DLP 
  Data Loss Prevention
Технологии предотвращения утечек конфиденциальной информации из информационной системы вовне
     В закладках ниже представлены данные о DLP-системах, использующихся в России, а также уникальная информация о компаниях-интеграторах и их DLP-проектах.

Приглашаем компании зарегистрировать свои системы и проекты в TAdviser.



       

Технология DLP (Data Loss Prevention) — технологии предотвращения утечек конфиденциальной информации из информационной системы вовне, а также технические устройства (программные или программно-аппаратные) для такого предотвращения утечек. Конкурентным преимуществом большинства систем является модуль анализа. Производители настолько выпячивают этот модуль, что часто называют по нему свои продукты, например «DLP-решение на базе меток». Поэтому пользователь выбирает решения зачастую не по производительности, масштабируемости или другим, традиционным для корпоративного рынка информационной безопасности критериям, а именно на основе используемого типа анализа документов. Очевидно, что, поскольку каждый метод имеет свои достоинства и недостатки, использование только одного метода анализа документов ставит решение в технологическую зависимость от него. Большинство производителей используют несколько методов, хотя один из них обычно является «флагманским».

Под DLP многие клиенты и производители решений иногда понимают то, что DLP не является – скажем, систему защиты и блокировки портов. Есть устойчивое мнение, что DLP – это только софт, что тоже в корне неверно. DLP – это целый комплекс организационных и технических мер. Не случайно наиболее дальновидные производители DLP стремятся выйти за рамки систем защиты от утечек в смежные области, нарастить функционал. DLP-проект – дело сложное, это очень много консалтинга, совместной работы с заказчиком, и совсем чуть-чуть собственно внедрения, адаптации системы под инфраструктуру конкретной компании.

DLP-система контролирует максимальное количество коммуникационных каналов, анализирует файлы в системе, предотвращает утечки данных во время хранения, использования и передачи информации, шифрует данные, делая их нечитаемыми на внешних носителях, гарантирует безопасный удаленный доступ в соответствии с внутренним регламентом.

Постепенно сложилась концепция трех стадий взаимодействия с клиентом в DLP-проекте: pre-DLP, DLP и post-DLP. На первом этапе команда вендора, интегратора и заказчика совместно разбираются с объектами защиты, выясняют, какую именно конфиденциальную информацию будет отслеживаться в компании. Это во многом консалтинговая работа. На рынке присутствуют автоматические инструменты для помощи компании в категоризации информации. Он позволяет в полуавтоматическом режиме разнести информацию по категориям. В дальнейшем, при анализе исходящего трафика, система определяет, к какой категории или категориям относится исходящий документ, сопоставляет его с уже имеющимися образцами (сравниваются векторы документов, построенные в многомерном пространстве. Измерения этого пространства - термины). Если вектор документа близок к вектору эталонного конфиденциального документа, система сообщает об этом или блокирует отправку (в зависимости от настроек). Это сложная гибридная лингвистика в действии. На этапе pre-DLP важно подготовить такую классификацию, чтобы у системы в процессе работы не возникало ни сомнений, ни ложных срабатываний.

Внедрение – это простая часть, обычно она занимает от одного до нескольких дней. По сути это просто развертывание софта на всю компанию. Если там сложная, большая разветвленная инфраструктура, это будет подольше. Стадия post-DLP предполагает работу с системой, когда инцидент уже произошел. При соблюдении в компании ряда процедур данные системы могут использоваться в качестве доказательства в суде (в случае преследования нарушителя за несоблюдение режима коммерческой тайны, например).

В России работает несколько компаний - производителей DLP-систем (основные - InfoWatch, «Инфосистемы Джет», Zecurion, SearchInform).

1 июня 2014 г. вступил в действие новый стандарт обеспечения информационной безопасности в банках, рекомендованный им Банком России. Согласно стандарту, Банк России рекомендует российским банкам внедрять системы Data Loss Prevention (DLP), чтобы предотвратить утечку данных о клиентах. С их помощью кредитные организации смогут анализировать переписку сотрудников, а также выяснять, какими интернет-сайтами они пользуются. Вступивший в силу 1 июня новый стандарт заменил старый, действовавший с 2010 года. В документе впервые говорится об «утечке данных» и прописаны меры для ее предотвращения. Для этого Центробанк России разрешил банкам использовать DLP (Data Loss Prevention — система для предотвращения утечек). Этот тип программного обеспечения устанавливается на компьютеры сотрудников и корпоративные серверы и позволяет отслеживать все их действия в интернете, а также переписку и обмен информацией.

Применение DLP обязывает банки архивировать электронную почту, чтобы в случае утечки информации можно было отследить ее источник. Кроме того, стандарт безопасности подразумевает применение защищенных сетевых протоколов. Cогласно тексту внесенного в Думу документа, компании планируется наделить возможностью получать дистанционное согласие гражданина на обработку его персональных данных. В настоящее время сделать это можно только при личном присутствии человека.

 

Реклама на этой странице

Статьи

Новости

Новости. Страница 1

02.04.25DLP-система «СёрчИнформ КИБ» защищает файлы в «МойОфис Документы Онлайн»
01.04.25«Конфидент» выпустил новую сертифицированную версию СДЗ ПР Dallas Lock и продлил действие сертификата ФСТЭК России
31.03.25«Киберпротект» представил новую версию DLP-системы «Кибер Протего» 10.5
31.03.25МТС запустил ИИ-решение для фильтрации СМС-спама
30.03.25ВСК получила сертификат соответствия международным стандартам качества
29.03.25Объем мирового рынка ПО для защиты данных за год превысил $150 млрд
27.03.25Две трети банковских приложений в российских сторах содержат уязвимости
26.03.25Tera защитит данные заказчиков с помощью DLP "СёрчИнформ КИБ"
26.03.25DDoS-атаки ударили по сервисам «Лукойла», телеком-операторов, СБП и госорганов
25.03.25Центробанк готовит реестры разработчиков и пользователей ИИ-технологий
25.03.25"T1 Облако" полностью отвечает строгим требованиям к информационной безопасности платежных систем
24.03.25ЦБ России раскрыл основные типы дропперов и их роли
24.03.25Необновленное ПО и слабые пароли — основные киберуязвимости госсектора
22.03.25ЦИТ успешно прошла сертификацию по стандарту ГОСТ Р ИСО 9001-2015
19.03.25Российский рынок кибербезопасности за год вырос на 23% и достиг ₽299 млрд
17.03.25«Инфосистемы Джет» провели комплексный анализ технологических платежных процессов «Локо-Банка»
17.03.25«Тантор Лабс» и «Стахановец» объявили о совместимости своих продуктов для импортозамещения
14.03.25Почём финансовые данные в даркнете? ИБ-эксперты назвали расценки и отметили тенденцию к росту
11.03.25Обработка ПДн в "ЛГ Электроникс" приведена в соответствие с изменениями в законах
11.03.25В 2024 году количество атак через подрядчиков выросло в три раза
09.03.25"Уралсиб" и Neoflex завершили аудит омниканальной платформы
05.03.25Япония запустила госпрограмму по импортозамещению ПО в сфере кибербезопасности из-за большой зависимости от США
05.03.25Минцифры: Прямой ущерб России от киберпреступлений за год достиг ₽160 млрд
04.03.25«Магнит» использует MaxPatrol SIEM для мониторинга событий кибербезопасности с десятков тысяч активов
04.03.256 трендов в сфере кибербезопасности в 2025 году
28.02.25BI.Zone Mail Security предлагает интеллектуальную защиту корпоративной почты от сложных атак
28.02.25«МСУ-1» увеличит объем внедрения «СёрчИнформ КИБ»
27.02.25Positive Technologies анонсировала выход коммерческой версии PT Dephaze
27.02.25Softline помог усилить безопасность ИТ-инфраструктуры Uvi Jewellery
26.02.25Новые инструменты ReaverBits в атаках на российские компании
26.02.25Система расследования инцидентов Staffcop интегрировалась с SIEM-системой «Лаборатории Касперского» для усиления защиты данных
25.02.25ФСТЭК России официально подтвердила статус безопасности процессов разработчика Astra Linux 
25.02.25Объем мирового рынка ИБ-услуг за год вырос до $354,57 млрд
24.02.25Принят законопроект о порядке обработки данных сотрудников спецслужб
24.02.25"Т1 Облако" повысил уровень защиты информации для российского финсектора
20.02.25"Рег.ру" подтвердил соответствие мировым стандартам
20.02.25Число утечек данных в финансовом секторе России за год сократилось на 60%
20.02.25«Агротех-Информ» прошел аудит Bureau Veritas Certification
20.02.25Разработка ученых Пермского Политеха позволит эффективно оценивать угрозы информационной безопасности компаний
19.02.25Готовится вторая волна эксперимента по проверке защищенности государственных ИТ-систем
19.02.25Откуда хакеры чаще всего атакуют российские банки. Карта от ЦБ
14.02.25Российский рынок информационной безопасности: оценки и тренды. Обзор TAdviser
13.02.25«Телкор» внедрила DLP-систему «СёрчИнформ КИБ» для защиты от утечек
12.02.25Wone IT завершила проект по защите веб-ресурсов для УК «Уральская Сталь»
10.02.25Selectel подтвердил защиту ИТ-инфраструктуры с помощью пентеста от F.A.C.C.T.
08.02.25Комплексная защита "1С": SafeERP 4.9.5 с контролем настроек "1С" и плагином для "1C:EDT"
06.02.25В России сократилось число утечек данных. В каких отраслях их было больше всего
06.02.25"Гарда" сокращает время маскирования данных и повышает качество процесса
05.02.25Softline совместно с "Ашан Тех" реализовал проект по внедрению системы межсетевого экранирования в "Ашане"
05.02.25Представлено квартальное обновление платформы расширенной аналитики безопасности Ankey ASAP — релиз 2.4.4

<< < 1 2 3 4 5 6 7 8 > >>