Логотип
Баннер в шапке 1
Баннер в шапке 2
 DLP 
  Data Loss Prevention
Технологии предотвращения утечек конфиденциальной информации из информационной системы вовне
     В закладках ниже представлены данные о DLP-системах, использующихся в России, а также уникальная информация о компаниях-интеграторах и их DLP-проектах.

Приглашаем компании зарегистрировать свои системы и проекты в TAdviser.



       

Технология DLP (Data Loss Prevention) — технологии предотвращения утечек конфиденциальной информации из информационной системы вовне, а также технические устройства (программные или программно-аппаратные) для такого предотвращения утечек. Конкурентным преимуществом большинства систем является модуль анализа. Производители настолько выпячивают этот модуль, что часто называют по нему свои продукты, например «DLP-решение на базе меток». Поэтому пользователь выбирает решения зачастую не по производительности, масштабируемости или другим, традиционным для корпоративного рынка информационной безопасности критериям, а именно на основе используемого типа анализа документов. Очевидно, что, поскольку каждый метод имеет свои достоинства и недостатки, использование только одного метода анализа документов ставит решение в технологическую зависимость от него. Большинство производителей используют несколько методов, хотя один из них обычно является «флагманским».

Под DLP многие клиенты и производители решений иногда понимают то, что DLP не является – скажем, систему защиты и блокировки портов. Есть устойчивое мнение, что DLP – это только софт, что тоже в корне неверно. DLP – это целый комплекс организационных и технических мер. Не случайно наиболее дальновидные производители DLP стремятся выйти за рамки систем защиты от утечек в смежные области, нарастить функционал. DLP-проект – дело сложное, это очень много консалтинга, совместной работы с заказчиком, и совсем чуть-чуть собственно внедрения, адаптации системы под инфраструктуру конкретной компании.

DLP-система контролирует максимальное количество коммуникационных каналов, анализирует файлы в системе, предотвращает утечки данных во время хранения, использования и передачи информации, шифрует данные, делая их нечитаемыми на внешних носителях, гарантирует безопасный удаленный доступ в соответствии с внутренним регламентом.

Постепенно сложилась концепция трех стадий взаимодействия с клиентом в DLP-проекте: pre-DLP, DLP и post-DLP. На первом этапе команда вендора, интегратора и заказчика совместно разбираются с объектами защиты, выясняют, какую именно конфиденциальную информацию будет отслеживаться в компании. Это во многом консалтинговая работа. На рынке присутствуют автоматические инструменты для помощи компании в категоризации информации. Он позволяет в полуавтоматическом режиме разнести информацию по категориям. В дальнейшем, при анализе исходящего трафика, система определяет, к какой категории или категориям относится исходящий документ, сопоставляет его с уже имеющимися образцами (сравниваются векторы документов, построенные в многомерном пространстве. Измерения этого пространства - термины). Если вектор документа близок к вектору эталонного конфиденциального документа, система сообщает об этом или блокирует отправку (в зависимости от настроек). Это сложная гибридная лингвистика в действии. На этапе pre-DLP важно подготовить такую классификацию, чтобы у системы в процессе работы не возникало ни сомнений, ни ложных срабатываний.

Внедрение – это простая часть, обычно она занимает от одного до нескольких дней. По сути это просто развертывание софта на всю компанию. Если там сложная, большая разветвленная инфраструктура, это будет подольше. Стадия post-DLP предполагает работу с системой, когда инцидент уже произошел. При соблюдении в компании ряда процедур данные системы могут использоваться в качестве доказательства в суде (в случае преследования нарушителя за несоблюдение режима коммерческой тайны, например).

В России работает несколько компаний - производителей DLP-систем (основные - InfoWatch, «Инфосистемы Джет», Zecurion, SearchInform).

1 июня 2014 г. вступил в действие новый стандарт обеспечения информационной безопасности в банках, рекомендованный им Банком России. Согласно стандарту, Банк России рекомендует российским банкам внедрять системы Data Loss Prevention (DLP), чтобы предотвратить утечку данных о клиентах. С их помощью кредитные организации смогут анализировать переписку сотрудников, а также выяснять, какими интернет-сайтами они пользуются. Вступивший в силу 1 июня новый стандарт заменил старый, действовавший с 2010 года. В документе впервые говорится об «утечке данных» и прописаны меры для ее предотвращения. Для этого Центробанк России разрешил банкам использовать DLP (Data Loss Prevention — система для предотвращения утечек). Этот тип программного обеспечения устанавливается на компьютеры сотрудников и корпоративные серверы и позволяет отслеживать все их действия в интернете, а также переписку и обмен информацией.

Применение DLP обязывает банки архивировать электронную почту, чтобы в случае утечки информации можно было отследить ее источник. Кроме того, стандарт безопасности подразумевает применение защищенных сетевых протоколов. Cогласно тексту внесенного в Думу документа, компании планируется наделить возможностью получать дистанционное согласие гражданина на обработку его персональных данных. В настоящее время сделать это можно только при личном присутствии человека.

 

Реклама на этой странице

Новости

Новости. Страница 1

25.04.25«Газпромбанк Мобайл» усиливает кибербезопасность вместе с «Кросс технолоджис» на базе решений Positive Technologies
25.04.25МТС защитит устройства сотрудников компаний от кибершпионажа
24.04.25ФСТЭК предупредила о критической уязвимости во фреймворке, разработанном Ericsson. Под угрозой оборудование телеком-операторов и банков
24.04.25Сбер инициировал блокировку 19 тыс. фишинговых ресурсов под своим брендом
24.04.25ELMA365 Service Desk 2.0 прошла аудит ICL Services на соответствие решения практикам ITIL
22.04.25Подтверждена совместимость ОС «ОСнова» и DLP-системы «Стахановец»
21.04.25«Российская стекольная компания» использует DLP «СёрчИнформ КИБ» для защиты конфиденциальной информации
18.04.25«Кибер Протего 10.5» — защита для самого ценного
18.04.25В России вводятся оборотные штрафы за утечки данных. Готовы ли к ним компании и что им нужно успеть сделать - TA мнения
17.04.25Softline совместно с «Перспективным мониторингом» открыли Центр киберучений Ampire в КГЭУ
17.04.25В «СёрчИнформ КИБ» появились блокировки печати для Linux
16.04.2583% российских корпораций уделяют внимание безопасной разработке
16.04.25UserGate объявил о назначении на должность директора по развитию бизнеса Эльмана Бейбутова
15.04.25Как наказать виновника утечки персданных (и избежать штрафов для организации)
15.04.25В системе расследования инцидентов Staffcop появились водяные знаки для защиты от утечек данных
15.04.25Опасный стилер Trox обходит защиту и крадёт данные
14.04.25Объем российского рынка антивирусов за год вырос на 28% и достиг ₽2,7 млрд
14.04.25«АйТи Бастион» получил сертификат соответствия системы менеджмента качества ИСО 9001-2015
11.04.25K2 Cloud соответствует требованиям 152-ФЗ
08.04.25Вышла версия ПК "Сакура" 3
07.04.25MaxPatrol SIEM получил свыше 60 правил для обнаружения актуальных атак
07.04.25«ДиалогНаука» провела аудит информационной безопасности «Авто Финанс Банка»
01.04.25«Конфидент» выпустил новую сертифицированную версию СДЗ ПР Dallas Lock и продлил действие сертификата ФСТЭК России
31.03.25«Киберпротект» представил новую версию DLP-системы «Кибер Протего» 10.5
30.03.25ВСК получила сертификат соответствия международным стандартам качества
27.03.25Две трети банковских приложений в российских сторах содержат уязвимости
26.03.25Tera защитит данные заказчиков с помощью DLP "СёрчИнформ КИБ"
26.03.25DDoS-атаки ударили по сервисам «Лукойла», телеком-операторов, СБП и госорганов
25.03.25Центробанк готовит реестры разработчиков и пользователей ИИ-технологий
25.03.25"T1 Облако" полностью отвечает строгим требованиям к информационной безопасности платежных систем
24.03.25ЦБ России раскрыл основные типы дропперов и их роли
22.03.25ЦИТ успешно прошла сертификацию по стандарту ГОСТ Р ИСО 9001-2015
19.03.25Российский рынок кибербезопасности за год вырос на 23% и достиг ₽299 млрд
17.03.25«Инфосистемы Джет» провели комплексный анализ технологических платежных процессов «Локо-Банка»
14.03.25Почём финансовые данные в даркнете? ИБ-эксперты назвали расценки и отметили тенденцию к росту
11.03.25Обработка ПДн в "ЛГ Электроникс" приведена в соответствие с изменениями в законах
11.03.25В 2024 году количество атак через подрядчиков выросло в три раза
09.03.25"Уралсиб" и Neoflex завершили аудит омниканальной платформы
05.03.25Япония запустила госпрограмму по импортозамещению ПО в сфере кибербезопасности из-за большой зависимости от США
05.03.25Минцифры: Прямой ущерб России от киберпреступлений за год достиг ₽160 млрд
04.03.25«Магнит» использует MaxPatrol SIEM для мониторинга событий кибербезопасности с десятков тысяч активов
04.03.256 трендов в сфере кибербезопасности в 2025 году
28.02.25BI.Zone Mail Security предлагает интеллектуальную защиту корпоративной почты от сложных атак
28.02.25«МСУ-1» увеличит объем внедрения «СёрчИнформ КИБ»
27.02.25Positive Technologies анонсировала выход коммерческой версии PT Dephaze
27.02.25Softline помог усилить безопасность ИТ-инфраструктуры Uvi Jewellery
26.02.25Новые инструменты ReaverBits в атаках на российские компании
25.02.25ФСТЭК России официально подтвердила статус безопасности процессов разработчика Astra Linux 
25.02.25Объем мирового рынка ИБ-услуг за год вырос до $354,57 млрд
24.02.25Принят законопроект о порядке обработки данных сотрудников спецслужб

<< < 1 2 3 4 5 6 7 8 > >>