Предотвращение утечки информации начинается с контекстного контроля –
блокирования или разрешения передачи данных для определенных
пользователей в зависимости от используемых типов данных, интерфейсов,
сетевых протоколов или типов устройств, направления передачи данных, дня
недели и времени суток и т.д. Во многих случаях требуется более
глубокий уровень контроля информации – например, проверка передаваемых
данных на наличие персональных данных в условиях, когда порты
ввода-вывода открыты и не контролируются.
Для решения такого рода
задач дополнительно применяются механизмы контентного анализа и
фильтрации, предотвращающие передачу неавторизованных данных.
DeviceLock Endpoint DLP Suite осуществляет
как контекстный, так и основанный на анализе контента контроль данных,
обеспечивая высочайший уровень предотвращения информационных утечек при
минимальных затратах на приобретение и обслуживание комплекса.
Встроенные в DeviceLock механизмы обеспечивают гранулированный контроль
доступа пользователей к широчайшему спектру периферийных устройств и
каналов данных. Более того — для большей надежности защиты данных
дополнительно к контекстному контролю могут быть применены методы
контентного анализа и фильтрации данных, позволяющие исключить их
передачу как на внешние накопители и Plug-and-Play устройства, так и по
сетевым протоколам за пределы корпоративной сети.
Программный
комплекс DeviceLock Endpoint DLP Suite состоит из взаимодополняющих
функциональных модулей – DeviceLock, NetworkLock, ContentLock и
DeviceLock Search Server (DLSS), лицензируемых опционально в любых
комбинациях для удовлетворения задач служб информационной безопасности.
Базисный
компонент DeviceLock является инфраструктурной платформой и ядром для
других компонентов комплекса и реализует все функции его
централизованного управления и администрирования. DeviceLock 7
поддерживает полный набор механизмов контекстного контроля доступа
пользователей, а также обеспечивает событийное протоколирование (аудит) и
теневое копирование данных для всех локальных каналов ввода-вывода на
защищаемых компьютерах, включая периферийные устройства и интерфейсы,
системный буфер обмена, локально подсоединенные смартфоны и КПК, а также
канал печати документов на локальные и сетевые принтеры. Кроме того,
компонент DeviceLock включает в себя все консоли централизованного
управления.
Компонент NetworkLock™ обеспечивает контекстный контроль
каналов сетевых коммуникаций на рабочих компьютерах, включая
распознавание сетевых протоколов независимо от используемых портов,
детектирование коммуникационных приложений и их селективную блокировку,
реконструкцию сообщений и сессий с восстановлением файлов, данных и
параметров, а также событийное протоколирование и теневое копирование
передаваемых данных. Компонент NetworkLock контролирует передачу
почтовых сообщений по открытым и SSL-защищенным SMTP-сессиям (с
раздельным контролем сообщений и вложений), web-доступ и другие
HTTP/HTTPS-приложения, web-почту Gmail™, Yahoo! Mail™, Windows Live®
Mail, Mail.ru, GMX.de, Web.de, мессенджеры ICQ®, MSN® Messenger,
Jabber®, IRC, Yahoo! Messenger™, Mail.ru Agent, социальные сети
Twitter™, Facebook®, LiveJournal™, LinkedIn®, MySpace™, Одноклассники™,
ВKонтакте™, передачу файлов по протоколам FTP и FTP-SSL, a также
Telnet-сессии.
Компонент ContentLock™ реализует механизмы
контентного мониторинга и фильтрации файлов и данных, передаваемых с/на
сменные носители и в каналах сетевых коммуникаций — веб-почте и
социальных сетях, службах мгновенных сообщений, файловом обмене по
протоколам FTP и FTP-SSL и др. Кроме того, технологии контентной
фильтрации в модуле ContentLock позволяют задать фильтрацию для данных
теневого копирования, чтобы сохранять только те файлы и данные, которые
информационно значимы для задач аудита информационной безопасности,
расследований нештатных ситуаций и их криминалистического анализа.
Компонент
DeviceLock Search Server (DLSS) обеспечивает полнотекстовый поиск по
централизованным базам данных теневого копирования и событийного
протоколирования DeviceLock. Сервер DLSS позволяет значительно снизить
трудозатратность и повысить эффективность процессов аудита и
расследования инцидентов информационной безопасности, связанных с
утечками информации, их криминалистического анализа и сбора
доказательной базы. Компонент лицензируется самостоятельно.
В
компаниях, использующих программные и аппаратные средства шифрования
данных, DeviceLock позволяет службам информационной безопасности
централизованно удаленно управлять политиками шифрования,
обеспечивающими гарантированное использование сотрудниками
криптографических средств при хранении и переносе данных на съемных
носителях. Например, определенные сотрудники или группы сотрудников
могут пользоваться только заданными USB флеш-носителями записи и чтения
данных, в то время как другие сотрудники компании смогут только
считывать данные с незашифрованных съемных носителей, но не записывать
данные на них.
DeviceLock предоставляет возможность
обеспечить высочайший уровень детального контроля устройств и сетевых
протоколов, недостижимый стандартными средствами групповых политик
Windows – и обеспечивает это с помощью интерфейса, прозрачно
интегрируемого в редактор групповых политик Windows Group Policy Editor,
что позволяет легко управлять контролем доступа в больших корпоративных
сетях.
Системные требования:
DeviceLock работает на любом
компьютере с операционными системами Windows NT 4.0 SP 6/2000/XP/Vista/7
и Windows Server 2003/2008. Поддерживаются 32-х и 64-х битные
платформы. На компьютерах, работающих под управлением Windows NT 4.0 с
пакетом обновлений 6 (SP 6), должен быть установлен обозреватель
Microsoft Internet Explorer версии 4.0 или более поздней.
Возможности программы: •
Контролирование доступа пользователей или групп к USB, Wi-Fi и
Bluetooth адаптерам, КПК, CD-ROM, флоппи-дискам и другим съемным
устройствам
• Контроль доступа к устройствам, в зависимости от времени суток и дня недели
• Предоставление пользователям временного доступа к USB при отсутствии сетевого подключения
• Защита от пользователей с правами локального администратора
• Защита дисков от случайного или преднамеренного форматирования
• Контроль с помощью централизованной консоли управления
• Получение полного лога деятельности портов и устройств
• Создание отчетов о разрешениях и настройках, которые были установлены
Распаковать программу можно с помощью WinZip Pro 14.5 или подобной Операционная система: Windows® XP|Vista|7 (x32|x64)
Язык интерфейса: английский
Лекарство: патч
Размер: 358 Mb
Скачать бесплатно: