image

Защита от утечек и контроль действий пользователей (DLP)

Предотвращение утечек данных и мониторинг подозрительной активности

Data Loss Prevention (DLP) – системы (программные или программно-аппаратные комплексы), которые нужны для предотвращения утечек конфиденциальной информации. DLP-система в режиме реального времени анализирует все информационные потоки и сообщает о возможных инцидентах. На контроле может находиться email-переписка, голосовые и текстовые сообщения, переданные файлы, информация, отправляемая на облачные сервисы или принимаемая с них, внешние устройства, документы, отправляемые на печать и т.д.

Основные задачи, решаемые при внедрении DLP:

  • защита конфиденциальной информации;
  • защита от убытков, связанных с утечками информации и данных;
  • выявление внутренних злоумышленников;
  • проведение расследований инцидентов ИБ и сбор доказательной базы по инцидентам;
  • повышение продуктивности и трудовой дисциплины сотрудников;
  • выполнение требований регуляторов.

Установка комплекса защиты конфиденциальной информации позволит осуществлять:

  • контроль перемещения конфиденциальной информации по web-каналам (HTTP, HTTPS) посредством анализа сетевого трафика;
  • контроль передачи данных за пределы сети компании посредством корпоративной почтовой системы (SMTP-сообщения);
  •  поиск конфиденциальной информации в корпоративной сети предприятия, хранящейся и обрабатываемой на сетевых файловых массивах;
  • контроль действий пользователей на конечных рабочих станциях (контроль печати документов посредством локальных или сетевых принтеров, контроль доступа к съемным устройствам и устройствам, подключаемым по различным портам, а также контроль копирования информации на них, контроль передачи трафика по протоколу FTP, контроль обмена данными через Jabber (протокол XMPP) и через Mail.Ru Агент (протокол MPP), анализ Skype-трафика и т.д.).

Помимо этого, эксперты «Информзащиты» помогут осуществить категоризацию информационных активов компании, разработать регламентирующую документацию и методику классификации данных, внедрить систему защиты и настроить ее в соответствии с утвержденными правилами и регламентами.

А также эксперты «Информзащиты» могут внедрить режим коммерческой тайны в компании или внести необходимые изменения в существующий режим.

Для этого:

  • провести обследование существующего состояния обеспечения защиты;
  • разработать рекомендации по принятию дополнительных правовых, организационных и технических мер, направленных на повышение эффективности системы защиты;
  • доработать (переработать) внутренние нормативные документы, разработать недостающие нормативные документы, создать типовые договоры, регулирующие отношения, связанные с обращением с ИКТ, с работниками и контрагентами;
  • спроектировать системы защиты конфиденциальной информации с учетом разработанной модели угроз нарушения ИБ ИКТ;
  • поставить и внедрить необходимые средства защиты;
  • обучить все категории работников, имеющих доступ к конфиденциальной информации.

Новости и материалы по теме

Новости
20 / 05 / 2026
Злоумышленники все чаще используют легитимные веб-платформы для фишинга
Эксперты компании «Информзащита» выявили рост числа фишинговых кампаний, в которых злоумышленники используют легитимные платформы веб-разработки и хостинга для создания поддельных страниц авторизации, платежных форм и карьерных порталов.
Новости
19 / 05 / 2026
Дайджест новостей по ИБ №0426
Новости
19 / 05 / 2026
Медицинские организации подвергаются атакам в среднем каждые 10 часов
По оценке аналитиков компании «Информзащита» сектор здравоохранения остается одной из главных целей для шифровальщиков. На момент мая 2026 года медицинские организации сталкиваются с атаками в среднем каждые 10 часов, а число подтвержденных инцидентов за год выросло на 19%.
Новости
14 / 05 / 2026
Мошенники усилили атаки с обещанием списать долги
Эксперты компании «Информзащита» выявили рост числа инцидентов, связанных с мошенническими предложениями списать долги, реструктурировать кредиты или оформить «законное освобождение от выплат».
Мероприятия
13 / 05 / 2026
Комплексный анализ приказа №117 ФСТЭК
«Информзащита» и «Код Безопасности» провели вебинар по приказу №117 ФСТЭК России.
Мероприятия
13 / 05 / 2026
Цифровой рубль. Весна-2026
«Информзащита» приняла участие в онлайн-конференции «Цифровой рубль. Весна-2026».
Мероприятия
13 / 05 / 2026
Форпост цифровой обороны
«Информзащита» приняла участие в форуме «Форпост цифровой обороны».
Мероприятия
13 / 05 / 2026
Массовое внедрение Цифрового рубля – реализация дорожной карты и требования регуляторов
«Информзащита» приняла участие в конференции по цифровому рублю.
Мероприятия
13 / 05 / 2026
ГосСОПКА
«Информзащита» приняла участие в форуме НКЦКИ по тематике ГосСОПКА.
Мероприятия
13 / 05 / 2026
Киберустойчивая Арктика 2026
«Информзащита» приняла участие в форуме «Киберустойчивая Арктика 2026».
Новости
12 / 05 / 2026
Трансграничные схемы с дропами затронули 61% финансовых организаций
Эксперты компании «Информзащита» выявили рост трансграничных схем с дроппами, при которой реальные клиентские счета переходят под контроль третьих лиц и используются для вывода, транзита или дробления средств между разными юрисдикциями.
Новости
08 / 05 / 2026
Около 80% атак на киберфизические системы совершаются через удаленный доступ без сложного взлома
Эксперты компании «Информзащита» выявили, что 78% атак на киберфизические системы связаны с использованием удаленного доступа к открытым интернет-ресурсам без применения сложных техник взлома.

Мы используем файлы cookie для улучшения работы сайта

окей