VMware добавит в свои продукты DLP-функционал

VMware добавит в свои продукты DLP-функционал

Вскоре состоится конференция VMworld, на которой компания обещает продемонстрировать новые возможности по борьбе с утечками данных, планируемые к внедрению в защитных решениях из линейки vShield.



В частности, сообщается, что в vShield версии 5 появится т.н. "инструмент обнаружения данных". Его задача будет состоять  в том, чтобы искать в виртуальной среде VMware признаки основных типов важных сведений, будь то информация, охраняемая врачебной или, к примеру, банковской тайной. Успешное изыскание подобных информационных активов (электронных амбулаторных карт, номеров кредиток либо банковских счетов и прочих сведений, подлежащих охране) будет первым шагом в постепенном развитии DLP-функционала продуктов VMware.


Компания подчеркивает, что те или иные возможности будут вводиться последовательно и постепенно, так что с появлением vShield 5 еще рано будет говорить о полноценной и полнофункциональной борьбе с утечками. Однако инструмент обнаружения данных, как ожидается, уже окажет значительную поддержку администраторам виртуальных сред - несмотря на то, что он способен лишь искать, но не задерживать важную информацию.


Препятствовать передаче конфиденциальных данных за пределы организации решения VMware научатся позднее; пока что в этом вопросе на них не стоит рассчитывать. Тем не менее, в перспективе компания надеется укрепить DLP-оборону: в числе предполагаемых будущих нововведений - возможности противодействия переходу данных из локальных хранилищ в среду распределенных вычислений (если это запрещено политикой безопасности), или передачи сведений из одного государства на территорию другого (опять же, если этому препятствуют законы либо иные нормативные акты).


"Обнаружитель данных", кстати, тоже организован по правовому принципу: информация ищется на основании требований 80 международных документов и нормативно-правовых актов США, регулирующих сферу безопасности данных и регламентирующих операции с важными сведениями. Найденную информацию можно будет эффективно отслеживать, а также проверять на факт наличия надлежащих рубежей обороны, препятствующих ее компрометации.


Computerworld


Письмо автору

Подпишитесь на новости

За размещение VPN могут на год лишить доступа ко всем хостингам РФ

Минцифры предлагает завести реестр лиц, размещающих на хостинге сервисы доступа к заблокированным ресурсам. Попадание в него может обернуться годовым отказом в услугах российских хостинг-провайдеров.

Такая норма, по словам пользователя Хабра freehabr, содержится в новом законопроекте о борьбе с мошенничеством.

Механика следующая: Роскомнадзор ведёт реестр, а хостеры не смогут предоставлять вычислительные мощности включённым в него лицам, обратившимся за услугой в течение года после внесения записи.

Сменить провайдера и продолжить как ни в чём не бывало не получится: ограничение привязано к клиенту.

Но формула «разместил любой VPN — получил бан» слишком широкая. В тексте есть условия: сервис должен обеспечивать доступ к ресурсам, заблокированным в России, а его владелец — не выполнить требования, на которые ссылается проект. Автоматического запрета за само использование VPN или прокси из приведённой нормы не следует.

А что с Telegram-ботом, который работает через прокси? Однозначного ответа этот фрагмент не даёт. Формулировка охватывает сети, сайты, информационные системы и программы, но применение нормы к конкретному сценарию потребует уточнений. Бизнесу здесь есть о чём спросить разработчиков документа.

Пока это только законопроект, но схема уже в целом вырисовывается: за нарушение требований к сервису обхода блокировок предлагают ограничивать возможность владельца заказывать хостинг — без оговорки, что отказ касается только самого спорного сервиса.

RSS: Новости на портале Anti-Malware.ru