DLP

Более 10 лет мы занимаемся внедрением и аналитическим сопровождением систем Data Leak Prevention

01
/07

Data Leak Prevention

Более 10 лет мы внедряем и сопровождаем системы класса DLP (Data Leak Prevention).

За эти годы мы убедились, что само по себе внедрение системы DLP (Data Leak Prevention) — это не решение проблемы с утечкой конфиденциальных сведений. Только грамотная настройка и тщательный анализ событий сделают защиту действительно эффективной.

Зачем нужна DLP?

По оценкам аналитиков и СМИ от 70 до 80% случаев утечки конфиденциальных данных происходят по вине внутренних нарушителей — как рядовых сотрудников, так и руководителей компаний. Это закономерно: они лучше хакеров разбираются в важной информации, знают, где она находится, и имеют к ней доступ. Таким образом, с точки зрения безопасности, важнейшее значение приобретает контроль за потоком данных, пересекающих периметр, и знание, кто и как с ними работает.

02
/07

Почему важна специализация на DLP?

    Высокая трудоёмкость контроля
  1. Высокая трудоёмкость контроля

    каждый сотрудник ежедневно создаёт десятки событий, требующих анализа

  2. Утечки
  3. Быстрое предотвращение утечек и корпоративная этика

    • последствия часто зависят от оперативности реакции на инцидент
    • необходимость соблюдения баланса между неприкосновенностью личной жизни и контролем за рабочими процессами

  4.  Система
  5. Система нуждается в детальной настройке

    только так можно сократить поток ложных уведомлений и не пропустить важное

  6. Дополнительная защита
  7. Дополнительная защита

    помимо утечек информации собранные данные позволяют детектировать и контролировать прочие внутренние риски

03
/07

Видео

04
/07

Цели

  1. Выявить ключевые активы компании и обеспечить их контроль
  2. Избавить вас от рутинной работы по выявлению рисков
  3. Избавить от технических сложностей в работе с системой
  4. Обеспечить оптимальную и бесперебойную работу системы
  5. Выстроить процессы реагирования на потенциальные инциденты
  6. Легализовать использование системы
05
/07

Вендорные решения DLP

Мы можем использовать ваше DLP-решение или предложить оптимальный вариант от ведущих вендоров, основываясь на своей 10-летней экспертизе и ваших потребностях:

  • Ростелеком-Солар
  • Infowatch
  • Гарда Технологии
  • SearchInform
  • Zecurion
  • Falcongaze
  • Forcepoint
  • McAfee
  • Symantec
06
/07

Решаемые задачи

    Техническое сопровождение
  1. Техническое сопровождение

    • Поддержание работоспособности
    • Оптимизация работы
    • Оптимизация архива данных

  2. Построение процесса реагирования
  3. Построение процесса реагирования на инциденты

    • Разработка регламента реагирования
    • Легализация контроля

  4. Отправка предупреждений об угрозах
  5. Предотвращение утечки конфиденциальных сведений

    • Внедрение системы
    • Базовая настройка политик контроля
    • Создание реестра конфиденциальных информационных активов
    • Разработка индивидуальных правил контроля на базе активов компании
    • Сопровождение процесса выявления инцидентов

  6. Дополнительный контроль
  7. Дополнительный контроль

    • Выявление потенциальных рисков
    • Контроль потенциальных рисков
    • Проведение технического расследования на базе накопленного архива

07
/07

Дополнительные материалы

    Загрузка файла
  1. Презентация по консалтинговому сопровождению DLP-систем

  2. Загрузка файла
  3. Презентация по аналитическому сопровождению DLP-систем