Подробнее о программе - SearchInform

Практика применения систем защиты от утечек информации (DLP)

Цель: овладение слушателями навыками использования современных систем в профессиональной деятельности в сфере информационной безопасности.

Формы проведения обучения: лекции, анализ ситуаций, практические занятия, тренинги.

Категория слушателей: руководители и сотрудники служб информационной безопасности предприятий и организаций.

  • День 1
  • День 2
  • День 3

10.00 – 10.15Организационное собрание. Презентация слушателей

 

10.15 – 11.50Информационная безопасность: введение в проблему

Утечка информации как социальное явление. Линия жизни инцидента. Стадия накопления информации. Стадия формирования намерений. Роль блокировок в предотвращении инцидента. Контентные и контекстные блокировки. Три состояния данных: в движении, в покое, в работе. Риски, связанные с утечками информации.

11.50 – 12.10Перерыв

 

12.10 – 14.00Основы работы систем защиты от утечек 

Технические возможности получения информации об активности работников. Проблема перехвата трафика, различные подходы к технической реализации перехвата трафика. Достоинства и недостатки блокирующих и контролирующих систем. Инструментарий сотрудника службы информационной безопасности. Основные характеристики современных систем защиты от утечек.

Психологические аспекты использования систем. Психология инсайдера, типы инсайдеров. Популярные техники социальной инженерии. Теория конфликтов.

14.00 – 15.00Обед

 

15.00 – 16.20Развертывание и администрирование системы защиты от утечек

Что необходимо знать перед развертыванием системы. Полнота информации, попадающая в перехват систем. Влияние фильтров, парсеров протоколов и парсеров форматов на полноту перехвата. Некоторые особенности настроек модулей перехвата, влияющие на его полноту. Инструменты отслеживания онлайн-активности. Эффективная настройка рабочего места аналитика. Проблема контроля контролеров: настройка ролевой модели доступа; журналирование действий аналитика.

16.20 – 16.40Перерыв

 

16.40 – 18.00Инструменты аналитики в системах защиты от утечек

Автоматизированный поиск; мониторинг; статистический, семантический и др. анализ; системы отчетности.

Практическая работа, направленная на сравнение достоинств и недостатков различных способов работы с перехваченными данными.

Круглый стол по теме «Группа риска: кого ловить и как идентифицировать?»

10.00 – 11.50Практическое использование системы защиты от утечек (практическое занятие)

Отработка и закрепление полученных знаний. Формирование базовых навыков работы с системой.

11.50 – 12.10Перерыв

 

12.10 – 14.00Способы и примеры анализа информации, получаемой при помощи систем защиты от утечек

Выявление неформальных лидеров и нелояльных сотрудников. Прогнозирование инцидентов. Угрозы информационной безопасности: уволенные сотрудники пенсионного возраста, люди с нетрадиционной сексуальной ориентацией, лица, употребляющие наркотики, сектанты, переманивание сотрудников, мобильные устройства работников и др.

Практическая работа по составлению типовой карты угроз информационной безопасности в организации.

14.00 – 15.00Обед

 

15.00 – 16.20Способы и примеры анализа информации, получаемой при помощи систем защиты от утечек (практическое занятие)

Создание и использование политик безопасности. Формирование политик безопасности, ориентированных на контроль документов. Формирование политик, ориентированных на анализ содержания документа. Формирование политик, ориентированных на анализ тематики документа.

16.20 – 16.40Перерыв

 

16.40 – 18.00Способы и примеры анализа информации, получаемой при помощи систем защиты от утечек (практическое занятие – продолжение)

Контроль передачи информации при помощи использования метода «поиск похожих документов». Виды поиска: поиск документа целиком, поиск на основе списка ключевых слов. Резюме, важные документы, даты, списки сотрудников, подставные фирмы и другие основания поиска. Анализ используемой работниками лексики: грубость, «мат» в общении между собой, а также с клиентами; негативные характеристики руководства и деятельности организации и т.п.

Круглый стол по теме «Юридические аспекты: периоды до и после внедрения системы защиты от утечек информации».

10.00 – 11.50Способы и примеры анализа информации, получаемой при помощи систем (практическое занятие – продолжение)

Составление тематических словарей и работа с ними. Поиск технических, бухгалтерских, юридических и др. документов по словарям. Поиск лиц, имеющих долги и кредиты; азартных игроков; людей, страдающих алкогольной зависимостью и различными заболеваниями.

11.50 – 12.10Перерыв

 

12.10 – 14.00Способы и примеры анализа информации, получаемой при помощи систем защиты от утечек (практическое занятие – продолжение)

Фразовый поиск. Поиск документов с грифом, налоговых деклараций, смет, логинов и паролей. Регулярные выражения и поиск по регулярным выражениям. Поиск номеров кредитных карт и персональных данных. Анализ нераспознанных документов.

14.00 – 15.00Обед

 

15.00 – 16.20Способы и примеры анализа информации, получаемой при помощи систем защиты от утечек (практическое занятие – продолжение)

Поиск по атрибутам (интернет-казино, сайты знакомств, онлайн просмотр фильмов, онлайн-игры). Совместное использование различных видов поиска. Формирование сложных запросов. Комплексный подход к мониторингу информации. Отработка и закрепление полученных навыков работы с системой по сценариям: несанкционированное использование внешних носителей информации; перехват передачи файлов (FTP-трафика); перехват по протоколу передачи гипертектов (HTTP/HTTPS); перехват электронной почты; контроль содержимого рабочих станций пользователей; перехват голосовых и текстовых сообщений в мессенджерах; перехват документов, отправленных на печать.

16.20 – 16.40Перерыв

 

16.40 – 18.00Способы и примеры анализа информации, получаемой при помощи систем защиты от утечек (практическое занятие – завершение)

Отработка и закрепление полученных навыков работы с системой по сценариям: поиск работников, проявляющих наибольшую активность в социальных сетях и мессенджерах; нерациональное использование принтера; несанкционированное использование личного ящика электронной почты; поиск сотрудником другого места работы; общение с конкурентами; общение с уволенным работником; несанкционированная загрузка файлов в интернет; подозрительная активность.

Выдача сертификатов.

Регистрация:

Форма - Практика применения систем защиты от утечек

 
Подпишитесь на рассылку и получайте анонсы мероприятий, свежие новости, практические советы из мира информационной безопасности.