и Trend Micro DLP for Endpoint.

2)Если на предыдущий вопрос ответ да, то какие требования к консоли? Она может быть установлена на клиентский ПК или ее обязательно устанавливать на сервер?

Консоль у всех приличных DLP-продуктов запускается на любом компьютере, где это удобно администратору. У перечисленных выше продуктов это именно так. У Trend Micro вообще веб-консоль, насколько я помню. Тут все по аналогии с корп. антивирусами. Западные решения они в этом плане тем хороши, что если у вас, например, есть антивирус McAfee и он управляется с консоли McAfee ePO, то из нее можно будет управлять и DLP тоже.

P.S. К отечественным продуктам отношусь с большим недоверием послем общения с UserGate и их техподдержкой.

Такой опыт не показателен. Стоит попробовать разные продукты. Но сначала нужно понять, какой функционал нужен.

Необходимо блокировать порты на рабочих станциях?

Нужно ли мониторить интернет-трафик? Если да, то какие протоколы?

Нужно ли мониторить печать?

Нужно ли ограничивать доступ к конкретным конфиденциальным данным или хранилищам?

Нужно ли искать неизвестные конфиденциальные данные в корпоративной сети?

Какие средства анализа и разбора инцидентов нужны?

Только нужно понимать, что количество положительных ответов существенно влияет на класс продукта и его стоимость.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nemiroff
У Trend Micro вообще веб-консоль

У антивирусов - да. Только ее еще предварительно установить надо вместе с веб-сервером. Радует то, что консоль можно и не на серверную ОС устанавливать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
corpmarter

Мое ИМХО - из сетевых DLP никакое не подойдет. Остается только порты закрыть на компах юзеров при помощи, например, DeviceLock или Zlock.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

corpmarter, не совсем соглашусь, McAfee Host DLP и Trend Micro DLP for Endpoint можно использовать для малого бизнеса, там все предельно просто. Другое дело, что Network DLP ставить не небольших компаний будет неоправданно со всех сторон, как не посмотри, тут я согласен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

McAfee Endpoint Protection Suite ( DLP: McAfee Device Control 9.0)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
McAfee Endpoint Protection Suite ( DLP: McAfee Device Control 9.0)

Да, еще один вариант, даже более предпочтительный в силу своей комплексности, чем предложенные выше DeviceLock или Zlock.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Nemiroff, все таки посты про выбор корпоративного продукта для шифрования данных вынес в отдельную тему

http://www.anti-malware.ru/forum/index.php?showtopic=14828

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
splsoft

Здравствуйте

Могу предложить Вам посмотреть нашу систему защиты информации от инсайдеров SecrecyKeeper.

Краткое описание:

Система защиты информации от инсайдеров SecrecyKeeper позволяет решать следующие задачи:

- ограничить доступ к конфиденциальной информации сотрудников ИТ-подразделений;

- разделять информацию хранящуюся как на рабочих станциях сотрудников, так и на серверах по степени секретности;

- присвоить каждому сотруднику персональный уровень допуска к информации и к основным каналам ее передачи;

- ограничить несанкционированное распространение информации на основе степени секретности информации и уровней допуска сотрудников;

- контролировать распространение "грифованной" информации по рабочим станциям сотрудников, гарантируя хранение "грифованной" информации только на серверах;

- динамически и статически блокировать доступ сотрудников к устройствам переноса и каналам передачи информации дискетам, флеш-дискам, портам

USB, устройствам подключаемым через Bluetooth и Интернет в зависимости от уровня допуска сотрудника и уровней секретности документов с которыми ведется работа;

Презентация

Полнофункциональный дистрибутив с бессрочной лицензией на два агента

Видео-ролики демонстрирующие настройку SecrecyKeeper для контроля вывода данных из SAP

Дополнительную информацию по продукту можно получить поиском по этому форуму, либо на нашем сайте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.7
      ---------------------------------------------------------
       o Исправлена старая ошибка проверки ЭЦП: "Not a cryptographic message or the cryptographic message is not formatted correctly"
         проявляющаяся в некоторых системах.

       o Обновлена база известных файлов.

       
    • demkd
      ---------------------------------------------------------
       4.15.6
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой автоматически не замораживались потоки внедренные в uVS,
         если их код НЕ принадлежал одной из загруженных DLL.

       o Добавлена поддержка английского интерфейса при запуске под Win2k.

       
    • demkd
      Иногда спрашивают, как загрузиться в командную строку без диска, я постоянно забывают дополнить Общий FAQ.
      И вот наконец-то я про это вспомнил:
      Q: Как запустить uVS с командной строки Windows без использования загрузочного диска/флешки для работы с НЕактивной системой.
         (!) Для текущей версии uVS работа с командной строки доступна только для 32-х битных систем. (что бы работало в x64 системах, нужно делать uVS x64 и это запланировано).
         1. Если у вас Windows 8 и старше, то запустите start.exe и нажмите кнопку "Перезагрузить систему в меню дополнительных параметров загрузки".
         2. Далее в меню "Поиск и устранение неисправностей->Дополнительные параметры->Командная строка"
         3. Выберите админскую учетную запись и введите для нее пароль.
         4. Запустите start.exe из каталога uVS с командной строки.
            (!) Обычно система расположена на диске D.
                Например: uVS лежит в каталоге С:\uvs (в командной строке это будет D:\uvs)
                Для запуска uVS необходимо последовательно набрать 3 команды, завершая каждую нажатием клавиши Enter.
                1. d:
                2. cd d:\uvs
                3. start.exe
         5. Выбрать каталог Windows (обычно D:\Windows).
         Если у вас Windows 7 и младше, то в меню вы можете попасть только нажав F8 при перезагрузке системы
         (!) Использовать msconfig для этого не рекомендуется, система может не загрузиться после его использования.
         Для младших систем доступен только безопасный режим с поддержкой командной строки, т.е. система будет активна.
       
    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
×