Сегодня бизнес перевел большинство процессов в облака. Так компании экономят на «железе» и обеспечивают сотрудникам удаленный доступ к рабочим сервисам. При этом вопросы защиты корпоративных данных только усложнились. Для систем защиты от утечек информации (DLP-систем) это вызов: на смартфоны и личные ПК агент не установишь, а на корпоративных машинах сотрудников выполняется около 30-40% всей работы. Поэтому для эффективной борьбы с утечками защитные системы должны перестраиваться, чтобы успешно контролировать размытый периметр.
Есть несколько вариантов организации рабочего пространства вне периметра.
Первый вариант – комплексный. Полностью отказаться от своего «железа» и разместить инфраструктуру в облаках. В таком случае все рабочие ресурсы существуют виртуально, а устройства сотрудников работают только для ввода и вывода информации — как удаленный монитор, клавиатура и мышь. Здесь перед системой защиты от утечек данных (DLP) встает две задачи: уметь и самой работать из облака, и контролировать происходящее на виртуальных рабочих станциях.
Второй – компромиссный вариант. Т.е. продолжать использовать свое оборудование, но строить работу на внешних бизнес-платформах. Они существуют на стороне провайдера и не связаны с локальной инфраструктурой. Это замкнутые экосистемы, где есть собственная почта, ВКС, мессенджеры, управление проектами, редактор документов и облачное хранилище. Система предотвращения утечек информации (DLP) должна работать на стороне платформ и контролировать все централизовано.
Третий – использование за периметром отдельных сервисов. Это средства связи, хранилища или ПО. Они могут базироваться на серверах компании, но сотрудники имеют к ним доступ с любого устройства, чтобы работа шла бесперебойно. Системе для защиты данных нужно внедряться на серверы этих сервисов, чтобы видеть, что «уходит» с них на смартфоны, домашние ПК и т.д.
Для каждого из этих вариантов к программе есть конкретные требования. Для удобства расскажу о них на примере нашего продукта — «СёрчИнформ КИБ».
Парадокс: контроль полностью облачной или виртуальной инфраструктуры наиболее похож на классический. Здесь система защиты от утечек данных все еще может использовать агенты. Главное, чтобы ПО поддерживало максимум ОС и СУБД, на основе которых может быть организована виртуальная инфраструктура.
«СёрчИнформ КИБ» свободно работает как с Windows и Microsoft SQL Server, так и с отечественными ОС (Ред ОС, Astra Linux, ROSA Linux, SberOS и т.д.) и СУБД (Postgres, Jatoba, Pangolin). В том числе система защиты от утечек информации работает с продуктами в защищенном исполнении, например, спецверсиями Astra Linux или PostgreSQL Pro. Это подтверждается сертификатами.
Все сервисы в рамках бизнес-экосистемы доступны через браузер, ничего не привязано к ПК сотрудников. Агент системы защиты от утечек информации (DLP) здесь уже бессилен, поэтому система должна быть «вшита» в ядро управления такой платформы.
Для этого нужно поддерживать ее специфические форматы работы и внутренние стандарты — каждая экосистема как бы «говорит на своем языке». Например, для контроля сервисов Microsoft 365 необходима технология графовый внешний программный интерфейс (Graph API). Система защиты от утечек данных тем гибче, чем больше таких форматов бизнес-платформ она поддерживает.
«СёрчИнформ КИБ» уже охватила самые популярные и функциональные бизнес-платформы, например, VK Workspace/ГКС (ранее АРМ ГС) и Microsoft 365, в скором релизе — интеграция с «Яндекс 360».
Прикладных инструментов для бизнеса, которые работают из-за периметра, бесконечное множество. Компании разворачивают их на своих серверах (или арендуют серверы у вендора, пока действует подписка), а сотрудники подключаются к ним через клиент или браузер.
Это могут быть любые сервисы, где требуется совместный доступ — от «Битрикса» до Figma, не говоря о мессенджерах и почте. Как и в случае с бизнес-платформами, для их контроля системе защиты от утечек информации (DLP) нужны прямые интеграции. С частью системы интегрируются «из коробки», но ни один вендор не в силах индивидуально поддержать их все. Зато это может сделать заказчик. Для этого система защиты от утечек информации должна уметь работать с универсальными технологиями интеграции.
Например, внешний программный интерфейс, работающий по стандартным веб-протоколам (REST API), можно внедрить почти в любой сторонний сервис. Если у ИТ- и ИБ-специалистов заказчика достаточно квалификации, любой сценарий взаимодействия через внешний программный интерфейс (API) он может прописать самостоятельно. В КИБ для этого есть отдельный интерфейс, где можно задать гибкие настройки интеграции.
Кроме того, мы реализовали прямое подключение к базам данных. Когда заказчикам нужно контролировать данные в произвольной бизнес-системе, например, системе управления клиентами (CRM), «СёрчИнформ КИБ» сразу вычитывает информацию из ее БД.
Способов интеграции может быть еще много. С их помощью система защиты от утечек информации способна «подружиться» с любым ПО и сервисом, которые нужно контролировать. Поэтому важно, чтобы эти технологии поддерживались «из коробки». В КИБ их более десятка. Все включаются из консоли программы, работают в графическом интерфейсе и не требуют программирования для настройки.
Для эффективного контроля размытого периметра система защиты от утечек данных (DLP) должна поддерживать:
Таким образом, «идеальная» система защиты от утечек информации для размытого периметра — очень гибкая и постоянно расширяет возможности. Успешнее всего это работает, когда заказчик включен в процесс, делится задачами и дает вендору пищу для развития.
Файл для сохранения настроек и статистики посещений (cookie) — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых файлов для сохранения настроек и статистики посещений (cookies) можно ознакомиться в
Политике обработки файлов для сохранения настроек и статистики посещений (cookies) СёрчИнформ.
Обязательные
файлы для сохранения настроек и статистики посещений (cookies)
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения файлов для сохранения настроек и статистики посещений (cookies) и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Функциональные
файлы для сохранения настроек и статистики посещений (cookies)
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные файлы для сохранения настроек и статистики посещений (cookies), однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные файлы для сохранения настроек и статистики посещений (cookies). В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Аналитические
файлы для сохранения настроек и статистики посещений (cookies)
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические файлы для сохранения настроек и статистики посещений (cookies), однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные файлы для сохранения настроек и статистики посещений (cookies). В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов для сохранения настроек и статистики посещений (cookies)