Предотвращение утечки информации начинается с контекстного контроля – блокирования или разрешения передачи данных для определенных пользователей в зависимости от используемых типов данных, интерфейсов, сетевых протоколов или типов устройств, направления передачи данных, дня недели и времени суток и т.д. Во многих случаях требуется более глубокий уровень контроля информации – например, проверка передаваемых данных на наличие персональных данных в условиях, когда порты ввода-вывода открыты и не контролируются. Для решения такого рода задач дополнительно применяются механизмы контентного анализа и фильтрации, предотвращающие передачу неавторизованных данных.
DeviceLock Endpoint DLP Suite осуществляет как контекстный, так и основанный на анализе контента контроль данных, обеспечивая высочайший уровень предотвращения информационных утечек при минимальных затратах на приобретение и обслуживание комплекса. Встроенные в DeviceLock механизмы обеспечивают гранулированный контроль доступа пользователей к широчайшему спектру периферийных устройств и каналов данных. Более того - для большей надежности защиты данных дополнительно к контекстному контролю могут быть применены методы контентного анализа и фильтрации данных, позволяющие исключить их передачу как на внешние накопители и Plug-and-Play устройства, так и по сетевым протоколам за пределы корпоративной сети.
Программный комплекс DeviceLock Endpoint DLP Suite состоит из взаимодополняющих функциональных модулей – DeviceLock, NetworkLock, ContentLock и DeviceLock Search Server (DLSS), лицензируемых опционально в любых комбинациях для удовлетворения задач служб информационной безопасности. Базисный компонент DeviceLock является инфраструктурной платформой и ядром для других компонентов комплекса и реализует все функции его централизованного управления и администрирования. DeviceLock 7 поддерживает полный набор механизмов контекстного контроля доступа пользователей, а также обеспечивает событийное протоколирование (аудит) и теневое копирование данных для всех локальных каналов ввода-вывода на защищаемых компьютерах, включая периферийные устройства и интерфейсы, системный буфер обмена, локально подсоединенные смартфоны и КПК, а также канал печати документов на локальные и сетевые принтеры. Кроме того, компонент DeviceLock включает в себя все консоли централизованного управления. Компонент NetworkLock™ обеспечивает контекстный контроль каналов сетевых коммуникаций на рабочих компьютерах, включая распознавание сетевых протоколов независимо от используемых портов, детектирование коммуникационных приложений и их селективную блокировку, реконструкцию сообщений и сессий с восстановлением файлов, данных и параметров, а также событийное протоколирование и теневое копирование передаваемых данных. Компонент NetworkLock контролирует передачу почтовых сообщений по открытым и SSL-защищенным SMTP-сессиям (с раздельным контролем сообщений и вложений), web-доступ и другие HTTP/HTTPS-приложения, web-почту Gmail™, Yahoo! Mail™, Windows Live® Mail, Mail.ru, GMX.de, Web.de, мессенджеры ICQ®, MSN® Messenger, Jabber®, IRC, Yahoo! Messenger™, Mail.ru Agent, социальные сети Twitter™, Facebook®, LiveJournal™, LinkedIn®, MySpace™, Одноклассники™, ВKонтакте™, передачу файлов по протоколам FTP и FTP-SSL, a также Telnet-сессии.
Компонент ContentLock™ реализует механизмы контентного мониторинга и фильтрации файлов и данных, передаваемых с/на сменные носители и в каналах сетевых коммуникаций - веб-почте и социальных сетях, службах мгновенных сообщений, файловом обмене по протоколам FTP и FTP-SSL и др. Кроме того, технологии контентной фильтрации в модуле ContentLock позволяют задать фильтрацию для данных теневого копирования, чтобы сохранять только те файлы и данные, которые информационно значимы для задач аудита информационной безопасности, расследований нештатных ситуаций и их криминалистического анализа. Компонент DeviceLock Search Server (DLSS) обеспечивает полнотекстовый поиск по централизованным базам данных теневого копирования и событийного протоколирования DeviceLock. Сервер DLSS позволяет значительно снизить трудозатратность и повысить эффективность процессов аудита и расследования инцидентов информационной безопасности, связанных с утечками информации, их криминалистического анализа и сбора доказательной базы. Компонент лицензируется самостоятельно. В компаниях, использующих программные и аппаратные средства шифрования данных, DeviceLock позволяет службам информационной безопасности централизованно удаленно управлять политиками шифрования, обеспечивающими гарантированное использование сотрудниками криптографических средств при хранении и переносе данных на съемных носителях. Например, определенные сотрудники или группы сотрудников могут пользоваться только заданными USB флеш-носителями записи и чтения данных, в то время как другие сотрудники компании смогут только считывать данные с незашифрованных съемных носителей, но не записывать данные на них.
DeviceLock предоставляет возможность обеспечить высочайший уровень детального контроля устройств и сетевых протоколов, недостижимый стандартными средствами групповых политик Windows – и обеспечивает это с помощью интерфейса, прозрачно интегрируемого в редактор групповых политик Windows Group Policy Editor, что позволяет легко управлять контролем доступа в больших корпоративных сетях.
Системные требования: DeviceLock работает на любом компьютере с операционными системами Windows NT 4.0 SP 6/2000/XP/Vista/7 и Windows Server 2003/2008. Поддерживаются 32-х и 64-х битные платформы. На компьютерах, работающих под управлением Windows NT 4.0 с пакетом обновлений 6 (SP 6), должен быть установлен обозреватель Microsoft Internet Explorer версии 4.0 или более поздней.
Возможности программы: • Контролирование доступа пользователей или групп к USB, Wi-Fi и Bluetooth адаптерам, КПК, CD-ROM, флоппи-дискам и другим съемным устройствам • Контроль доступа к устройствам, в зависимости от времени суток и дня недели • Предоставление пользователям временного доступа к USB при отсутствии сетевого подключения • Защита от пользователей с правами локального администратора • Защита дисков от случайного или преднамеренного форматирования • Контроль с помощью централизованной консоли управления • Получение полного лога деятельности портов и устройств • Создание отчетов о разрешениях и настройках, которые были установлены
Информация о программе: Год выпуска: 2013 Версия: 7.2 Build 46357 Платформа: Windows® XP|Vista|7 & 8 (x32|x64) Язык интерфейса: английский Лекарство: патч Страница программы: devicelock.com Размер: 358.6 Mb