43
Полнота контроля прямо зависит от того, все ли возможные варианты
механизмов утечки данных для этого канала находятся под контролем, или
только некоторые из них.
– эффективность DLP–решений определяется их производительностью;
– надежность DLP–решений определяется защищенностью от
вмешательства пользователя в работу решения;
– анализ предотвращенных попыток противоправных действий с
корпоративными данными.
Возможность облегчения и автоматизации этих процессов является еще
одним ключевым фактором для DLP–решения.
Критерии на бизнес–уровне, как правило, сводятся к трем ключевым
функциям DLP – предотвратить утечку данных, когда они используются («Data
in Use» – DIU), перемещаются («Data in Motion» – DIM) и хранятся («Data at
Rest» – DAR). DIU DLP реализует превентивный контроль локальных каналов
передачи данных, такие как запись на съемные накопители, печать документов,
использование буфера обмена. DIM DLP обеспечивает контроль каналов
сетевых коммуникаций через популярные приложения, службы и протоколы.
DAR DLP позволяет обнаруживать документы с критическим содержимым,
хранимым с нарушением корпоративной политики безопасности. Бизнес также
требует, чтобы все эти DLP–функции в равной степени защищали не только
пользователей внутри корпоративного периметра (в офисе), но и работающих
вне офиса – в путешествии, дома или в отпуске.
Сравнительные характеристики представленных на рынке программно–
аппаратных средств защиты информации приведены в приложении 1.
Программный комплекс SecureTower является многокомпонентной DLP–
системой, быстро интегрируемой в корпоративную сеть, и позволяющей
решать целый комплекс задач по минимизации информационных рисков.
В системе реализованы следующие функциональные возможности:
– контроль широкого спектра каналов утечки конфиденциальных данных;
– контроль использования Skype;