подход компании softline при внедрении dlp систем

20
Software Cloud Services Защита от утечек конфиденциальной информации

Upload: expolink

Post on 25-Jan-2015

578 views

Category:

Documents


3 download

DESCRIPTION

 

TRANSCRIPT

Page 1: подход компании Softline при внедрении dlp систем

Soft

war

e C

lou

d

Serv

ices

Защита от утечек

конфиденциальной

информации

Page 2: подход компании Softline при внедрении dlp систем

Пару слов о компании

19 лет успеха на IT-рынке

Сеть представительств по всему миру

6-ое место в ежегодном рейтинге Cnews крупнейших ИТ-

компаний России в сфере защиты информации (2011 год)

Развитие и усиление компетенций по новым направлениям

в области ИБ:

СТО БР, PCI-DSS

Безопасность специализированных систем и приложений

Разработка и внедрение процессов управления ИБ

Расследование инцидентов, тестирование на проникновение

и т.д.

Широкая линейка услуг и решений – от аудита

информационных систем до внедрения комплексных

проектов

Page 3: подход компании Softline при внедрении dlp систем

«Есть два типа людей…»

Мнения «Утечек данных не существует».

Пока еще.

«Утечки данных – значимая проблема». Уже.

Page 4: подход компании Softline при внедрении dlp систем

Предметная область.

Первая мысль: система DLP как раз и должна решить все проблемы, о ней много пишут и говорят...

Утечки данных происходят:

Постоянно, в каждой организации

В 90% случаев от обычных пользователей, не

злоумышленников

Как правило, в результате нарушение бизнес-

процессов, а не с целью хищения данных

Page 5: подход компании Softline при внедрении dlp систем

Купили Установили Включили

Проблема существует. Что делать?

Защищены?

Решили использовать DLP-систему…

Page 7: подход компании Softline при внедрении dlp систем

Сначала нужно ответить себе на вопросы:

Что конкретно защищаем?

От кого защищаем?

Как может произойти утечка?

Page 8: подход компании Softline при внедрении dlp систем

Типы нарушителей

Тип поведения Умысел Корысть Постановка

задачи Действия

Халатный Нет Нет Нет Случайные

Манипулируемый Нет Нет Нет Непреднамеренные

Обиженный Да Нет Сам Сознательные

Нелояльный Да Нет Сам Сознательные

Подрабатывающий Да Да Сам\Извне Сознательные

Внедренный Да Да Извне Сознательные,

спланированные

Page 9: подход компании Softline при внедрении dlp систем

Как «уходит» конфиденциальная информация

Копирование

на носители

Электронная почта

WWW почтовые

системы

Печать документов

Email Server

Web Server

Printer

FDD, CD, USB drive, etc

Адресат:

• Случайный

получатель

• Конкуренты

• Неопределенное

лицо

Page 10: подход компании Softline при внедрении dlp систем

Напомним, что (по определению Gartner) DLP-технология представляет собой набор подходов и методов проверки, позволяющих распознавать и классифицировать информацию, записанную в объекте (например, в сообщении электронной почты, файле, приложении), который хранится в памяти компьютера, находится в использовании или передается по каналам связи, а также динамически применять к этим объектам разные правила, начиная от передачи уведомлений и заканчивая блокировкой.

DLP системы предназначены для мониторинга и аудита, для обнаружения и предотвращения пересылки конфиденциальных данных за пределы компании по электронной почте, через сервисы мгновенных сообщений (такие как IСQ и т.д.) и через Web (Web-почта, форумы, чаты и т. п.), а также копирования данных на сменные носители и отправки на печать.

Data Loss Prevention и Data Leak Prevention…

Общее сведения о DLP

Page 11: подход компании Softline при внедрении dlp систем

Типичная структура DLP решения

Page 12: подход компании Softline при внедрении dlp систем

Лингвистический анализ информации;

Регулярные выражения (шаблоны);

Характеристики информации;

Цифровые отпечатки;

Метки.

В современных DLP системах используются эти методы.

Основные методы определения конфиденциальной информации

Page 13: подход компании Softline при внедрении dlp систем

1. Выявление и определение защищаемой информации

2. Разработка архитектуры решения по защите конфиденциальной

информации

3. Внедрение системы DLP

4. Сопровождение системы DLP

Полный цикл внедрения системы DLP

Page 14: подход компании Softline при внедрении dlp систем

Выявление конфиденциальной информации (проводиться для

каждого подразделения организации)

Определение мест и формата хранения конфиденциальной

информации

Описание информационных потоков конфиденциальной информации

Разработка модели угроз утечки конфиденциальной информации по

техническим каналам

Оценка рисков вероятной утечки конфиденциальной информации

1. Выявление и определение защищаемой информации

Page 15: подход компании Softline при внедрении dlp систем

Изучение нормативно-регламентной документации организации в

сфере информационной безопасности

Технический аудит архитектуры сети организации и используемых

средств защиты информации

Разработка Технического задания на внедрение системы защиты от

утечек конфиденциальной информации (ТЗ)

Определение наиболее подходящей системы DLP для Заказчика

Описание политик работы DLP системы

Формирование рекомендаций по повышению общего уровня

защищенности конфиденциальной информации

2. Разработка архитектуры решения по защите конфиденциальной информации

Page 16: подход компании Softline при внедрении dlp систем

Формирование рабочей группы Исполнителя и Заказчика,

согласование план-графика работ и т.д.

Поставка и подготовка оборудования для установки системы DLP

Установка системы на тестовую среду организации

Настройка политик работ системы в соответствии с требованиями ТЗ

Тестирование системы заявленным требованиям

Масштабирование системы на ресурсы организации

Ввод системы в промышленную эксплуатацию

Разработка документации по проекту (положения, регламенты,

инструкции и т.д.)

3. Внедрение системы DLP

Page 17: подход компании Softline при внедрении dlp систем

Поддержание работы компонентов системы DLP на ресурсах

организации

Внесение изменений в политики системы DLP (обучение системы

новым документам, подлежащим защите, и т.д.)

Внесение изменений в настройки системы DLP в случаях изменения

структуры решения

Расследование инцидентов и настройка системы для решения

сторонних задач

4. Сопровождение системы DLP

Page 18: подход компании Softline при внедрении dlp систем

Направления развития DLP-систем

Контроль различных мобильных платформ (планшеты, коммуникаторы)

Контроль данных, размещенных в «облаке»

Интеграция со средствами защиты разных производителей

Контроль доступа к файлам произвольно выбранных приложений

Совершенствование контроля систем обмена сообщениями и голосовой связи (например, Skype)

Page 19: подход компании Softline при внедрении dlp систем

InfoWatch

Websense

McAfee

RSA

Symantec

TrendMicro

CheckPoint

и другие…...

Какие есть DLP решения

Page 20: подход компании Softline при внедрении dlp систем

Soft

war

e C

lou

d

Serv

ices

?

Спасибо за внимание