Контроль периметра с помощью систем защиты от утечек данных (DLP-систем) SearchInform
Как системы защиты от утечек данных контролируют «размытый» периметр?
31.07.2026
avatar
Автор:
Алексей Парфентьев
Заместитель генерального директора по инновационной деятельности «СёрчИнформ»
Опубликовано 31.07.2026
Обновлено 31.07.2026

Сегодня бизнес перевел большинство процессов в облака. Так компании экономят на «железе» и обеспечивают сотрудникам удаленный доступ к рабочим сервисам. При этом вопросы защиты корпоративных данных только усложнились. Для систем защиты от утечек информации (DLP-систем) это вызов: на смартфоны и личные ПК агент не установишь, а на корпоративных машинах сотрудников выполняется около 30-40% всей работы. Поэтому для эффективной борьбы с утечками защитные системы должны перестраиваться, чтобы успешно контролировать размытый периметр.

Что контролировать за периметром?

Есть несколько вариантов организации рабочего пространства вне периметра.

Первый вариант – комплексный. Полностью отказаться от своего «железа» и разместить инфраструктуру в облаках. В таком случае все рабочие ресурсы существуют виртуально, а устройства сотрудников работают только для ввода и вывода информации — как удаленный монитор, клавиатура и мышь. Здесь перед системой защиты от утечек данных (DLP) встает две задачи: уметь и самой работать из облака, и контролировать происходящее на виртуальных рабочих станциях.

Второй – компромиссный вариант. Т.е. продолжать использовать свое оборудование, но строить работу на внешних бизнес-платформах. Они существуют на стороне провайдера и не связаны с локальной инфраструктурой. Это замкнутые экосистемы, где есть собственная почта, ВКС, мессенджеры, управление проектами, редактор документов и облачное хранилище. Система предотвращения утечек информации (DLP) должна работать на стороне платформ и контролировать все централизовано.

Третий – использование за периметром отдельных сервисов. Это средства связи, хранилища или ПО. Они могут базироваться на серверах компании, но сотрудники имеют к ним доступ с любого устройства, чтобы работа шла бесперебойно. Системе для защиты данных нужно внедряться на серверы этих сервисов, чтобы видеть, что «уходит» с них на смартфоны, домашние ПК и т.д.

Для каждого из этих вариантов к программе есть конкретные требования. Для удобства расскажу о них на примере нашего продукта — «СёрчИнформ КИБ».

Вариант 1. «СёрчИнформ КИБ» в облаке/виртуальной среде

Парадокс: контроль полностью облачной или виртуальной инфраструктуры наиболее похож на классический. Здесь система защиты от утечек данных все еще может использовать агенты. Главное, чтобы ПО поддерживало максимум ОС и СУБД, на основе которых может быть организована виртуальная инфраструктура.

«СёрчИнформ КИБ» свободно работает как с Windows и Microsoft SQL Server, так и с отечественными ОС (Ред ОС, Astra Linux, ROSA Linux, SberOS и т.д.) и СУБД (Postgres, Jatoba, Pangolin). В том числе система защиты от утечек информации работает с продуктами в защищенном исполнении, например, спецверсиями Astra Linux или PostgreSQL Pro. Это подтверждается сертификатами.

avatar
Алексей Парфентьев
Заместитель генерального директора по инновационной деятельности «СёрчИнформ»
«Облачная» система защиты от утечек данных должна не только сохранять функциональность, но и быть удобной в установке. Для этого мы работаем с облачными платформами (МТС, Яндекс, Selectel, VK Cloud). Они интегрируют систему защиты от утечек информации (DLP) так, что она устанавливается на виртуальную рабочую станцию в один клик сразу вместе с операционной системой. При этом совместимость и работоспособность систем заранее проверена, это надежно.

 

Вариант 2. Система защиты от утечек данных в бизнес-платформах

Все сервисы в рамках бизнес-экосистемы доступны через браузер, ничего не привязано к ПК сотрудников. Агент системы защиты от утечек информации (DLP) здесь уже бессилен, поэтому система должна быть «вшита» в ядро управления такой платформы.

Для этого нужно поддерживать ее специфические форматы работы и внутренние стандарты — каждая экосистема как бы «говорит на своем языке». Например, для контроля сервисов Microsoft 365 необходима технология графовый внешний программный интерфейс (Graph API). Система защиты от утечек данных тем гибче, чем больше таких форматов бизнес-платформ она поддерживает.

«СёрчИнформ КИБ» уже охватила самые популярные и функциональные бизнес-платформы, например, VK Workspace/ГКС (ранее АРМ ГС) и Microsoft 365, в скором релизе — интеграция с «Яндекс 360».

Вариант 3. Контроль внешних сервисов

Прикладных инструментов для бизнеса, которые работают из-за периметра, бесконечное множество. Компании разворачивают их на своих серверах (или арендуют серверы у вендора, пока действует подписка), а сотрудники подключаются к ним через клиент или браузер.

Это могут быть любые сервисы, где требуется совместный доступ — от «Битрикса» до Figma, не говоря о мессенджерах и почте. Как и в случае с бизнес-платформами, для их контроля системе защиты от утечек информации (DLP) нужны прямые интеграции. С частью системы интегрируются «из коробки», но ни один вендор не в силах индивидуально поддержать их все. Зато это может сделать заказчик. Для этого система защиты от утечек информации должна уметь работать с универсальными технологиями интеграции.

Например, внешний программный интерфейс, работающий по стандартным веб-протоколам (REST API), можно внедрить почти в любой сторонний сервис. Если у ИТ- и ИБ-специалистов заказчика достаточно квалификации, любой сценарий взаимодействия через внешний программный интерфейс (API) он может прописать самостоятельно. В КИБ для этого есть отдельный интерфейс, где можно задать гибкие настройки интеграции.

avatar
Алексей Парфентьев
Заместитель генерального директора по инновационной деятельности «СёрчИнформ»
Протокол адаптации интернет-контента (ICAP) широко используется при работе с сетевым оборудованием, также его поддерживают большинство мессенджеров и облачных хранилищ. Технология позволяет получать копию всего трафика, а также разрешать или запрещать передачу тех или иных данных. В КИБ для интеграции по этому протоколу достаточно включить функцию, ввести сетевой адрес и номер порта внешнего источника, работающего по протоколу адаптации интернет-контента (ICAP).

 

Кроме того, мы реализовали прямое подключение к базам данных. Когда заказчикам нужно контролировать данные в произвольной бизнес-системе, например, системе управления клиентами (CRM), «СёрчИнформ КИБ» сразу вычитывает информацию из ее БД.

Способов интеграции может быть еще много. С их помощью система защиты от утечек информации способна «подружиться» с любым ПО и сервисом, которые нужно контролировать. Поэтому важно, чтобы эти технологии поддерживались «из коробки». В КИБ их более десятка. Все включаются из консоли программы, работают в графическом интерфейсе и не требуют программирования для настройки.

Вывод

Для эффективного контроля размытого периметра система защиты от утечек данных (DLP) должна поддерживать:

  • Разные ОС и СУБД в полном функционале, в том числе в облаках и средах виртуализации;
  • Стандарты популярных бизнес-экосистем;
  • Как можно больше корпоративных сервисов «из коробки»;
  • Универсальные технологии интеграции для дальнейшей кастомизации внедрения.

Таким образом, «идеальная» система защиты от утечек информации для размытого периметра — очень гибкая и постоянно расширяет возможности. Успешнее всего это работает, когда заказчик включен в процесс, делится задачами и дает вендору пищу для развития.

Подпишитесь на рассылку и получайте анонсы мероприятий, свежие новости, практические советы из мира информационной безопасности.