Перейти к содержанию

Recommended Posts

Nemiroff

Всем доброго времени суток!

Возник вопрос относительно малого бизнеса с кол-вом ПК 15, 25 и 50 ПК.

Какое DLP-решение лучше всего подойдет с учетом их специфики?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Если под DLP имеет в вижу именно контроль над передачей конфиденциальной информации, то я бы порекомендовал присмотреться McAfee Host DLP (можно купить в составе McAfee Total Protection for Data) или же Trend Micro DLP for Endpoint. В последнем случае не смотрите, что на сайте решение идет как корпоративное. Оно реально простое в развертывании и настройке.

Из отечественных продуктов посмотрите связку Zgate (контроль трафика на шлюзе) +Zlock (контроль портов). Получается немного иной подход, чем у приведенных мной выше западных конкурентов.

Если же вас удовлетворит частичное решение проблемы, то можно взять отдельно контроль портов (тот же Zlock или DeviceLock) и шифрование жестких дисков. От многих утечек это уже защитит, особенно, если в вашей компании жестко регламентирована и контролируется работа в интернете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nemiroff

Оговорюсь сразу, что продукты DLP я ни разу не внедрял и по этому возможно мои дальнейшие вопросы покажутся смешными:

1)Я правильно понимаю, что приложения DLP действуют по принципу клиент-центральная консоль?

2)Если на предыдущий вопрос ответ да, то какие требования к консоли? Она может быть установлена на клиентский ПК или ее обязательно устанавливать на сервер?

P.S. К отечественным продуктам отношусь с большим недоверием послем общения с UserGate и их техподдержкой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
1)Я правильно понимаю, что приложения DLP действуют по принципу клиент-центральная консоль?

Верно, если речь идет о DLP-продуктах, работающих на уровне конечных точек. Например, это перечисленные мной выше McAfee Host DLP и Trend Micro DLP for Endpoint.

2)Если на предыдущий вопрос ответ да, то какие требования к консоли? Она может быть установлена на клиентский ПК или ее обязательно устанавливать на сервер?

Консоль у всех приличных DLP-продуктов запускается на любом компьютере, где это удобно администратору. У перечисленных выше продуктов это именно так. У Trend Micro вообще веб-консоль, насколько я помню. Тут все по аналогии с корп. антивирусами. Западные решения они в этом плане тем хороши, что если у вас, например, есть антивирус McAfee и он управляется с консоли McAfee ePO, то из нее можно будет управлять и DLP тоже.

P.S. К отечественным продуктам отношусь с большим недоверием послем общения с UserGate и их техподдержкой.

Такой опыт не показателен. Стоит попробовать разные продукты. Но сначала нужно понять, какой функционал нужен.

Необходимо блокировать порты на рабочих станциях?

Нужно ли мониторить интернет-трафик? Если да, то какие протоколы?

Нужно ли мониторить печать?

Нужно ли ограничивать доступ к конкретным конфиденциальным данным или хранилищам?

Нужно ли искать неизвестные конфиденциальные данные в корпоративной сети?

Какие средства анализа и разбора инцидентов нужны?

Только нужно понимать, что количество положительных ответов существенно влияет на класс продукта и его стоимость.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Nemiroff
У Trend Micro вообще веб-консоль

У антивирусов - да. Только ее еще предварительно установить надо вместе с веб-сервером. Радует то, что консоль можно и не на серверную ОС устанавливать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
corpmarter

Мое ИМХО - из сетевых DLP никакое не подойдет. Остается только порты закрыть на компах юзеров при помощи, например, DeviceLock или Zlock.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

corpmarter, не совсем соглашусь, McAfee Host DLP и Trend Micro DLP for Endpoint можно использовать для малого бизнеса, там все предельно просто. Другое дело, что Network DLP ставить не небольших компаний будет неоправданно со всех сторон, как не посмотри, тут я согласен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

McAfee Endpoint Protection Suite ( DLP: McAfee Device Control 9.0)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
McAfee Endpoint Protection Suite ( DLP: McAfee Device Control 9.0)

Да, еще один вариант, даже более предпочтительный в силу своей комплексности, чем предложенные выше DeviceLock или Zlock.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Nemiroff, все таки посты про выбор корпоративного продукта для шифрования данных вынес в отдельную тему

http://www.anti-malware.ru/forum/index.php?showtopic=14828

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
splsoft

Здравствуйте

Могу предложить Вам посмотреть нашу систему защиты информации от инсайдеров SecrecyKeeper.

Краткое описание:

Система защиты информации от инсайдеров SecrecyKeeper позволяет решать следующие задачи:

- ограничить доступ к конфиденциальной информации сотрудников ИТ-подразделений;

- разделять информацию хранящуюся как на рабочих станциях сотрудников, так и на серверах по степени секретности;

- присвоить каждому сотруднику персональный уровень допуска к информации и к основным каналам ее передачи;

- ограничить несанкционированное распространение информации на основе степени секретности информации и уровней допуска сотрудников;

- контролировать распространение "грифованной" информации по рабочим станциям сотрудников, гарантируя хранение "грифованной" информации только на серверах;

- динамически и статически блокировать доступ сотрудников к устройствам переноса и каналам передачи информации дискетам, флеш-дискам, портам

USB, устройствам подключаемым через Bluetooth и Интернет в зависимости от уровня допуска сотрудника и уровней секретности документов с которыми ведется работа;

Презентация

Полнофункциональный дистрибутив с бессрочной лицензией на два агента

Видео-ролики демонстрирующие настройку SecrecyKeeper для контроля вывода данных из SAP

Дополнительную информацию по продукту можно получить поиском по этому форуму, либо на нашем сайте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Компания ESET ― лидер в области информационной безопасности ― сообщает о выходе новой версии продуктов ESET NOD32 Antivirus, ESET Internet Security и ESET Smart Security Premium для пользователей операционной системы Windows. Основными новинками стали функция LiveGuard для дополнительной защиты от неизвестных угроз, платформа для управления безопасностью ESET HOME, а также другие усовершенствования функционала для всесторонней безопасности устройств. Новая платформа для управления безопасностью В условиях постоянных кибератак обеспечения защиты своих устройств становится необходимостью. Поскольку смартфоны активно используются пользователями, управление безопасностью с их помощью является решающим. Именно поэтому было обновлено платформу для управления безопасностью домашних устройств ESET HOME (ранее известная как myESET), которая обеспечивает полный обзор всех решений ESET для операционных систем Windows и Android. В частности, пользователи могут видеть текущие статусы защиты различных устройств, подключенных к их учетным записям. Стоит отметить, что ESET HOME доступна через веб-портал и мобильное приложение для Android и iOS с возможностью управления безопасностью на ходу. Приложения позволяют пользователям добавлять лицензии и делиться ими с семьей и друзьями, а через веб-портал можно дополнительно осуществлять Управление паролями, Антивором и Родительским контролем. Основные преимущества версии 15 Современные технологии ― защита онлайн-платежей теперь работает по умолчанию, защищая любой поддерживаемый браузер с помощью усиленного режима. Благодаря методам обнаружения на основе поведения улучшена защита от программ-вымогателей, а также усовершенствована защита от дополнительных вредоносных техник. Новая функция LiveGuard (реализована в ESET Smart Security Premium) обеспечивает дополнительный уровень защиты пользователей от ранее неизвестных угроз, предотвращая запуск вредоносного кода. Этот сервис анализирует подозрительные файлы, включая документы, скрипты, инсталляторы и исполняемые файлы, в безопасной среде песочницы. Обновленное управление паролями (доступно в ESET Smart Security Premium) предусматривает улучшенный уровень безопасности и простоту использования. Стоит отметить, что управление паролями доступно во всех основных браузерах как расширение и на устройствах Android и iOS как отдельное приложение. Кроме этого, обновленный функционал обеспечивает поддержку KeePass и Microsoft Authenticator. «Мы обеспечиваем защиту пользователей в соответствии с последними достижениями в области кибербезопасности. Обновленные продукты, включая новую функцию LiveGuard и платформу ESET HOME, позволяют пользователям контролировать безопасность и управлять несколькими устройствами на ходу. Для нас важно обеспечить защиту пользователей с помощью передовых решений, которые простые и удобные в использовании», ― прокомментировала Мария Трнкова, директор ESET в сегменте решений для защиты домашних устройств и Интернета вещей. Пресс-выпуск.
    • Ego Dekker
      Для активации программы щёлкните правой кнопкой мыши на значок в области уведомлений и выберите в меню пункт «Активируйте программу». Активацию антивируса также можно выполнить, последовательно щёлкнув в главном меню элементы «Справка и поддержка» → «Активация продукта/изменение лицензии» или «Домашняя страница» → «Активировать продукт». Для активации пробной версии нужно выбрать вариант «Лицензия на бесплатную пробную версию», заполнить поля, затем нажать «Активировать». Зарегистрированным пользователям нужно ввести лицензионный ключ, полученный после активации лицензии. При наличии имени пользователя и пароля для домашнего антивируса ESET их можно преобразовать в лицензионный ключ для версии 15.
       
              ESET NOD32 Antivirus 15.0.16  (Windows 7 SP1/8/8.1/10/11, 32-разрядная)
              ESET NOD32 Antivirus 15.0.16  (Windows 7 SP1/8/8.1/10/11, 64-разрядная)
              ESET Internet Security 15.0.16  (Windows 7 SP1/8/8.1/10/11, 32-разрядная)
              ESET Internet Security 15.0.16  (Windows 7 SP1/8/8.1/10/11, 64-разрядная)
              ESET Smart Security Premium 15.0.16  (Windows 7 SP1/8/8.1/10/11, 32-разрядная)
              ESET Smart Security Premium 15.0.16  (Windows 7 SP1/8/8.1/10/11, 64-разрядная)
                                                                   ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 15  (PDF-файл)
              Руководство пользователя ESET Internet Security 15  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 15  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      Стать пользователем антивируса ESET
      Форум российского представительства ESET
      Удаление антивирусов других компаний
      ESET Online Scanner
      ESET SysRescue Live (диск аварийного восстановления)
      Как удалить антивирус 15-й версии полностью (пользователям Windows)?
      Прислать образец вируса или сообщить о ложном срабатывании*.
      * Чтобы антивирус смог вылечить заражённый файл, нужно отправить такой файл в архиве с паролем «infected» на адрес [email protected] с темой «[virus_name] — cleaner needed», где [virus_name] — название файлового вируса.
    • PR55.RP55
      Хорошо бы, чтобы uVS мог "самостоятельно" пополнять базу проверенных. Так: Оператор указывает каталог где находятся файлы установки:  Типа: Firefox Setup 93.0.exe  ;  472.12-desktop-win10-win11-64bit-international-whql.exe;  и т.д. А программа "сама" их  распаковывает и пополняет базу проверенных. По хорошему ещё можно задать список\исключения\игнорирования - вложенных файлов. nvgwls.exe - не распаковывать. NvCplSetupInt.exe  - распаковать и т.д. Это позволит существенно быстрее пополнять базу + экономя времени.    
    • demkd
      ---------------------------------------------------------
       4.11.12
      ---------------------------------------------------------
       o В обработчик BITS добавлен разбор командной строки нотификации. (BITS v1.5+)  o Добавлено автоматическое определение NTFS линков.  
    • Ego Dekker
      Антивирусы для macOS были обновлены до версии 6.11.2. В числе прочего добавлена поддержка macOS Monterey (версия 12).
×