Обзор и сравнение решений для защиты от утечки информации (DLP) - Защита от утечки информации (DLP) и шифрование - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Обзор и сравнение решений для защиты от утечки информации (DLP)

Recommended Posts

Сергей Ильин

SC Magazine сравнивал аппаратные многофункциональные устройства UTM (Unified Threat Management), которые наделены функциями по предотвращению утечки конфиденциальных данных (Data Leak Prevention).

Сравнивались следующие продукты:

BigFix DLP 1.1

Code Green Networks Content Inspection Appliance

Dolphin Technology PuriFile, v3.1.3

Intelligent Wave CWAT, v3.1a

McAfee Data Loss Prevention Appliance

Nowell Group SpyForce-Al, v2.0

Oakley Networks SureView, v5.0

Tablus Content Alarm NW, v5.0

Tumbleweed Communications MailGate, v3.5

Как тестировали?

Testing this month was very straightforward. We installed the product in our test bed and tried to defeat it. The test bed was a simulation of two communicating enterprises separated by the internet. We used, mostly, Microsoft Server 2003 and Microsoft Exchange with Outlook clients. The appliances were easy — one actually took fewer than five minutes to install. It had several policies already in place ready for tuning. Software required more setup and installation. In general, all of the products we reviewed, in the context of our testing, performed quite well.

As always, there is the beginning of a convergence in this market space. Last year, we had fewer products to look at. However, this year we are beginning to see extrusion prevention as part of multipurpose gateways. I predict that within a couple of years, extrusion prevention will be a stable function of UTMs, which already contain intrusion prevention systems.

This, as always, was an interesting month, and the products show remarkable maturity. Two years ago, the term extrusion prevention was hardly known. Today, it is a major piece of the enterprise security tool kit.

Выводы:

For its ease of use and deployment, good pricing and comprehensive protection, we award the BigFix DLP (Data Leak Prevention), a full-featured part of the BigFix product suite, our Best Buy. The Oakley Networks SureView appliance offers very complete extrusion prevention. If you need very strong data leakage protections with powerful forensics, this is the product for you. For its unique approach to forensics, we designate this product Recommended.

Полный текст сравнения можно посмотреть здесь

http://www.scmagazineus.com/Data-Leakage-P...7/GroupTest/56/

Там есть оценки каждого решения по набору параметров (Features, Ease of Use, Performance, Documentation, Support, Value for Money, Overall Rating).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×