Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Внутренняя броня. Как DLP-решения спасают конфиденциальную информацию компаний

Виталий Шавель
Виталий Шавель,
менеджер по продуктам информационной безопасности Softline Belarus
26.05.2022

Сегодня компании используют разнообразные инструменты для защиты корпоративной информации от внешних атак. При этом многие оказываются не готовы к внутренним угрозам со стороны своих же сотрудников, либо к проникновению в систему вредоносного софта, который затем пересылает закрытые данные злоумышленникам. Для защиты от такого вида угроз существует специализированный софт, который борется с утечками информации – DLP.

Что такое DLP?

DLP, или Data Leak Prevention – это технологии, а также программные и аппаратные средства, которые предотвращают утечку конфиденциальной информации из системы. Они анализируют не только исходящие, но и входящие данные, которые сотрудники, либо вредоносные программы, пытаются передать за пределы корпоративной сети.

Грубо говоря, DLP выстраивает своеобразный защитный периметр вокруг корпоративной сети по методу таможни. При попытке пересечения этого периметра любая информация анализируется на наличие в ней конфиденциальных сведений. В случае обнаружения таковых, передача данных во внешний мир запрещается, а специалист по информационной безопасности получает соответствующее уведомление.

DLP-решения пресекают самые распространенные способы вывода конфиденциальной информации:

  • пересылка документов по электронной почте;
  • копирование информации на съемные носители (флешки, диски, смартфоны, планшеты);
  • передача информации через веб-сервисы, соцсети, мессенджеры, облачные хранилища или сервисы синхронизации данных;
  • фотографирование, сканирование и печать конфиденциальных документов;
  • передача через Bluetooth и другие способы.

При этом современные решения по защите от утечек информации могут анализировать различные типы файлов – текст, изображения, аудио и видео. Для них не составит сложности распознать текст на отсканированном изображении.

Принцип работы DLP

DLP-решения распознают конфиденциальную информацию на основе двух способов – анализ формальных признаков и анализ контента. Большинство DLP сочетают оба этих способа

Анализ формальных признаков позволяет определять степень секретности документа по наличию в его структуре специализированных меток – грифа, герба, подписей, печатей или, например, наличия номера кредитной карты. Этот метод анализа требует предварительного обучения программы. Система должна научиться понимать, какие метки на документах свидетельствуют об их секретности. При этом злоумышленник, подвергнув документ предварительной обработке, имеет шанс переслать его во внешний мир.

И в этот момент в дело вступает метод анализа контента. Он оценивает не конкретные метки, а весь файл целиком. И даже если сотрудник вручную перепечатал сканированный документ и пересылает его прямо в теле письма, контент-анализ обнаружит нарушение защитных протоколов компании. В то же время, точность срабатывания такого анализа не очень высокая и в процессе обучения системы пользователи могут сталкиваться с большим количеством ложных срабатываний.

DLP-решения состоят из компонентов уровня хоста и сети. Сетевые модули устанавливаются на прокси-серверах, серверах электронной почты и контролируют исходящий трафик. Компоненты уровня хоста устанавливаются на рабочие компьютеры. Их задача – контроль копирования информации на съемные носители, печати и сканирования секретных файлов, либо иные способы передачи данных без использования интернета.

Решения по защите конфиденциальных данных могут также архивировать пересылаемые сообщения на случай расследования возможных инцидентов, оптимизировать загрузку каналов, препятствовать пересылке не только конфиденциальной, но и иной нежелательной информации (личные сообщения, спам, сообщения оскорбительного характера и т.п.).

Побочные задачи DLP-систем

Кроме основных задач, многие DLP-решения могут выполнять и более специфические, которые связаны с анализом и контролем действий сотрудников компании. К таким относятся:

  • контроль использования рабочего времени и ресурсов компании;
  • контроль законности действий сотрудников (предотвращение подделки документов и их последующей печати на оргтехнике компании);
  • анализ внутренних переписок сотрудников для обнаружения конфликтов внутри коллектива либо сговора для осуществления неправомерных действий;
  • обнаружение сотрудников, которые мониторят сайты по поиску работы, рассылают свое резюме либо пишут негативные отзывы о работодателе.

Внедрение DLP-решений в компании

Решения по защите конфиденциальной информации – это не обычный софт, который можно просто скачать и установить на рабочие компьютеры сотрудников и почтовый сервер. Для его внедрения в цифровой инфраструктуре бизнеса нужно провести ряд подготовительных работ.

  1. Аудит систем информационной безопасности в компании.
  2. Анализ информации, которая обладает конфиденциальным статусом.
  3. Классификация ИТ-активов, которые содержат засекреченные данные.
  4. Проведение интервью с владельцами различных бизнес-процессов для выявления всех точек «выхода» информации во вне.

Сами DLP-решения при внедрении необходимо обучить, создать для них метки и семантическое ядро, чтобы они могли обнаружить конфиденциальную информацию в исходящих файлах. Большинство таких решений уже имеют вшитые алгоритмы действий, но без прямой настройки правил информационной безопасности под бизнес-задачи они будут работать неэффективно.

Процесс внедрения решения по защите от утечек информации может занимать от месяца до полугода. Что касается выбора конкретного вендора, то сегодня на рынке есть несколько компаний, которые предлагают надежные DLP. Выбор нужного зависит от специфики бизнеса заказчика. Отметим также, что большинство из таких решений сегодня продаются по модульному принципу, то есть заказчик сам выбирает, какие каналы передачи данных ему необходимо защищать.

Теги:

Новости, истории и события
Смотреть все
ГК Softline и FESCO будут совместно развивать цифровые решения для логистики
Новости

ГК Softline и FESCO будут совместно развивать цифровые решения для логистики

05.09.2025

«Софтлайн Решения» (ГК Softline) предоставила «Детскому миру» оборудование по модели HaaS
Новости

«Софтлайн Решения» (ГК Softline) предоставила «Детскому миру» оборудование по модели HaaS

04.09.2025

Proteqta (ГК Softline) повысила уровень производственной безопасности в «Галс-Девелопмент» с помощью IoT-решения
Новости

Proteqta (ГК Softline) повысила уровень производственной безопасности в «Галс-Девелопмент» с помощью IoT-решения

03.09.2025

«Софтлайн Решения» (ГК Softline) обеспечила EdTech-компанию платформой UEMaaS
Новости

«Софтлайн Решения» (ГК Softline) обеспечила EdTech-компанию платформой UEMaaS

02.09.2025

Новый учебный год на рынке корпоративного обучения. Академия АйТи FabricaONE.AI (акционер - ГК Softline) подводит итоги и рассказывает о планах
Новости

Новый учебный год на рынке корпоративного обучения. Академия АйТи FabricaONE.AI (акционер - ГК Softline) подводит итоги и рассказывает о планах

01.09.2025

«Клиент 360», универсальный установщик — обновления продуктов Citeck от SL Soft FabricaONE.AI (акционер — ГК Softline)
Новости

«Клиент 360», универсальный установщик — обновления продуктов Citeck от SL Soft FabricaONE.AI (акционер — ГК Softline)

01.09.2025

«Инферит» (кластер «СФ ТЕХ» ГК Softline) и Новосибирский национальный исследовательский государственный университет заключили соглашение о сотрудничестве в сфере искусственного интеллекта
Новости

«Инферит» (кластер «СФ ТЕХ» ГК Softline) и Новосибирский национальный исследовательский государственный университет заключили соглашение о сотрудничестве в сфере искусственного интеллекта

01.09.2025

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) представляет ИИ-ассистента линейки продуктов Citeck
Новости

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) представляет ИИ-ассистента линейки продуктов Citeck

29.08.2025

Softline Security Summit 2025: ГК Softline обсудила с лидерами ИБ-рынка и заказчиками актуальные вопросы кибербезопасности
Новости

Softline Security Summit 2025: ГК Softline обсудила с лидерами ИБ-рынка и заказчиками актуальные вопросы кибербезопасности

29.08.2025

«Софтлайн Решения» (ГК Softline) разработала инструмент для упрощения и ускорения интеграции платформы Directum RX с другими системами
Новости

«Софтлайн Решения» (ГК Softline) разработала инструмент для упрощения и ускорения интеграции платформы Directum RX с другими системами

28.08.2025

Роботизированный комплекс для лазерной сварки производителя лазерных решений VPG LaserONE (кластер «СФ ТЕХ» ГК Softline) включен в реестр российской промышленной продукции
Новости

Роботизированный комплекс для лазерной сварки производителя лазерных решений VPG LaserONE (кластер «СФ ТЕХ» ГК Softline) включен в реестр российской промышленной продукции

27.08.2025

Компания MAINTEX FabricaONE.AI (акционер – ГК Softline) приступила к выполнению работ по совершенствованию ремонтной практики на руднике «Октябрьский» Норильского Никеля
Новости

Компания MAINTEX FabricaONE.AI (акционер – ГК Softline) приступила к выполнению работ по совершенствованию ремонтной практики на руднике «Октябрьский» Норильского Никеля

27.08.2025

«Софтлайн Решения» (ГК Softline) и «Перспективный мониторинг» открыли центр киберучений Ampire в Российском университете транспорта
Новости

«Софтлайн Решения» (ГК Softline) и «Перспективный мониторинг» открыли центр киберучений Ampire в Российском университете транспорта

27.08.2025

«Инферит ОС» (кластер «СФ ТЕХ» ГК Softline) и компания «Цифровые технологии» подтвердили совместимость ОС «МСВСфера АРМ» 9 и «КриптоАРМ ГОСТ» 3 для шифрования на рабочих станциях
Новости

«Инферит ОС» (кластер «СФ ТЕХ» ГК Softline) и компания «Цифровые технологии» подтвердили совместимость ОС «МСВСфера АРМ» 9 и «КриптоАРМ ГОСТ» 3 для шифрования на рабочих станциях

26.08.2025

Подтверждена совместимость продуктов «Цитрос» от SL Soft FabricaONE.AI (акционер – ГК Softline) и операционной системы РЕД ОС 8
Новости

Подтверждена совместимость продуктов «Цитрос» от SL Soft FabricaONE.AI (акционер – ГК Softline) и операционной системы РЕД ОС 8

25.08.2025

«Инферит ОС» (кластер «СФ ТЕХ» ГК Softline) и ГК «Катюша» подтвердили совместимость ОС «МСВСфера АРМ» 9 и печатной техники «Катюша»
Новости

«Инферит ОС» (кластер «СФ ТЕХ» ГК Softline) и ГК «Катюша» подтвердили совместимость ОС «МСВСфера АРМ» 9 и печатной техники «Катюша»

25.08.2025

«Инферит ОС» (кластер «СФ ТЕХ» ГК Softline) и OpenYard подтверждают совместимость ОС «МСВСфера Сервер» 9 с серверами OpenYard
Новости

«Инферит ОС» (кластер «СФ ТЕХ» ГК Softline) и OpenYard подтверждают совместимость ОС «МСВСфера Сервер» 9 с серверами OpenYard

22.08.2025

ГК Softline и БФТ-Холдинг подписали соглашение о сотрудничестве
Новости

ГК Softline и БФТ-Холдинг подписали соглашение о сотрудничестве

21.08.2025

Резервное копирование: ключевые параметры бэкапа и топ российских систем
Блог

Резервное копирование: ключевые параметры бэкапа и топ российских систем

03.09.2025

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году
Блог

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году

25.08.2025

Российские операционные системы. Топ отечественных ОС 2025
Блог

Российские операционные системы. Топ отечественных ОС 2025

21.08.2025

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы
Блог

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы

13.08.2025

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты
Блог

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты

05.08.2025

Импортозамещение в 2025 году
Блог

Импортозамещение в 2025 году

01.08.2025

Искусственный интеллект для медицины: реалии 2025 года
Блог

Искусственный интеллект для медицины: реалии 2025 года

24.07.2025

Топ российских производителей ноутбуков 2025: специализация и ведущие модели
Блог

Топ российских производителей ноутбуков 2025: специализация и ведущие модели

21.07.2025

ИБ-консультанты: кто спасет бизнес от утечек и хакерских атак
Блог

ИБ-консультанты: кто спасет бизнес от утечек и хакерских атак

18.07.2025

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием
Блог

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием

17.07.2025

Востребованные ИТ-профессии в 2025 году
Блог

Востребованные ИТ-профессии в 2025 году

15.07.2025

Без паники: как управлять ИТ-инфраструктурой без SCCM
Блог

Без паники: как управлять ИТ-инфраструктурой без SCCM

07.07.2025

ЦОД: основные компоненты, классификация и системы безопасности
Блог

ЦОД: основные компоненты, классификация и системы безопасности

04.07.2025

Критическая информационная инфраструктура: все, что нужно знать о КИИ
Блог

Критическая информационная инфраструктура: все, что нужно знать о КИИ

01.07.2025

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса
Блог

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса

27.06.2025

Технологии умного города: от ИИ до RPA
Блог

Технологии умного города: от ИИ до RPA

25.06.2025

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)
Блог

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)

23.06.2025

Российские облачные сервисы: преимущества, особенности и выбор
Блог

Российские облачные сервисы: преимущества, особенности и выбор

20.06.2025