Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Интервью с Афанасьевым Антоном о технологии DLP

– Какие решения по защите конфиденциальной информации представлены на современном рынке информационной безопасности?

– Рынок ИБ на сегодняшний день предоставляет множество различных решений для защиты конфиденциальных данных. Особой популярностью и большим спросом пользуются DLP-системы – решения по контролю выхода конфиденциальной информации за периметр компании. На рынке присутствует множество игроков, предоставляющих различные продукты. DLP-системы разрабатываются как российскими специалистами, так и их коллегами из стран СНГ. На российском рынке также представлены зарубежные производители и зарубежные технологии, которые пользуются спросом. Разрабатываемых сегодня DLP-систем не хватает для того, чтобы определить и защитить весь требуемый объем конфиденциальной информации. В большинстве случаев это связано с тем, что DLP-системы обозначены и предназначены для контроля информации, выходящей за периметр компании, но не всегда способны решать сторонние сопутствующие задачи.

– Что собой представляет «Технология DLP» и на что она направлена?

– Технологии DLP – это компоненты или модули анализа информации, которая передается по самым распространенным каналам передачи данных, таким как съемные носители, печать, корпоративная почта, любые вариации, связанные с веб-направлением (с отправкой данных через протокол HTTP). Также в современном мире существуют такие распространенные каналы передачи данных, как MSN Messenger, Microsoft Lync, Skype, ICQ и т. д. Со временем появляются все новые каналы выхода конфиденциальной информации, такие как «облачные» календари, которые становятся популярными у сотрудников компаний, «Яндекс.Диск», Dropbox и многие другие. Производители DLP-систем активно развиваются, стремясь увеличить количество каналов, которые они могут контролировать.

– Какие еще уровни защиты существуют сегодня? Имеются ли аналоги DLP-систем?

– На практике с помощью DLP-системы нельзя контролировать всю конфиденциальную информацию, поэтому существуют отдельные классы продуктов, которые позволяют защитить компанию от рисков утечки конфиденциальных данных. Самым существенным риском для каждой организации являются привилегированные пользователи, обладающие расширенными правами доступа на компьютере, серверах или в других системах. Сотрудники компании реализуют поставленные им задачи, часто имея доступ к конфиденциальной информации, что в случае недобросовестности или невнимательности пользователя повышает риск ее распространения или утечки. Ввиду этого наиболее активное развитие на современном этапе получают решения, связанные с защитой баз данных, поскольку именно они являются одним из наименее охваченных направлений в области защиты конфиденциальной информации. В качестве примера можно рассмотреть компанию, имеющую собственную базу данных SQL, в которой содержится конфиденциальная информация. Пользователь, обладающий привилегированными правами доступа, может получить выгрузку этих данных, используя вполне легальные средства и легальные инструменты, которые компания сама предоставила ему для работы. После выгрузки информации из базы отслеживать ее распространение становится сложно. Ввиду этого разрабатываются определенные системы, которые позволяют анализировать запросы, обращенные к базам данных, и, исходя из этого, определять – какую информацию из базы данных пользователь намерен получить. Если пользователь намеревается выгрузить большой массив данных, содержащий конфиденциальную информацию, система может оповестить об этом офицера безопасности либо запретить пользователю проведение такой операции. Подобная работа системы обеспечивает защищенность на уровне сетей и представляет собой отдельный класс продуктов, никак не связанный с DLP-системами. Такого рода системы позволяют защитить как саму базу данных, так и информацию, хранящуюся в ней.

– Какие сегодня существуют варианты защиты конфиденциальной информации, которая хранится на внутренних ресурсах компании?

– Потребность в защите часто появляется у организаций, которые хранят конфиденциальную информацию на файловых ресурсах (файловые сервера, порталы и т. д.). В таком случае службе ИБ или людям, которые отвечают за сохранение конфиденциальности информации, нужно понимать, что происходит на местах хранения данных, кто к ним обращается, кто с ними работает, как с ними работают в конкретный момент времени, что конкретно пользователь открывает. DLP-системы сегодня не имеют возможности анализировать такого рода информацию и предоставлять соответствующую информацию службе ИБ. Именно поэтому на рынке ИБ существует смежный класс продуктов, который позволяет анализировать то, что происходит на файловом ресурсе, отслеживать модель поведения пользователя. Если по каким-то параметрам она противоречит его обычному поведению, система выдает оповещение. Таким образом, если человек работает за компьютером и обращается за день к 20 файлам, хранящимся на файловом ресурсе, тогда, например, аномальным будет считаться такое поведение, при котором пользователь в течение короткого промежутка времени обратился сразу к 100 файлам. Это позволяет сделать вывод о том, что пользователь моментально открывает и просматривает файлы или копирует их. Этого достаточно для того, чтобы офицер безопасности акцентировал свое внимание на действиях пользователя. Реализация такого рода функционала – это следующий этап для производителей в разработке DLP-систем.

– Как защитить конфиденциальную информацию, если привилегированными правами доступа к информационным системам обладают сотрудники внешних организаций?

– В большинстве случаев многие компании предоставляют партнерам или клиентам удаленный доступ к своим информационным системам. Компании пользуются технической поддержкой от разного рода интеграторов, от производителей программного обеспечения. Они предоставляют повышенные привилегии доступа в свою корпоративную среду, что создает дополнительные проблемы контроля за действиями внешних пользователей. Для защиты информации компании приходится отвечать на ряд вопросов: что пользователь делает в тот или иной момент времени, к каким системам он обращается, какие действия производит. Для контроля за пользователями, анализа их действий, понимания того, чьи действия привели к тем или иным ошибкам и в какой момент времени, а также для контроля за рисками, связанными со всеми несанкционированными действиями пользователей, обладающих повышенными привилегиями доступа к информационным ресурсам и к серверам, на российский рынок выходит отдельный класс систем информационной безопасности, который начинает активно пользоваться спросом. Основными заказчиками таких систем являются банки, которые осуществляют поиск определенного рода средств защиты, подбирая их под свои нужды с целью минимизации всевозможных рисков, связанных с утечкой конфиденциальных данных.

– Существуют ли сегодня решения, которые могут работать в связке с DLP-системами?

– С большинством DLP-систем интегрируется система Information Rights Management – система контроля доступа к информации. На российском рынке широкое распространение получили системы Rights Management (Microsoft) и LiveCycle (Adobe). В настоящее время появляются и другие производители, которые разрабатывают системы, позволяющие контролировать доступ пользователей к информации. В большинстве случаев работа систем основана на принципе шифрования, «запечатывания» конфиденциального документа ключом или сертификатом пользователя. В случае если он оказывается за пределами защищаемого периметра, его невозможно открыть и ознакомиться с его содержанием. Система Information Rights Management также ограничивает распространение информации между сотрудниками внутри компании, так как передать информацию внутри компании можно различными способами, а внутреннюю утечку данных DLP-системы не всегда в состоянии предотвратить. Такого рода системы приобретают все большую популярность и активно используются в работе в связке с DLP-системами, так как «узкое» место Information Right Management состоит в том, что «автор» документа собственноручно должен ограничить доступ к создаваемому документу, т.е. распределить права: кому можно открывать документ, кому можно печатать документ, кому можно вносить в него правки и т. д.

По материалам каталога программных решений Softline direct.

Новости, истории и события
Смотреть все
Внеочередное общее собрание акционеров ПАО «Софтлайн» состоится 14 августа 2025 года с целью принятия решений, повышающих качество корпоративного управления Компании
Новости

Внеочередное общее собрание акционеров ПАО «Софтлайн» состоится 14 августа 2025 года с целью принятия решений, повышающих качество корпоративного управления Компании

10.07.2025

«Инферит» (ГК Softline) подтвердил совместимость операционной системы «МСВСфера АРМ» 9 и семейства офисных приложений «Р7-Офис»
Новости

«Инферит» (ГК Softline) подтвердил совместимость операционной системы «МСВСфера АРМ» 9 и семейства офисных приложений «Р7-Офис»

10.07.2025

«Инферит» (ГК Softline) выпустил новую версию платформы для управления подписками BillogicPlatform
Новости

«Инферит» (ГК Softline) выпустил новую версию платформы для управления подписками BillogicPlatform

09.07.2025

ПАО «Софтлайн» объявляет о промежуточных результатах обратного выкупа и подтверждает намерение продолжать покупки акций Компании на Московской бирже
Новости

ПАО «Софтлайн» объявляет о промежуточных результатах обратного выкупа и подтверждает намерение продолжать покупки акций Компании на Московской бирже

08.07.2025

«РЖД-Технологии» автоматизируют закупочные процессы с помощью платформы ROBIN от SL Soft FabricaONE.AI (акционер — ГК Softline)
Новости

«РЖД-Технологии» автоматизируют закупочные процессы с помощью платформы ROBIN от SL Soft FabricaONE.AI (акционер — ГК Softline)

08.07.2025

Инициатива по ведению уроков информатики на базе ОС «МСВСфера» от «Инферит» (ГК Softline) в школах вошла в топ-100 лучших идей форума «Сильные идеи для нового времени»
Новости

Инициатива по ведению уроков информатики на базе ОС «МСВСфера» от «Инферит» (ГК Softline) в школах вошла в топ-100 лучших идей форума «Сильные идеи для нового времени»

07.07.2025

«Инферит» (ГК Softline) представил рабочую станцию с жидкостным охлаждением для решения ИИ-задач
Новости

«Инферит» (ГК Softline) представил рабочую станцию с жидкостным охлаждением для решения ИИ-задач

07.07.2025

«Инферит» (ГК Softline) выпустил новый сервер с жидкостным охлаждением для ИИ-задач
Новости

«Инферит» (ГК Softline) выпустил новый сервер с жидкостным охлаждением для ИИ-задач

04.07.2025

Вышел новый релиз бизнес-платформы Polymatica ЕРМ компании SL Soft FabricaONE.AI (акционер — ГК Softline)
Новости

Вышел новый релиз бизнес-платформы Polymatica ЕРМ компании SL Soft FabricaONE.AI (акционер — ГК Softline)

03.07.2025

Платформа «Клаудмастер» от «Инферит FinOps» (ГК Softline) возглавила рейтинг российских решений для управления облачными финансами
Новости

Платформа «Клаудмастер» от «Инферит FinOps» (ГК Softline) возглавила рейтинг российских решений для управления облачными финансами

02.07.2025

ГК Softline и Центр развития транспортных систем договорились о сотрудничестве в сфере цифровизации транспорта
Новости

ГК Softline и Центр развития транспортных систем договорились о сотрудничестве в сфере цифровизации транспорта

01.07.2025

Акционеры ПАО «Софтлайн» в ходе Годового общего собрания приняли ряд важных решений, направленных на создание долгосрочной акционерной стоимости Компании
Новости

Акционеры ПАО «Софтлайн» в ходе Годового общего собрания приняли ряд важных решений, направленных на создание долгосрочной акционерной стоимости Компании

01.07.2025

Академия АйТи (кластер FabricaONE.AI ГК Softline) и CoMind запускают практико-ориентированную программу обучения ИИ для бизнеса
Новости

Академия АйТи (кластер FabricaONE.AI ГК Softline) и CoMind запускают практико-ориентированную программу обучения ИИ для бизнеса

30.06.2025

ПАО «Софтлайн» стало эталоном IR-рейтинга Smart-lab
Новости

ПАО «Софтлайн» стало эталоном IR-рейтинга Smart-lab

30.06.2025

Провайдер «Инферит Облако» (ГК Softline) и компания «Береста РК» объявили о стратегическом партнерстве в сфере цифровой трансформации бизнеса
Новости

Провайдер «Инферит Облако» (ГК Softline) и компания «Береста РК» объявили о стратегическом партнерстве в сфере цифровой трансформации бизнеса

27.06.2025

 ГК Softline приобретает контролирующую долю в группе компаний Омег-Альянс
Новости

ГК Softline приобретает контролирующую долю в группе компаний Омег-Альянс

27.06.2025

Российский производитель лазерных решений VPG LaserONE (ГК Softline) принял участие в Центрально-азиатском конгрессе по эндоурологии (CEAC 2025)
Новости

Российский производитель лазерных решений VPG LaserONE (ГК Softline) принял участие в Центрально-азиатском конгрессе по эндоурологии (CEAC 2025)

26.06.2025

Bell Integrator (кластер FabricaONE.AI ГК Softline) принял участие в дискуссии на тему искусственного интеллекта в рамках ПМЭФ-2025
Новости

Bell Integrator (кластер FabricaONE.AI ГК Softline) принял участие в дискуссии на тему искусственного интеллекта в рамках ПМЭФ-2025

26.06.2025

Отказоустойчивость кластеров vSphere: практика HA и DRS
Блог

Отказоустойчивость кластеров vSphere: практика HA и DRS

11.07.2025

Без паники: как управлять ИТ-инфраструктурой без SCCM
Блог

Без паники: как управлять ИТ-инфраструктурой без SCCM

07.07.2025

ЦОД: основные компоненты, классификация и системы безопасности
Блог

ЦОД: основные компоненты, классификация и системы безопасности

04.07.2025

Критическая информационная инфраструктура: все, что нужно знать о КИИ
Блог

Критическая информационная инфраструктура: все, что нужно знать о КИИ

01.07.2025

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса
Блог

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса

27.06.2025

Технологии умного города: от ИИ до RPA
Блог

Технологии умного города: от ИИ до RPA

25.06.2025

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)
Блог

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)

23.06.2025

Российские облачные сервисы: преимущества, особенности и выбор
Блог

Российские облачные сервисы: преимущества, особенности и выбор

20.06.2025

VPS: что это и когда он необходим бизнесу
Блог

VPS: что это и когда он необходим бизнесу

17.06.2025

Яндекс 360: эволюция решений для цифровой трансформации бизнеса
Блог

Яндекс 360: эволюция решений для цифровой трансформации бизнеса

11.06.2025

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке
Блог

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке

09.06.2025

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»
Блог

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»

04.06.2025

Платежные терминалы: виды, безопасность и тенденции рынка
Блог

Платежные терминалы: виды, безопасность и тенденции рынка

28.05.2025

Российские антивирусы
Блог

Российские антивирусы

26.05.2025

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025
Блог

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025

20.05.2025

Цифровая трансформация: с чего начать
Блог

Цифровая трансформация: с чего начать

15.05.2025

Защита персональных данных: требования законодательства и способы защиты от утечек
Блог

Защита персональных данных: требования законодательства и способы защиты от утечек

06.05.2025

Как устроены цифровые двойники: этапы разработки и примеры использования
Блог

Как устроены цифровые двойники: этапы разработки и примеры использования

29.04.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться