Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Как выбрать DCAP – систему защиты неструктурированных данных

Сегодня российским компаниям приходится адаптироваться к новой реальности. Количество кибератак участилось. Если раньше утечки данных случались в основном по вине действующих или уволенных сотрудников, сейчас это происходит извне, с целью причинения репутационного вреда. О том, как концептуально изменить подход к защите от угроз и сосредоточиться на безопасности данных, которые интересуют хакеров в первую очередь, с помощью DCAP, рассказывает генеральный директор компании Makves (входит в группу компаний «Гарда») Роман Подкопаев.  

Что такое DCAP?

Термин DCAP (Data-Centric Audit and Protection) был введен в обиход в 2014 известной консалтинговой компанией Gartner, которая специализируется на IT-исследованиях. Эта аббревиатура стала использоваться на российском рынке для обозначения класса решений, которые объединяют функции аудита неструктурированной информации, анализа поведения пользователей и автоматического реагирования на обнаруженные угрозы.

“DCAP-системы ориентированы на безопасность самих данных (Data-Centric) и анализируют неструктурированную информацию, которая может представлять собой текстовый, аудио- и видео контент, файлы электронной почты, изображения и многое другое. Отделу информационной безопасности сложно отследить копирование и перемещение такой информации, особенно если она содержит конфиденциальные данные. С этой задачей помогают справиться решения класса DCAP”, – Роман Подкопаев, генеральный директор Makves. 

Как выбрать отечественное DCAP-решение?

Рассмотрим критерии выбора системы. Мы составили список рекомендаций, которые помогут не ошибиться при поиске отечественного DCAP-решения.

Зрелость решения

На сравнительно молодом российском рынке DCAP стоит обратить внимание именно на зрелость самой системы, а не на возраст вендора. Опыт производителя является большим преимуществом, но конкретное DCAP-решение может разрабатываться разными продуктовыми командами, чья экспертиза может существенно различаться и не всегда в положительную сторону. И наоборот, у относительно молодой компании могут находится в команде профессионалы с многолетним опытом, которые представляют новый, но качественный продукт.

Архитектура

Использование DCAP-решений может потребовать значительных ИТ-ресурсов компании. Важно обратить внимание на то, как DCAP-система собирает данные для анализа. Использование агентов (драйвер для сбора данных устанавливается на файловом сервере) может негативно повлиять на отказоустойчивость системы и привести к замедлению работы файлового сервера или даже его сбою.

Безагентский режим минимизирует риски, характерные для систем с агентами, но может потребоваться предварительная настройка логирования. Большим преимуществом DCAP-решения является возможность выбора в каком режиме будет работать система. 

Функциональность

Выбор между DCAP-системами требует тщательного изучения. Учитывая молодость и быстрый рост данного продукта, лучше обращаться непосредственно к вендору для получения актуальной информации. Поскольку возможности DCAP-систем весьма обширны, следует также ознакомиться с вебинарами и видеообзорами на сайтах разработчиков, чтобы определить, какие именно функции необходимы для вашего бизнеса.

Одним из ключевых этапов выбора продукта является его тестирование. Обычно оно длится около одного месяца, в течение которого можно оценить все возможности системы. Рассмотрим основные функции, которые должны присутствовать в современной DCAP-системе.

  • Файловый аудит

Обнаруживает и анализирует конфиденциальную информацию, определяет места ее хранения и уровни доступа. Отслеживает действия с файлами и папками, включая изменения, копирование, перемещение и удаление файлов. Автоматизирует процессы управления данными на файловых серверах, обеспечивая безопасность и защиту информации. Помогает организовать эффективное хранение за счет выявления множественных дубликатов и неделовых файлов.

  • Аудит доменных служб

Отвечает за контроль событий в Active Directory, Group Policy, и других системах. Позволяет контролировать и управлять доступом к информационным ресурсам, предоставляя подробные данные о том, кто, где, когда и какие действия выполнял, а также регистрируя изменения в сетевом доступе.

  • Аудит корпоративной почты

Отображает информацию о том, какие пользователи и группы имеют доступ к данным почтового сервера, а также как были получены эти права доступа. Помогает обнаружить несанкционированный доступ к чужой почте, а также пустые и потенциально опасные почтовые ящики.

  • Поведенческий анализ

Помогает оперативно обнаружить несанкционированные действия сотрудников и взломанные аккаунты. Позволяет вовремя обнаружить вирусы-шифровальщики и даже признаки DDoS-атаки. DCAP-системы фиксируют аномальную активность для всех объектов анализа, то есть не только пользователей, но и для файлов, сервисных аккаунтов и событий системы.

  • Активная реакция на выявленные инциденты

Современные DCAP-системы в случае инцидента позволяют выявить нарушителя и принять меры в режиме реального времени. Система уведомит о подозрительной активности конкретного пользователя и позволит заблокировать его прямо в интерфейсе системы. Плюсом будет наличие режима «песочницы», в котором можно проверить, как повлияют изменения прав на работу с файлом или папкой.

  • Интеграция с другими решениями

Системы класса DCAP легко интегрируются с большинством корпоративных систем и сервисов (SIEM, DLP, HelpDesk, 1C и другими) через открытый API. Однако некоторые вендоры до сих пор используют собственный API для интеграции.

Техническая поддержка

Помимо технических характеристик продуктов, которые у всех ведущих производителей, как правило, со временем выравниваются, важно учитывать уровень обслуживания. Важно узнать о вариантах технической поддержки, которая может быть предоставлена как самим производителем, так и через интегратора. Следует обратить внимание также на скорость реагирования на запросы, возможности вызова специалиста на место или качество онлайн-поддержки. Все это обычно можно оценить в ходе пилотного проекта. 

Удобство работы с системой

Не стоит забывать и об удобстве использования системы, современном и продуманном интерфейсе. Отечественные DCAP-системы можно тонко настраивать и кастомизировать, также они позволяют делать красочные и информативные отчеты. 

Выводы

Выбор и внедрение системы DCAP — это сложный и долгосрочный процесс, который требует тщательного анализа и планирования. Решение должно быть адаптировано к потребностям организации и обеспечивать надежную защиту данных от различных угроз. Важно провести сравнение архитектуры решения, возможностей интеграции и условий технической поддержки перед принятием окончательного решения. Но весь этот процесс в итоге того стоит, так как полноценное внедрение систем класса DCAP поможет навести порядок с файлами и правами доступами на любых файловых хранилищах организации и избежать негативных последствий кибератак, инсайдеров и остановок в бизнес-процессах.

В конце добавить: Получайте новые статьи моментально в Telegram по ссылке: https://t.me/sldonline_bot

Теги:

Новости, истории и события
Смотреть все
ГК Softline вошла в Топ-10 крупнейших поставщиков IaaS в России
Новости

ГК Softline вошла в Топ-10 крупнейших поставщиков IaaS в России

30.12.2025

ГК Softline и НТЦ «Веллинк» объявляют о стратегическом партнерстве в области ИТ-мониторинга
Новости

ГК Softline и НТЦ «Веллинк» объявляют о стратегическом партнерстве в области ИТ-мониторинга

30.12.2025

ГК Softline пополнила свой портфель аналитической AIOps-платформой Artimate
Новости

ГК Softline пополнила свой портфель аналитической AIOps-платформой Artimate

29.12.2025

«Снежный барс» стал официальным партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

«Снежный барс» стал официальным партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

29.12.2025

«Аметист» стал официальным партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

«Аметист» стал официальным партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

26.12.2025

Сергей Журавель назначен директором направления «Телеком» компании VPG LaserONE (кластер «СФ Тех» ГК Softline)
Новости

Сергей Журавель назначен директором направления «Телеком» компании VPG LaserONE (кластер «СФ Тех» ГК Softline)

26.12.2025

ГК Softline и BI.ZONE совместно обеспечат безопасную цифровизацию российских компаний
Новости

ГК Softline и BI.ZONE совместно обеспечат безопасную цифровизацию российских компаний

26.12.2025

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) внедрила роботизированный комплекс гибридной лазерной сварки на одном из отечественных машиностроительных заводов
Новости

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) внедрила роботизированный комплекс гибридной лазерной сварки на одном из отечественных машиностроительных заводов

25.12.2025

«ОБИТ» стал официальным партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

«ОБИТ» стал официальным партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

25.12.2025

«Софтлайн Решения» (ГК Softline) получила награду «Партнер года 2025» за высокие результаты продаж виртуального офиса Яндекс 360
Новости

«Софтлайн Решения» (ГК Softline) получила награду «Партнер года 2025» за высокие результаты продаж виртуального офиса Яндекс 360

25.12.2025

Обновлен продукт «SL Flow ЮЗЭДО» от компании SL Soft FabricaONE.AI (акционер – ГК Softline)
Новости

Обновлен продукт «SL Flow ЮЗЭДО» от компании SL Soft FabricaONE.AI (акционер – ГК Softline)

24.12.2025

«Инферит» (кластер «СФ Тех» ГК Softline) и «ИТ Эксперт» объявили о партнерстве в сфере ИТ-решений
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и «ИТ Эксперт» объявили о партнерстве в сфере ИТ-решений

24.12.2025

EnterChain FabricaONE.AI (акционер — ГК Softline) запустил первый промышленный проект по внедрению системы оперативного планирования производства Planmatic
Новости

EnterChain FabricaONE.AI (акционер — ГК Softline) запустил первый промышленный проект по внедрению системы оперативного планирования производства Planmatic

23.12.2025

«Софтлайн Решения» (ГК Softline) провела пилотирование системы управления жизненным циклом «Appius-PLM УЖЦИ» на промышленном предприятии
Новости

«Софтлайн Решения» (ГК Softline) провела пилотирование системы управления жизненным циклом «Appius-PLM УЖЦИ» на промышленном предприятии

23.12.2025

«Девелоника» FabricaONE.AI (акционер – ГК Softline) получила награды по 3 номинациям в рамках рейтинга «Лидеры Цифровизации 2025»
Новости

«Девелоника» FabricaONE.AI (акционер – ГК Softline) получила награды по 3 номинациям в рамках рейтинга «Лидеры Цифровизации 2025»

22.12.2025

Тринити Интеграция и «Инферит» (кластер «СФ Тех» ГК Softline) заключили соглашение о партнерстве
Новости

Тринити Интеграция и «Инферит» (кластер «СФ Тех» ГК Softline) заключили соглашение о партнерстве

22.12.2025

ГК Softline заняла 2-е место в Топ-100 крупнейших российских компаний в сфере информационной безопасности
Новости

ГК Softline заняла 2-е место в Топ-100 крупнейших российских компаний в сфере информационной безопасности

19.12.2025

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработала цифровую инвестиционную платформу
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработала цифровую инвестиционную платформу

19.12.2025

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я
Блог

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я

19.12.2025

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS
Блог

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS

11.12.2025

VDI: преимущества виртуальных рабочих мест и обзор российских решений
Блог

VDI: преимущества виртуальных рабочих мест и обзор российских решений

10.12.2025

Частное облако в 2026 году: главные тренды и аргументы для бизнеса
Блог

Частное облако в 2026 году: главные тренды и аргументы для бизнеса

04.12.2025

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров
Блог

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров

27.11.2025

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС
Блог

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС

25.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025

Обзор нейросетей для работы с текстом
Блог

Обзор нейросетей для работы с текстом

10.10.2025

Использование дронов и БПЛА в школах и образовательных учреждениях
Блог

Использование дронов и БПЛА в школах и образовательных учреждениях

03.10.2025

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации
Блог

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации

30.09.2025

Топ бюджетных и премиальных игровых ноутбуков
Блог

Топ бюджетных и премиальных игровых ноутбуков

19.09.2025

Голосовые помощники и боты для бизнеса
Блог

Голосовые помощники и боты для бизнеса

18.09.2025

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику
Блог

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику

12.09.2025