Для проекта финансовая организация с несколькими удаленными филиалами внедрила систему защиты от утечек информации (DLP) «СёрчИнформ КИБ» в специальной архитектуре. Это помогло наладить централизованную защиту данных.
В 10 подразделениях в четырех городах работают более полутора тысяч сотрудников, а в службе ИБ – всего пять человек, и все базируются в головном офисе. Хотя система защиты информации в компании существовала, часто возникали проблемы: ИБ-специалисты не вовремя получали сведения о нарушениях в филиалах и не могли оперативно скорректировать меры безопасности. Полной картины работы с данными не было.
Поэтому перед нами задачу поставили так: организовать контроль хранилищ данных и ПК сотрудников в распределенной инфраструктуре. Оперативно получать сведения об инцидентах, которые произошли в филиалах, расследовать и устранять их из головного офиса. Кроме того, система должна была оставаться удобной в обслуживании: не увеличивать нагрузку на существующий отдел ИБ и не требовать привлечения новых кадров.
Для начала – определились с инструментами.
Предстояло контролировать, как в компании хранятся и передаются конфиденциальные данные, как с ними работают сотрудники, и защищать от несанкционированных попыток передать данные за пределы организации. Такими задачами занимаются системы защиты от утечек информации (DLP-системы). Они контролируют все цифровые каналы (почта, мессенджеры, флешки и т.д.), по которым передается корпоративная информация, а также устанавливают компоненты мониторинга – агенты – на ПК сотрудников, чтобы отслеживать их активность. Эти сведения затем отправляются в дата-центр, где настраиваются политики безопасности и осуществляется поиск инцидентов.
У компании был опыт использования системы защиты от утечек данных, но только в «узловых» подразделениях: головном офисе и еще паре, где работали больше всего сотрудников. Но масштабировать прошлую систему оказалось невозможно. С ней контролировать филиалы можно было только двумя способами: разворачивать отдельный дата-центр в каждом филиале или создавать систему контроля с единым дата-центром в головном офисе.
У второго варианта обнаружились технические ограничения: большая нагрузка на канал передачи данных из филиала в головной офис. Из-за этого трафик мог поступать туда не вовремя. А если центральный офис и филиал связаны каналом с низкой пропускной способностью, передача трафика от агентов грозила так затормозить интернет в филиале, что пострадали бы бизнес-процессы.
Итого ни первый, ни второй вариант компании-заказчику не подходили:
Поэтому мы предложили внедрить систему защиты данных «СёрчИнформ КИБ» в архитектуре, специально созданной для контроля разветвленной инфраструктуры.
В КИБ для контроля распределенных подразделений существуют компоненты промежуточной обработки данных от агентов (EC-Hub). Это дополнительные элементы системы, которые отвечают за сбор и предварительную обработку данных с филиала перед отправкой ее в головной офис.
Вот, как это работает:
Благодаря компоненту промежуточной обработки данных от агентов (EC-Hub) компания смогла построить единую систему безопасности во всех офисах. Правила безопасной работы с данными внедрили равномерно, контроль их соблюдения ведется централизованно: на виду все подразделения. Заказчик управляет всей системой из головного офиса. К тому же теперь мониторинг доступен для всех сотрудников, включая тех, кто находится в командировках.
Компания отметила такие результаты внедрения:
Каждое внедрение любой системы ИБ – индивидуальный проект, который требует учета особенностей инфраструктуры и потребностей заказчика. Поэтому решения должны быть адаптивными и гибкими, и предлагать компаниям готовые сценарии интеграции, масштабирования, кастомизации «из коробки».
Файл для сохранения настроек и статистики посещений (cookie) — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых файлов для сохранения настроек и статистики посещений (cookies) можно ознакомиться в
Политике обработки файлов для сохранения настроек и статистики посещений (cookies) СёрчИнформ.
Обязательные
файлы для сохранения настроек и статистики посещений (cookies)
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения файлов для сохранения настроек и статистики посещений (cookies) и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Функциональные
файлы для сохранения настроек и статистики посещений (cookies)
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные файлы для сохранения настроек и статистики посещений (cookies), однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные файлы для сохранения настроек и статистики посещений (cookies). В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Аналитические
файлы для сохранения настроек и статистики посещений (cookies)
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические файлы для сохранения настроек и статистики посещений (cookies), однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные файлы для сохранения настроек и статистики посещений (cookies). В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов для сохранения настроек и статистики посещений (cookies)