61
этого критерия - возможность управления всеми тремя компонентами с
одной консоли.
Третий критерий - активная защита. DLP-система должна не только
фиксировать утечку конфиденциальной информации, но и давать
возможность ее блокировать.
Четвертый критерий - классификация информации с учетом, как
содержимого, так и контекста. Идентификация утечек конфиденциальной
информации должна базироваться не только на содержимом пересылаемой
информации, но и на контексте, в котором она происходит (какой
используется протокол, какое приложение, от какого пользователя, куда и
т.д.). [6]
За последние годы наметилась важная тенденция на рынке DLP,
связанная с проникновением в сектор малого и среднего бизнеса: решения
стали доступны не только крупным (от 500 контролируемых пользователей)
организациям, но и компаниям со штатом от 50-100 человек.
Несмотря на кажущуюся простоту подхода управления политикой ин-
формационной безопасности в DLP-системе, требуется определенная органи-
зационная подготовка к внедрению системы на предприятии. Необходимо
принимать во внимание, что каждый разработчик DLP применяет свои
собственные методы детектирования, свой интерфейс, свои форматы
хранения протоколов. При этом не обеспечивается желательный уровень
совместимости отдельных модулей систем разных вендоров. Учитывая
потребности своих текущих и потенциальных заказчиков, разработчики DLP-
систем вносят в свои решения определенные нововведения, которые
дополняют существующие возможности продуктов. И это, в конечном счете,
приводит к необходимости внедрения полного набора всех компонент DLP-
системы одного производителя, стоимость которого достаточно высока. [7]