Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Предотвращение утечки данных с мобильных устройств

Проблематика

Тенденция тотальной мобилизации (в корпоративном сегменте так называемая концепция BYOD – Bring your own device) вызывает головную боль ИТ- и ИБ-служб, т.к. обеспечивать информационную безопасность, ее целостность становится все труднее: точек входа в периметр становится все больше и, как следствие, их все сложнее контролировать. Простой запрет доступа к корпоративной почте, внутренним ресурсам в ущерб мобильности не только не эффективен, но и наносит прямой ущерб производительности. Теперь уже необходимо защищать информацию, получаемую и передаваемую пользователями с помощью своих мобильных устройств.

Традиционно за информацией, покидающей периметр компании, следили DLP-системы. Действительно, обеспечить наблюдение за основными каналами связи (почта, веб-трафик, программы быстрого обмена сообщениями, облачные хранилища информации и т. д.) не составляет труда. Достаточно выбрать подход к перехвату информации – мониторинг и уведомление ответственной службы компании или метод активной блокировки, когда информация, классифицированная как конфиденциальная, будет заблокирована в момент отправки по одному из каналов передачи, вывода на печать или записи на съемный USB-носитель. В последнем случае обычно используется программа-агент, которая в явном или скрытом виде занимается контролем на уровне рабочей станции пользователя. Используя различные средства администрирования не составляет труда установить такую программу на ПК сотрудника. Однако с мобильными пользователями, вписывающимися в концепцию BYON, так поступить не удастся. Во-первых, нельзя обязать сотрудников не использовать мобильные устройства. Во-вторых, шифрованные каналы связи не могут контролироваться без подмены сертификата (это касается как протокола HTTPS, так и многих программ, использующих SSL, например ICQ, Skype, Jabber и т. д.).

Как решить

Очевидно, что практически нереально обязать сотрудников компании соблюдать осторожность с корпоративными данными, используя собственные мобильные устройства (достаточно вспомнить, что распространенность систем «антивор» – антивирусного ПО для мобильных платформ – оставляет желать лучшего). Поэтому необходимо обеспечить целый комплекс мер.

Производители систем-DLP понимают сложившуюся ситуацию и предлагают различные способы решения проблемы.

Простой способ

Во-первых, можно применить ряд простых организационных мер имеющимися средствами администрирования:

  • Настроить DMZ-зону для неавторизованных устройств, к которым можно отнести все устройства, подключаемые по беспроводной сети. Для этой зоны применить ряд ограничительных мер, например, доступ только к разрешенным веб-страницам, к общим файловым ресурсам корпоративной сети. Простой принцип – что не разрешено, то запрещено.
  • При использовании мобильных устройств запретить приложениям доступ по шифрованным каналам из корпоративной сети.
  • При удаленном доступе (например, RDP) в корпоративную сеть настроить запрет простого «перетаскивания» объектов из интерфейса программы удаленного доступа на устройство сотрудника.
  • Отключить возможность скачивать вложения писем из корпоративной почты (например, в Outlook Web Access это штатная возможность).

Очевидно, что данные ограничительные меры дадут иллюзию защищенности, но не помогут решить ряд проблем – доступ привилегированных пользователей (руководство), контроль пересылки вложений на личную почту сотрудников.

Специализированные решения

Symantec DLP for Tablet

Ведущие производители систем ИБ понимают очевидную проблему и анонсируют различные решения, в т. ч. и DLP-системы. Одним из первых вендоров, разработавших специализированный модуль, стала американская компания Symantec, которая в 2011 году анонсировала первое решение в рамках комплексного продукта – Symantec DLP.

Решение работает через VPN и позволяет маршрутизировать трафик, генерируемый мобильным устройством.

Решение позволяет мониторить исходящие сообщения и вложения электронной почты (Gmail, Yahoo!, Mail и другие HTTP(S)), отслеживать web-трафик и исходящую на сайты и в социальные сети (Dropbox, Twitter, Facebook, в т. ч. и по HTTPS) информацию и удалять при этом из общего потока передаваемых данных конфиденциальную информацию.

На данный момент поддерживаются устройства, работающие под руководством операционной системы iOS (iPhone, iPad).

DLP-система для мобильных устройств уже стала реальностью, что позволяет использовать весь комплекс политик обращения с конфиденциальными данными и на мобильных корпоративных устройствах.

Как быть с пользователями за периметром? 

McAfee Enterprise Mobility Management (McAfee EMM) 

Спектр решаемых задач справедлив для полноценных решений комплексного управления информационной безопасностью. Корпоративные политики, разрабатываемые ИТ-службами и применяемые для ноутбуков, стационарных ПК, теперь могут быть доступны и мобильным устройствам.

Для правильной эксплуатации EMM-системы необходимо априори принять несколько основных правил:

  • При утере устройства пользователи должны незамедлительно сообщить об этом в ответственную службу компании для незамедлительной блокировки доступа к корпоративным данным.
  • Пользователи должны понимать, что на мобильное корпоративное устройство, которое они получили в свое распоряжение, распространяются все политики и правила, принятые внутри организации, т.е. это устройство является инструментом компании, а не личной «игрушкой».
  • Устройства, которые используются в компании, не должны иметь возможности подключения съемных носителей, внесения изменений в список ПО самостоятельно – это позволит минимизировать риски использования пиратского ПО, а также способы обойти систему защиты.
  • Отдельно необходимо решить вопрос с поддержкой EMM-системой устройств с пиратскими ОС (jailbreak).

McAfee EMM представляет собой систему, которая предустанавливает средства обеспечения безопасного доступа к установленным мобильным приложениям, обеспечивает защиту от вредоносных программ, строгую аутентификацию в корпоративных сервисах компании, масштабируемую архитектуру и функции формирования отчетности и инвентаризации парка мобильных устройств.

Решение интегрируется с платформой McAfee ePolicy Orchestrator (McAfee ePO), позволяет ИТ-службам применять политики безопасности, обеспечивая в то же время защиту устройств и корпоративной сети от вредоносных программ. Помогает снизить затраты на поддержку и управление мобильными устройствами.

Стоит отметить, что решением поддерживается большинство операционных систем, в их число входят iOS, Android, Blackberry, Windows Phone. Для двух последних версий продукта не предусмотрено агентской части, которую необходимо установить на смартфон. Администрирование осуществляется с помощью собственных средств ОС.

Некоторые возможности McAfee EMM:

  • Управление различными мобильными устройствами (Android, iOS, Blackberry, Windows Phone).
  • Управление конфигурацией ПО.
  • Принудительное использование паролей.
  • Инвентаризация устройств.
  • Частичная блокировка функционала (Bluetooth, Wi-Fi).
  • Удаленная блокировка и стирание данных (полное или частичное).
  • Принудительное шифрование данных (полное или частичное).
  • Контроль ActiveSync и возможность блокировки доступа к почте.
  • Возможности массовой рассылки сообщений.
  • Формирование ролей доступа к устройствам.
  • Сбор логов, архивация SMS-сообщений и многое другое.

Обеспечение безопасности мобильных устройств системами EMM позволит IТ- и ИБ-службам контролировать такой непростую часть распределенного периметра, как мобильные устройства. Подобный функционал поможет компаниям снизить стоимость владения парком мобильных устройств, а также обеспечит централизованный контроль за безопасностью.

Выводы

Подводя итоги, можно сказать, что концепция BYOD актуальна как никогда, и простой комплекс мер позволит организациям минимизировать потенциальный ущерб от использования личных устройств внутри собственной сети компании. Тем самым можно убить двух зайцев – не потерять в общей мобильности и свободе доступа к работе «на бегу» и в тоже время обеспечить комплекс мер для защиты своей конфиденциальной информации.

В производстве решений DLP для мобильных пользователей сделан первый шаг – многие компании вслед за Symatec анонсируют разработку клиентов для мобильных устройств и перечень инструментов со временем будет только расти.

В то же время контроль корпоративных устройств, предоставляемых компанией-нанимателем сотрудникам для работы, предполагает куда больше инструментов не только контроля информации, но и защиты украденных устройств, шифрования и возможности инвентаризации и контроля программного обеспечения мобильных устройств, в независимости от привязки к операционной системе смартфонов.По материалам каталога программных решений.

По материалам каталога программных решений Softline direct

Новости, истории и события
Смотреть все
«Софтлайн Решения» (ГК Softline) обеспечила защиту данных ритейлера с помощью российской СРК «Кибер Бэкап»
Новости

«Софтлайн Решения» (ГК Softline) обеспечила защиту данных ритейлера с помощью российской СРК «Кибер Бэкап»

21.11.2025

ИИ-сервис нормализации НСИ компании SL Soft FabricaONE.AI (акционер – ГК Softline) вошел в число лидеров по функциональности в исследовании рынка решений обработки НСИ «Технологии доверия»
Новости

ИИ-сервис нормализации НСИ компании SL Soft FabricaONE.AI (акционер – ГК Softline) вошел в число лидеров по функциональности в исследовании рынка решений обработки НСИ «Технологии доверия»

21.11.2025

ПАО «СОФТЛАЙН» ОБЪЯВЛЯЕТ О РОСТЕ ВАЛОВОЙ ПРИБЫЛИ В 3 КВАРТАЛЕ 2025 ГОДА НА 19% Г/Г НА ФОНЕ РОСТА РЕНТАБЕЛЬНОСТИ СОБСТВЕННЫХ РЕШЕНИЙ
Новости

ПАО «СОФТЛАЙН» ОБЪЯВЛЯЕТ О РОСТЕ ВАЛОВОЙ ПРИБЫЛИ В 3 КВАРТАЛЕ 2025 ГОДА НА 19% Г/Г НА ФОНЕ РОСТА РЕНТАБЕЛЬНОСТИ СОБСТВЕННЫХ РЕШЕНИЙ

20.11.2025

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработал инструмент Расчетные Матрицы для подготовки отчетности компаний
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработал инструмент Расчетные Матрицы для подготовки отчетности компаний

19.11.2025

Компания Git in Sky стала партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

Компания Git in Sky стала партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

19.11.2025

TMS платформа Test IT от бренда «Девелоника» FabricaONE.AI (акционер — ГК Softline) подтвердила совместимость с СУБД PostgrePro Standard
Новости

TMS платформа Test IT от бренда «Девелоника» FabricaONE.AI (акционер — ГК Softline) подтвердила совместимость с СУБД PostgrePro Standard

18.11.2025

«Софтлайн Решения» (ГК Softline) разработала для промышленной компании плагин к PLM-системе
Новости

«Софтлайн Решения» (ГК Softline) разработала для промышленной компании плагин к PLM-системе

18.11.2025

Подтверждена совместимость ECM-платформы «Цитрос» от SL Soft FabricaONE.AI (акционер – ГК Softline) и ОС «Альт СП»
Новости

Подтверждена совместимость ECM-платформы «Цитрос» от SL Soft FabricaONE.AI (акционер – ГК Softline) и ОС «Альт СП»

17.11.2025

«Софтлайн Решения» (ГК Softline) оснастила школу-новостройку в Майкопе
Новости

«Софтлайн Решения» (ГК Softline) оснастила школу-новостройку в Майкопе

17.11.2025

Решение ExeMES от компании EXEPLANT FabricaONE.AI (акционер - ГК Softline) включено в атлас «Импортозамещение» от CNEWS Analytics
Новости

Решение ExeMES от компании EXEPLANT FabricaONE.AI (акционер - ГК Softline) включено в атлас «Импортозамещение» от CNEWS Analytics

14.11.2025

Кибербезопасность и технологический суверенитет: «Софтлайн Решения» (ГК Softline) и Минцифры Саратовской области провели семинар для сотрудников госструктур об изменениях в законодательстве
Новости

Кибербезопасность и технологический суверенитет: «Софтлайн Решения» (ГК Softline) и Минцифры Саратовской области провели семинар для сотрудников госструктур об изменениях в законодательстве

14.11.2025

«Инферит» (кластер «СФ Тех» ГК Softline) представил линейку новых компьютеров
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) представил линейку новых компьютеров

13.11.2025

ГК Softline предоставила ИТ-компании облачную инфраструктуру в аренду и сервис резервного копирования данных
Новости

ГК Softline предоставила ИТ-компании облачную инфраструктуру в аренду и сервис резервного копирования данных

13.11.2025

ГК Softline вошла в рейтинг крупнейших российских компаний
Новости

ГК Softline вошла в рейтинг крупнейших российских компаний

12.11.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) и компания «Риман» подтвердили совместимость ОС «МСВСфера АРМ» 9 и ПО RiDocLNX
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) и компания «Риман» подтвердили совместимость ОС «МСВСфера АРМ» 9 и ПО RiDocLNX

12.11.2025

Группа «Борлас» (ГК Softline) открыла практику цифровизации процессов капитального строительства
Новости

Группа «Борлас» (ГК Softline) открыла практику цифровизации процессов капитального строительства

12.11.2025

В портфель решений ГК Softline вошла SimpleOne B2B CRM
Новости

В портфель решений ГК Softline вошла SimpleOne B2B CRM

12.11.2025

Компания Maintex FabricaONE.AI (акционер – ГК Softline) завершила пилотный проект по управлению остановочными ремонтами для компании ERG Kazakhstan
Новости

Компания Maintex FabricaONE.AI (акционер – ГК Softline) завершила пилотный проект по управлению остановочными ремонтами для компании ERG Kazakhstan

11.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025

Обзор нейросетей для работы с текстом
Блог

Обзор нейросетей для работы с текстом

10.10.2025

Использование дронов и БПЛА в школах и образовательных учреждениях
Блог

Использование дронов и БПЛА в школах и образовательных учреждениях

03.10.2025

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации
Блог

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации

30.09.2025

Топ бюджетных и премиальных игровых ноутбуков
Блог

Топ бюджетных и премиальных игровых ноутбуков

19.09.2025

Голосовые помощники и боты для бизнеса
Блог

Голосовые помощники и боты для бизнеса

18.09.2025

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику
Блог

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику

12.09.2025

Топ лучших ноутбуков 2025 года для дома и офиса
Блог

Топ лучших ноутбуков 2025 года для дома и офиса

09.09.2025

Резервное копирование: ключевые параметры бэкапа и топ российских систем
Блог

Резервное копирование: ключевые параметры бэкапа и топ российских систем

03.09.2025

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году
Блог

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году

25.08.2025

Российские операционные системы. Топ отечественных ОС 2025
Блог

Российские операционные системы. Топ отечественных ОС 2025

21.08.2025

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы
Блог

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы

13.08.2025

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты
Блог

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты

05.08.2025