Схема лицензирования Websense Data Security Suite - Защита от утечки информации (DLP) и шифрование - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Схема лицензирования Websense Data Security Suite

Recommended Posts

Сергей Ильин

Коллеги, думаю аудитории было бы интересно узнать о схеме лицензирования

Можно ли отдельно купить модули?

• Websense Data Discover

• Websense Data Protect

• Websense Data Endpoint

Если да, то какие конфигурации поддерживаются? Если ли необходимый минимум?

Спрашиваю потому, что не всем клиентам нужен функционал блокировка или функционал защиты на уровне конечных точек.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Прибочий Михаил

Сергей, спасибо за вопрос, краткий ответ "можно".

Если чуть подробнее, то начать необходимо с описания продуктов линейки Data Security Websense

WEBSENSE DATA SECURITY SUITE

Комплексное решение для обнаружения и предотвращения утечек (сетевые каналы и рабочие станции) конфиденциальной информации и контроля соблюдения корпоративных политик и регулятивных норм в области защиты данных.

Включает следующие продукты:

• Websense Data Protect (включая Websense Data Monitor)

• Websense Data Discover

• Websense Data Endpoint

WEBSENSE DATA MONITOR

Средство аудита и мониторинга (с отключенной возможностью блокировки) сетевых каналов передачи данных на предмет утечек конфиденциальной информации.

WEBSENSE DATA PROTECT

Обнаруживает и предотвращает утечки конфиденциальной информации на уровне всех сетевых каналов, обеспечивая соблюдение корпоративных политик защиты данных. Включает Websense Data Monitor и некоторые дополнительные возможности.

WEBSENSE DATA DISCOVER

Предоставляет возможности по обнаружению конфиденциальной информации, хранимой на компьютерах в сети.

WEBSENSE DATA ENDPOINT

Предотвращает утечки конфиденциальной информации через конечные компьютеры и сменные носители.

WEBSENSE CONTENT GATEWAY

Дополнительный серверный модуль для Websense Data Security, позволяющий анализировать и предотвращать утечки конфиденциальной информации через веб-протоколы, в том числе в защищенном трафике SSL.

WEBSENSE PRINTER AGENT w/OCR

Дополнительная опция для Websense Data Monitor и Websense Data Protect, позволяющая анализировать задания сетевой печати с помощью функциональности оптического распознавания текста (OCR). С поддержкой русского языка.

(Чуть более подробно описание на русском есть здесь: http://www.anti-malware.ru/forum/index.php...amp;#entry52787 и на английском полное здесь: http://www.websense.com/content/Products.aspx )

Собственно, по схеме лицензирования:

Продукты Websense линейки Data Security могут приобретаться по отдельности.

Минимальный заказ - 500 мест. Исключение составляет решение Websense Data Endpoint: при заказе только одного Endpoint-решения минимальный заказ - 2500 мест. Количество мест в заказе должно быть кратным 100 (например 500, 600 мест и т.д.).

Новые заказы доступны в форме подписки на 12, 24 и 36 месяцев. При единовременном заказе подписки 24 или 36 месяцев предоставляются скидки.

Продукты Websense лицензируются по совокупному количеству рабочих мест заказчика. "Место" означает любой компьютер, электронный прибор или устройство, которым разрешен доступ или использование продуктов Websense, прямое или косвенное. Количество компьютеров, приборов и устройств, одновременно использующих продукты Websense не имеет значения для определения размера заказа.

Подписка на продукты Websense включает в себя:

• Лицензию на использование продуктов

• Обновления и новые версии продуктов

• Обновления базы Websense (готовые шаблоны и правила обнаружения утечек, форматы файлов и др.)

• Базовую техническую поддержку (телефон и e-mail в режиме 8*5 ) как от компании-поставщика, так от центра поддержки Websense (Англия, на английском языке).

Возможно приобретение расширенной технической поддержки, в т.ч. и круглосуточной, с выделенным менеджером, и с анализом архитектуры внедрения, и на русском языке, и с возможностью аварийных и/или профилактических выездов и пр.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Михаил, спасибо за подробный и исчерпывающий ответ!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×