Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Предотвращение утечки данных с мобильных устройств

Проблематика

Тенденция тотальной мобилизации (в корпоративном сегменте так называемая концепция BYOD – Bring your own device) вызывает головную боль ИТ- и ИБ-служб, т.к. обеспечивать информационную безопасность, ее целостность становится все труднее: точек входа в периметр становится все больше и, как следствие, их все сложнее контролировать. Простой запрет доступа к корпоративной почте, внутренним ресурсам в ущерб мобильности не только не эффективен, но и наносит прямой ущерб производительности. Теперь уже необходимо защищать информацию, получаемую и передаваемую пользователями с помощью своих мобильных устройств.

Традиционно за информацией, покидающей периметр компании, следили DLP-системы. Действительно, обеспечить наблюдение за основными каналами связи (почта, веб-трафик, программы быстрого обмена сообщениями, облачные хранилища информации и т. д.) не составляет труда. Достаточно выбрать подход к перехвату информации – мониторинг и уведомление ответственной службы компании или метод активной блокировки, когда информация, классифицированная как конфиденциальная, будет заблокирована в момент отправки по одному из каналов передачи, вывода на печать или записи на съемный USB-носитель. В последнем случае обычно используется программа-агент, которая в явном или скрытом виде занимается контролем на уровне рабочей станции пользователя. Используя различные средства администрирования не составляет труда установить такую программу на ПК сотрудника. Однако с мобильными пользователями, вписывающимися в концепцию BYON, так поступить не удастся. Во-первых, нельзя обязать сотрудников не использовать мобильные устройства. Во-вторых, шифрованные каналы связи не могут контролироваться без подмены сертификата (это касается как протокола HTTPS, так и многих программ, использующих SSL, например ICQ, Skype, Jabber и т. д.).

Как решить

Очевидно, что практически нереально обязать сотрудников компании соблюдать осторожность с корпоративными данными, используя собственные мобильные устройства (достаточно вспомнить, что распространенность систем «антивор» – антивирусного ПО для мобильных платформ – оставляет желать лучшего). Поэтому необходимо обеспечить целый комплекс мер.

Производители систем-DLP понимают сложившуюся ситуацию и предлагают различные способы решения проблемы.

Простой способ

Во-первых, можно применить ряд простых организационных мер имеющимися средствами администрирования:

  • Настроить DMZ-зону для неавторизованных устройств, к которым можно отнести все устройства, подключаемые по беспроводной сети. Для этой зоны применить ряд ограничительных мер, например, доступ только к разрешенным веб-страницам, к общим файловым ресурсам корпоративной сети. Простой принцип – что не разрешено, то запрещено.
  • При использовании мобильных устройств запретить приложениям доступ по шифрованным каналам из корпоративной сети.
  • При удаленном доступе (например, RDP) в корпоративную сеть настроить запрет простого «перетаскивания» объектов из интерфейса программы удаленного доступа на устройство сотрудника.
  • Отключить возможность скачивать вложения писем из корпоративной почты (например, в Outlook Web Access это штатная возможность).

Очевидно, что данные ограничительные меры дадут иллюзию защищенности, но не помогут решить ряд проблем – доступ привилегированных пользователей (руководство), контроль пересылки вложений на личную почту сотрудников.

Специализированные решения

Symantec DLP for Tablet

Ведущие производители систем ИБ понимают очевидную проблему и анонсируют различные решения, в т. ч. и DLP-системы. Одним из первых вендоров, разработавших специализированный модуль, стала американская компания Symantec, которая в 2011 году анонсировала первое решение в рамках комплексного продукта – Symantec DLP.

Решение работает через VPN и позволяет маршрутизировать трафик, генерируемый мобильным устройством.

Решение позволяет мониторить исходящие сообщения и вложения электронной почты (Gmail, Yahoo!, Mail и другие HTTP(S)), отслеживать web-трафик и исходящую на сайты и в социальные сети (Dropbox, Twitter, Facebook, в т. ч. и по HTTPS) информацию и удалять при этом из общего потока передаваемых данных конфиденциальную информацию.

На данный момент поддерживаются устройства, работающие под руководством операционной системы iOS (iPhone, iPad).

DLP-система для мобильных устройств уже стала реальностью, что позволяет использовать весь комплекс политик обращения с конфиденциальными данными и на мобильных корпоративных устройствах.

Как быть с пользователями за периметром? 

McAfee Enterprise Mobility Management (McAfee EMM) 

Спектр решаемых задач справедлив для полноценных решений комплексного управления информационной безопасностью. Корпоративные политики, разрабатываемые ИТ-службами и применяемые для ноутбуков, стационарных ПК, теперь могут быть доступны и мобильным устройствам.

Для правильной эксплуатации EMM-системы необходимо априори принять несколько основных правил:

  • При утере устройства пользователи должны незамедлительно сообщить об этом в ответственную службу компании для незамедлительной блокировки доступа к корпоративным данным.
  • Пользователи должны понимать, что на мобильное корпоративное устройство, которое они получили в свое распоряжение, распространяются все политики и правила, принятые внутри организации, т.е. это устройство является инструментом компании, а не личной «игрушкой».
  • Устройства, которые используются в компании, не должны иметь возможности подключения съемных носителей, внесения изменений в список ПО самостоятельно – это позволит минимизировать риски использования пиратского ПО, а также способы обойти систему защиты.
  • Отдельно необходимо решить вопрос с поддержкой EMM-системой устройств с пиратскими ОС (jailbreak).

McAfee EMM представляет собой систему, которая предустанавливает средства обеспечения безопасного доступа к установленным мобильным приложениям, обеспечивает защиту от вредоносных программ, строгую аутентификацию в корпоративных сервисах компании, масштабируемую архитектуру и функции формирования отчетности и инвентаризации парка мобильных устройств.

Решение интегрируется с платформой McAfee ePolicy Orchestrator (McAfee ePO), позволяет ИТ-службам применять политики безопасности, обеспечивая в то же время защиту устройств и корпоративной сети от вредоносных программ. Помогает снизить затраты на поддержку и управление мобильными устройствами.

Стоит отметить, что решением поддерживается большинство операционных систем, в их число входят iOS, Android, Blackberry, Windows Phone. Для двух последних версий продукта не предусмотрено агентской части, которую необходимо установить на смартфон. Администрирование осуществляется с помощью собственных средств ОС.

Некоторые возможности McAfee EMM:

  • Управление различными мобильными устройствами (Android, iOS, Blackberry, Windows Phone).
  • Управление конфигурацией ПО.
  • Принудительное использование паролей.
  • Инвентаризация устройств.
  • Частичная блокировка функционала (Bluetooth, Wi-Fi).
  • Удаленная блокировка и стирание данных (полное или частичное).
  • Принудительное шифрование данных (полное или частичное).
  • Контроль ActiveSync и возможность блокировки доступа к почте.
  • Возможности массовой рассылки сообщений.
  • Формирование ролей доступа к устройствам.
  • Сбор логов, архивация SMS-сообщений и многое другое.

Обеспечение безопасности мобильных устройств системами EMM позволит IТ- и ИБ-службам контролировать такой непростую часть распределенного периметра, как мобильные устройства. Подобный функционал поможет компаниям снизить стоимость владения парком мобильных устройств, а также обеспечит централизованный контроль за безопасностью.

Выводы

Подводя итоги, можно сказать, что концепция BYOD актуальна как никогда, и простой комплекс мер позволит организациям минимизировать потенциальный ущерб от использования личных устройств внутри собственной сети компании. Тем самым можно убить двух зайцев – не потерять в общей мобильности и свободе доступа к работе «на бегу» и в тоже время обеспечить комплекс мер для защиты своей конфиденциальной информации.

В производстве решений DLP для мобильных пользователей сделан первый шаг – многие компании вслед за Symatec анонсируют разработку клиентов для мобильных устройств и перечень инструментов со временем будет только расти.

В то же время контроль корпоративных устройств, предоставляемых компанией-нанимателем сотрудникам для работы, предполагает куда больше инструментов не только контроля информации, но и защиты украденных устройств, шифрования и возможности инвентаризации и контроля программного обеспечения мобильных устройств, в независимости от привязки к операционной системе смартфонов.По материалам каталога программных решений.

По материалам каталога программных решений Softline direct

Новости, истории и события
Смотреть все
Группа «Борлас» (ГК Softline) обеспечит экспертную поддержку заказчиков Oracle E-Business Suite при переходе на новую ставку НДС
Новости

Группа «Борлас» (ГК Softline) обеспечит экспертную поддержку заказчиков Oracle E-Business Suite при переходе на новую ставку НДС

05.12.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подтверждает совместимость ОС «МСВСфера» 9.6 и платформы управления тестированием Test IT («Девелоника» FabricaONE.AI, акционер – ГК Softline)
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подтверждает совместимость ОС «МСВСфера» 9.6 и платформы управления тестированием Test IT («Девелоника» FabricaONE.AI, акционер – ГК Softline)

05.12.2025

«Софтлайн Решения» и Infosecurity (входят в ГК Softline) обеспечили комплексную защиту крупного предприятия пищевой промышленности на базе решений «Лаборатории Касперского» и сервиса SOC
Новости

«Софтлайн Решения» и Infosecurity (входят в ГК Softline) обеспечили комплексную защиту крупного предприятия пищевой промышленности на базе решений «Лаборатории Касперского» и сервиса SOC

05.12.2025

Компания «Ростелеком» завершила испытания отечественного DWDM-оборудования от VPG LaserONE (кластер «СФ Тех» ГК Softline)
Новости

Компания «Ростелеком» завершила испытания отечественного DWDM-оборудования от VPG LaserONE (кластер «СФ Тех» ГК Softline)

04.12.2025

ГК Softline и холдинг «Цикада» заключили партнерское соглашение для реализации совместных технологических проектов
Новости

ГК Softline и холдинг «Цикада» заключили партнерское соглашение для реализации совместных технологических проектов

04.12.2025

«Софтлайн Решения» (ГК Softline) помогла Башкирскому государственному медицинскому университету перейти на российское ПО и получить преимущества в рамках Softline Enterprise Agreement
Новости

«Софтлайн Решения» (ГК Softline) помогла Башкирскому государственному медицинскому университету перейти на российское ПО и получить преимущества в рамках Softline Enterprise Agreement

04.12.2025

Системы ручной лазерной сварки и очистки производителя лазерных решений VPG LaserONE (кластер «СФ Тех» ГК Softline) включены в реестр российской промышленной продукции
Новости

Системы ручной лазерной сварки и очистки производителя лазерных решений VPG LaserONE (кластер «СФ Тех» ГК Softline) включены в реестр российской промышленной продукции

03.12.2025

Test IT («Девелоника» FabricaONE.AI (акционер – ГК Softline) и Yandex B2B Tech представили интеграцию TMS Test IT и платформы SourceCraft
Новости

Test IT («Девелоника» FabricaONE.AI (акционер – ГК Softline) и Yandex B2B Tech представили интеграцию TMS Test IT и платформы SourceCraft

03.12.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) представляет новую версию операционной системы «МСВСфера» 9.7
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) представляет новую версию операционной системы «МСВСфера» 9.7

03.12.2025

«Софтлайн Решения» (ГК Softline) помогла Уральскому банку реконструкции и развития внедрить инструменты безопасной разработки нового поколения
Новости

«Софтлайн Решения» (ГК Softline) помогла Уральскому банку реконструкции и развития внедрить инструменты безопасной разработки нового поколения

03.12.2025

«Инферит» (кластер «СФ Тех» ГК Softline) запустил бесплатный сервис для поиска уязвимостей в ПО
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) запустил бесплатный сервис для поиска уязвимостей в ПО

02.12.2025

Faberlic взяла под контроль облачную инфраструктуру и снизила затраты с помощью «Инферит FinOps» (кластер «СФ Тех» ГК Softline)
Новости

Faberlic взяла под контроль облачную инфраструктуру и снизила затраты с помощью «Инферит FinOps» (кластер «СФ Тех» ГК Softline)

01.12.2025

ГК Softline подтвердила лидерство в рейтинге крупнейших ИТ-поставщиков для промышленности
Новости

ГК Softline подтвердила лидерство в рейтинге крупнейших ИТ-поставщиков для промышленности

01.12.2025

ИИ-агенты SL Soft FabricaONE.AI (акционер – ГК Softline) интегрированы в amoCRM
Новости

ИИ-агенты SL Soft FabricaONE.AI (акционер – ГК Softline) интегрированы в amoCRM

28.11.2025

Академия АйТи FabricaONE.AI (акционер — ГК Softline) провела учебную стажировку для учащихся гимназии им. Е. М. Примакова
Новости

Академия АйТи FabricaONE.AI (акционер — ГК Softline) провела учебную стажировку для учащихся гимназии им. Е. М. Примакова

27.11.2025

МГК «Информпроект» выбрала для своей ИТ-инфраструктуры сервер вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

МГК «Информпроект» выбрала для своей ИТ-инфраструктуры сервер вендора «Инферит» (кластер «СФ Тех» ГК Softline)

27.11.2025

«Инферит» (кластер «СФ Тех» ГК Softline) запускает акцию «Юрьев день» со скидкой 40% на российское ПО
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) запускает акцию «Юрьев день» со скидкой 40% на российское ПО

26.11.2025

«Софтлайн Решения» (ГК Softline) внедрила масштабируемую отказоустойчивую инфраструктуру для финансовой компании
Новости

«Софтлайн Решения» (ГК Softline) внедрила масштабируемую отказоустойчивую инфраструктуру для финансовой компании

26.11.2025

Частное облако в 2026 году: главные тренды и аргументы для бизнеса
Блог

Частное облако в 2026 году: главные тренды и аргументы для бизнеса

04.12.2025

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров
Блог

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров

27.11.2025

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС
Блог

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС

25.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025

Обзор нейросетей для работы с текстом
Блог

Обзор нейросетей для работы с текстом

10.10.2025

Использование дронов и БПЛА в школах и образовательных учреждениях
Блог

Использование дронов и БПЛА в школах и образовательных учреждениях

03.10.2025

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации
Блог

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации

30.09.2025

Топ бюджетных и премиальных игровых ноутбуков
Блог

Топ бюджетных и премиальных игровых ноутбуков

19.09.2025

Голосовые помощники и боты для бизнеса
Блог

Голосовые помощники и боты для бизнеса

18.09.2025

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику
Блог

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику

12.09.2025

Топ лучших ноутбуков 2025 года для дома и офиса
Блог

Топ лучших ноутбуков 2025 года для дома и офиса

09.09.2025

Резервное копирование: ключевые параметры бэкапа и топ российских систем
Блог

Резервное копирование: ключевые параметры бэкапа и топ российских систем

03.09.2025

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году
Блог

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году

25.08.2025