Dlp И Drm Обзоры Технических Решений

Опубликованно: 17/06/2012 |Комментарии: 0 | Показы: 42 |

Предотвращение утечек (Data Leak(Lost) Prevention, DLP) — технологии предотвращения утечек конфиденциальной информации из информационной системы вовне, а также технические устройства (программные или программно-аппаратные) для такого предотвращения утечек. DLP-системы строятся на анализе потоков данных, пересекающих периметр защищаемой информационной системы. При детектировании в этом потоке конфиденциальной информации срабатывает активная компонента системы, и передача сообщения (пакета, потока, сессии) блокируется. Технические средства защиты авторских прав (DRM — Digital rights management, неофициально иногда Digital restrictions management) — программные или программно-аппаратные средства, которые затрудняют создание копий защищаемых произведений (распространяемых в электронной форме), либо позволяют отследить создание таких копий.

Предлагаемые решения.

В данное время на рынке существуют системы и технологии, используемые для осуществления внедрения систем DLP/DRM.

  • Продукты DLP, которые являются интегральной частью систем защиты от производителей антивирусных технологий: McAfee EndPoint Protection или Symantec EndPoint Protection.
  • Продукты DLP/DRM (Secure Islands) целенаправленны на предотвращение утечек, включающие технологии, которые фокусируются исключительно на данных технологиях. Перед ними не стоит задача одновременного функционирования как антивирусного программного обеспечения. Применение данных систем, дает наиболее высокий уровень защиты, в отличие от продуктов McAfee или Symantec.
  • Продукты предотвращения передачи информации на внешний источник (SafeEnd)

Описание Решений:

McAffe – DLP and Data Encryption Решение DLP, принадлежащее одной из двух крупнейших корпораций в области компьютерной безопасности. Данное решение с 2011 года, объединяет в себе три решения:

  • Контроль над внутренними системами, а также классификация конфиденциальной информации; контроль над информацией, выводимой на внешние источники - «DLP». Система контролирует сетевые ресурсы (принтеры, сервер корпоративной почты, корпоративный интернет портал и т.д.)
  • Контроль «конечного пользователя – «End Point Security». Система определяет права доступа к информации или программам на рабочей станции, а также позволяет контролировать доступ пользователя доступа к внешним носителям (USB, EXT HD, DVD, SD MEDIA CARDS…)
  • Возможность включения режима шифрования диска – «Disk Encryption» на накопителе (USB, EXT HD, SD MEDIA CARDS…). В случае потери накопителя и отсутствия ключа у персоны или организации, которая овладела накопителем, нет возможности доступа к прочтению информации на файлах находящихся на шифрованном накопителе.

DLP DRM

Secure Islands – DLP and DRM

Решение DLP/DRM компании Secure Islands принадлежит одному из основателей и совладельцев компании «Checkpoint», а также владельцу компании «IMPERVA». Основной задачей продукта является контроль над документами, правами доступа, а также разрешением на просмотр, редактирование, удаление документов, находящихся во внутренней корпоративной сети. Данное решение объединяет в себе два решения:

  • Контроль прав доступа к документам – «DRM». Система классифицирует документы на основе прав, принятых в корпорации. Управление правами происходит централизованно. В качестве наделения прав используется платформа RMS-MICROSOFT. Все документы, созданные во время соединения с центральным сервером, получают права доступа. Классификация пользователей и наделение полномочий основывается на управлении ActiveDirectory и существенно упрощает процесс управления.
  • Контроль над внутренними системами, а также классификация конфиденциальной информации, контроль над информацией, выводимой на внешние источники - «DLP». Система контролирует сетевые ресурсы (принтеры, сервер корпоративной почты, корпоративный интернет портал ….)

 Общая схема IQProtection

 Общая схема IQProtection

Предотвращение утечки информации через общедоступные приложения

Предотвращение утечки информации через общедоступные приложения

Предотвращение утечки информации через операции ввода/вывода

Предотвращение утечки информации через операции ввода/выводаОсновные преимущества DLP/DRM решений

  • DLP/DRM – новое поколение DLP систем.
  • Определение политики, основанной на защите существующих элементов в организации (пользователи, корпоративная информация, и права доступа к этой информации) без необходимости изменений в существующей структуре вывода информации.
  • Внедрение End-to-End защиты от несанкционированной утечки со стороны поставщиков услуг: дата-центр, внешние приложения (SKYPE,ICQ,CHAT…) ,"облако" - SaaS и т.д.
  • Классификация действий на опасные и не представляющие опасность действия к применению.
  • Снижение дополнительных затрат на анализ и проверку дополнительных систем как IPC – информация в хранилищах, а также действующей и оперативной информации.
Источник статьи: http://www.rusarticles.com/bezopasnost-statya/dlp-i-drm-obzory-texnicheskix-reshenij-5987870.html

Метки:

dlp

,

drm

,

ит безопасность

В последние несколько лет IT-специалисты всё более активно обсуждают системы контроля физического доступа. Возникла дискуссия о необходимости сближения физического и интеллектуального доступов. IТ-менеджеры использует различные электронные устройства, чтобы защитить интеллектуальное имущество; руководители охраны же используют методы контроля с помощью физических систем доступа, чтобы обезопасить материальные ценности, например оборудование.

От: Романl Компьютеры> Безопасностьl 05/04/2013
Nikita Pelipenko

Avast, Nod32, Касперский, Avira, Notron, Microsoft security. Какой же действительно защитит ваш компьютер?

От: Nikita Pelipenkol Компьютеры> Безопасностьl 09/03/2013 lПоказы: 15

обзор бесплатного программного обеспечения способного справиться с новейшими угрозами безопасности персонального компьютера и конфиденциальности ваших данных

От: softextentl Компьютеры> Безопасностьl 18/02/2013 lПоказы: 24

В работе рассмотрены семантические сети их назначение. Наиболее широко используемые связи в семантических сетях.

От: Elenal Компьютеры> Безопасностьl 31/01/2013 lПоказы: 36

Каждый человек, который работает, или проводит свободное время за компьютером, должен иметь представление о принципах компьютерной безопасности

От: Александрl Компьютеры> Безопасностьl 07/01/2013 lПоказы: 37

Оружие спамера - ложный адрес отправителя. При этом в SMTP нет ничего, что бы принуждало отправителя указывать подлинный обратный адрес. Решить проблему подлинности были призваны технологии аутентификации, которые проверяют соответствие адреса в письме реальному адресу отправки. Сегодня общеизвестны два механизма аутентификации: SIDF - система кода отправителя и DKIM - идентификация почты ключом домена. Эта статья- обзор работы брендов и новой технологии SenderInspector.

От: elenal Компьютеры> Безопасностьl 25/12/2012 lПоказы: 30

В эпоху сегодняшнего компьютерного мира нас преследует множество опасностей: вирусы, вредоносные программы, ворующие данные о компьютере и их владельце. О многих из них вы можете не подозревать. Но не стоит думать, что они не могут коснуться вас.

От: ware-zl Компьютеры> Безопасностьl 17/12/2012 lПоказы: 44

От безопасности нашего ПК зависит очень многое и данную функцию обеспечивают прежде всего антивирусные программы. В статье говорится о том, какой антивирус лучше, обзор антивирусов.

От: Юрийl Компьютеры> Безопасностьl 28/08/2012 lПоказы: 108

Оборудование представляет собой систему Видео-Конференц-Связи, пришедшую на смену флагманской серии Cisco TelePresence CTS-3010/3210.

От: Сергей Беляковl Коммуникации> Видеоконференцииl 27/07/2012 lПоказы: 20

Обсудить статью

Блок автора
Категории статей
Quantcast