image

Защита от утечек и контроль действий пользователей (DLP)

Предотвращение утечек данных и мониторинг подозрительной активности

Data Loss Prevention (DLP) – системы (программные или программно-аппаратные комплексы), которые нужны для предотвращения утечек конфиденциальной информации. DLP-система в режиме реального времени анализирует все информационные потоки и сообщает о возможных инцидентах. На контроле может находиться email-переписка, голосовые и текстовые сообщения, переданные файлы, информация, отправляемая на облачные сервисы или принимаемая с них, внешние устройства, документы, отправляемые на печать и т.д.

Основные задачи, решаемые при внедрении DLP:

  • защита конфиденциальной информации;
  • защита от убытков, связанных с утечками информации и данных;
  • выявление внутренних злоумышленников;
  • проведение расследований инцидентов ИБ и сбор доказательной базы по инцидентам;
  • повышение продуктивности и трудовой дисциплины сотрудников;
  • выполнение требований регуляторов.

Установка комплекса защиты конфиденциальной информации позволит осуществлять:

  • контроль перемещения конфиденциальной информации по web-каналам (HTTP, HTTPS) посредством анализа сетевого трафика;
  • контроль передачи данных за пределы сети компании посредством корпоративной почтовой системы (SMTP-сообщения);
  •  поиск конфиденциальной информации в корпоративной сети предприятия, хранящейся и обрабатываемой на сетевых файловых массивах;
  • контроль действий пользователей на конечных рабочих станциях (контроль печати документов посредством локальных или сетевых принтеров, контроль доступа к съемным устройствам и устройствам, подключаемым по различным портам, а также контроль копирования информации на них, контроль передачи трафика по протоколу FTP, контроль обмена данными через Jabber (протокол XMPP) и через Mail.Ru Агент (протокол MPP), анализ Skype-трафика и т.д.).

Помимо этого, эксперты «Информзащиты» помогут осуществить категоризацию информационных активов компании, разработать регламентирующую документацию и методику классификации данных, внедрить систему защиты и настроить ее в соответствии с утвержденными правилами и регламентами.

А также эксперты «Информзащиты» могут внедрить режим коммерческой тайны в компании или внести необходимые изменения в существующий режим.

Для этого:

  • провести обследование существующего состояния обеспечения защиты;
  • разработать рекомендации по принятию дополнительных правовых, организационных и технических мер, направленных на повышение эффективности системы защиты;
  • доработать (переработать) внутренние нормативные документы, разработать недостающие нормативные документы, создать типовые договоры, регулирующие отношения, связанные с обращением с ИКТ, с работниками и контрагентами;
  • спроектировать системы защиты конфиденциальной информации с учетом разработанной модели угроз нарушения ИБ ИКТ;
  • поставить и внедрить необходимые средства защиты;
  • обучить все категории работников, имеющих доступ к конфиденциальной информации.

Новости и материалы по теме

Новости
21 / 11 / 2025
Хакеры на 42% чаще стали взламывать медицинские организации через оборудование
Число киберинцидентов, в рамках которых злоумышленники проникали в сеть медицинских учреждений через специализированное медицинское оборудование, увеличилось на 42% за девять месяцев 2025 года по сравнению с аналогичным периодом 2024-го
Мероприятия
14 / 11 / 2025
ВБА 2025
Мероприятия
14 / 11 / 2025
ГАРДА: Сохранить все
Мероприятия
14 / 11 / 2025
ИТОПК 2025
Мероприятия
14 / 11 / 2025
PKI-Форум 2025
Мероприятия
14 / 11 / 2025
Weekend знаний II
Мероприятия
14 / 11 / 2025
НОРБИТ 360
Новости
13 / 11 / 2025
Злоумышленники стали чаще использовать экзотические домены верхнего уровня в кибератаках
Злоумышленники стали чаще использовать так называемые «экзотические» домены верхнего уровня (TLD). За 9 месяцев 2025 года количество инцидентов увеличилось на 24% по сравнению с аналогичным периодом 2024 года, свидетельствуют данные специалистов «Информзащиты».
Новости
12 / 11 / 2025
Спрос на услуги хакеров по первоначальному взлому вырос на 20%
Спрос на услуги брокеров начального доступа (Initial Access Broker, IAB) за 9 месяцев 2025 года вырос на 20% по сравнению с аналогичным периодом прошлого года.
Новости
30 / 10 / 2025
В 80% кибератак злоумышленники похищают корпоративные данные
Специалисты «Информзащиты» выявили, что в 80% кибератак хакеры осуществляют сбор и эксфильтрацию данных.
Новости
30 / 10 / 2025
MFA снижает эффективность брутфорс-атак до 1%
Компании, использующие в своей информационной инфраструктуре многофакторную аутентификацию (MFA), значительно снижают риск успешных атак грубой силы.
Новости
29 / 10 / 2025
Атаки с использованием автоматического сканирования выросли почти на 20%
Хакеры стали чаще использовать автоматическое сканирование и элементы искусственного интеллекта для ускорения разведки и анализа уязвимостей.

Мы используем файлы cookie для улучшения работы сайта

окей