Внедрение DLP-системы для защиты корпоративных данных

Настроим контроль каналов передачи корпоративной информации и поможем снизить риск утечек данных через рабочие компьютеры сотрудников. Подберём DLP-систему под задачи компании, развернём её в инфраструктуре и настроим политики безопасности для разных подразделений и пользователей.

ОБСУДИТЬ ЗАДАЧУ
Внедрение DLP-системы для защиты корпоративных данных

ЧТО МЫ ПРЕДЛАГАЕМ

Контроль движения корпоративных данных без лишнего шума

DLP-система помогает контролировать движение корпоративной информации и выявлять действия, которые могут привести к её утечке: передачу файлов, копирование данных на внешние носители, печать документов и другие события в зависимости от возможностей выбранного решения.

Внедрение начинаем не с установки программного обеспечения, а с анализа инфраструктуры и задач компании. Определяем, какие данные и каналы необходимо контролировать, какие сотрудники и подразделения работают с чувствительной информацией и какие сценарии требуют особого внимания.

После этого подбираем подходящую DLP-систему, готовим инфраструктуру, проводим пилотное внедрение и настраиваем политики контроля. Это позволяет избежать ситуации, когда система собирает огромное количество событий, но ответственные сотрудники не понимают, на какие из них действительно необходимо реагировать.

ЧТО ВХОДИТ В УСЛУГУ

Что входит во внедрение DLP-системы

01

Обследование инфраструктуры и каналов утечки

Изучаем рабочие станции, серверную инфраструктуру, используемые сервисы и существующие средства защиты. Определяем технические условия для развёртывания DLP и потенциальные каналы, через которые данные могут покинуть контролируемую среду.

02

Подбор DLP-системы и подготовка среды

Подбираем решение с учётом количества рабочих мест, инфраструктуры компании, необходимых каналов контроля, требований к отчётности и дальнейшему администрированию. При необходимости готовим серверную или облачную среду и проверяем технические требования выбранного продукта.

03

Развёртывание серверной части и агентов

Устанавливаем и настраиваем центральные компоненты DLP-системы, через которые управляются политики, события и отчётность. Разворачиваем необходимые компоненты на контролируемых рабочих станциях и проверяем их подключение.

04

Настройка политик безопасности

Создаём правила контроля для разных типов информации, сотрудников и подразделений. Политики формируются под реальные процессы компании, а не одинаково для всех пользователей.

05

Контроль каналов передачи информации

В зависимости от возможностей выбранной DLP-системы настраиваем контроль передачи файлов, USB-устройств, печати документов, электронной почты, веб-активности и других доступных каналов.

06

Уведомления, роли и права доступа

Определяем события, требующие внимания, и настраиваем уведомления. Разграничиваем доступ к управлению системой, событиям и отчётам для руководителей, администраторов и других ответственных сотрудников.

07

Тестирование политик и обучение

Проверяем правила на тестовых сценариях, оцениваем корректность обнаружения событий и при необходимости корректируем настройки. Показываем ответственным сотрудникам, как работать с событиями, отчётами, уведомлениями и основными инструментами управления.

08

Сопровождение DLP после запуска

При необходимости продолжаем администрирование системы: корректируем политики, подключаем новые рабочие места и помогаем с техническими вопросами.

ПРИМЕРЫ ЗАДАЧ

Примеры задач, которые можно решить с помощью DLP

01

Контроль копирования на внешние носители

Система может фиксировать подключение USB-устройств и операции с файлами либо ограничивать использование внешних носителей согласно установленным политикам.

02

Контроль передачи корпоративных файлов

Можно отслеживать потенциально нежелательную передачу документов и другой защищаемой информации через поддерживаемые системой каналы.

03

Разные правила для подразделений

Для бухгалтерии, отдела продаж, руководителей и других сотрудников можно настроить отдельные политики с учётом особенностей их работы.

04

Контроль печати документов

Система может фиксировать или ограничивать печать определённых документов и сохранять информацию о соответствующих событиях.

05

Расследование инцидентов

История зарегистрированных событий помогает ответственному сотруднику восстановить последовательность действий при разборе потенциальной утечки или другого инцидента.

КАК ПРОХОДИТ РАБОТА

  1. Анализируем инфраструктуру

    Определяем количество рабочих мест, используемые системы, структуру сети и существующие средства информационной безопасности.

  2. Определяем задачи контроля

    Совместно с клиентом определяем, какие данные, сотрудников, подразделения и потенциальные каналы утечки необходимо контролировать.

  3. Подбираем DLP-систему

    Сравниваем подходящие решения по функциональности и требованиям к инфраструктуре. Отдельно рассчитываем лицензирование и стоимость внедрения.

  4. Проводим пилотное внедрение

    При необходимости сначала разворачиваем систему на ограниченном количестве рабочих мест и проверяем совместимость и основные сценарии.

  5. Настраиваем политики

    Создаём правила контроля и исключения для разных подразделений, сотрудников и типов информации.

  6. Тестируем систему

    Проверяем настроенные сценарии и корректируем правила, чтобы снизить количество лишних срабатываний.

  7. Разворачиваем систему

    Устанавливаем необходимые компоненты на рабочие станции и переводим DLP в эксплуатацию.

  8. Передаём и сопровождаем

    Обучаем ответственных сотрудников, передаём документацию и при необходимости продолжаем администрировать систему.

ЧТО ПОЛУЧАЕТ КЛИЕНТ

01

Внедрённая и настроенная DLP-система

Центральные компоненты системы развёрнуты в инфраструктуре и подготовлены к эксплуатации.

02

Подключённые рабочие станции

Необходимые агенты и компоненты установлены на согласованных рабочих местах и корректно подключены к системе.

03

Политики под сотрудников и подразделения

Правила контроля настроены с учётом реальных рабочих процессов, ролей пользователей и необходимых исключений.

04

Контроль согласованных каналов передачи данных

Система контролирует предусмотренные проектом каналы в пределах возможностей выбранного DLP-решения.

05

Уведомления и доступ к событиям

Настроены события, требующие внимания, уведомления, отчёты и доступ ответственных сотрудников к инструментам анализа.

06

Протестированные сценарии контроля

Политики проверены на тестовых сценариях и скорректированы для снижения количества лишних срабатываний.

07

Документация и подготовленный ответственный сотрудник

Передаём документацию по настройкам и показываем ответственному сотруднику работу с событиями, отчётами, уведомлениями и основными инструментами системы.

КЕЙСЫ

Построение локальной сети для офиса на 10 рабочих мест

Модернизация офисной сети на базе MikroTik

#MikroTik #ЛокальнаяСеть #СетеваяИнфраструктура

Заменили временные подключения на управляемую офисную сеть, разделили проводной и беспроводной трафик и устранили обрывы соединения.

Настройка корпоративного VPN с интеллектуальной маршрутизацией

Корпоративный VPN с интеллектуальной маршрутизацией

#КорпоративныйVPN #MikroTik #СетеваяИнфраструктура

Настроили единую корпоративную VPN-систему, которая автоматически направляет зарубежный трафик через защищённый сервер, а российские сервисы оставляет на прямом подключении.

Подключение медицинского оборудования к локальной сети

Подключение медицинского оборудования к локальной сети

#СетеваяИнфраструктура #Медицина #ЗащитаДанных

Подключили два новых медицинских аппарата к действующей сети клиники, настроили защищённый обмен файлами и разграничение доступа без масштабной перестройки инфраструктуры.

Построение отказоустойчивой инфраструктуры для 1С ERP

Отказоустойчивая инфраструктура для 1С ERP

#1СERP #Proxmox #СервернаяИнфраструктура

Спроектировали и развернули серверную инфраструктуру для стабильной работы 1С ERP: разделили серверные роли, оптимизировали SQL, настроили терминальный доступ, резервное копирование и мониторинг.

Снаружи — уютное семейное кафе. Внутри — сложная IT-инфраструктура

Надёжная инфраструктура для кафе

#ИТ-инфраструктура

Модернизация, после которой сеть кафе получила стабильную и отказоустойчивую IT-инфраструктуру, рассчитанную на ежедневную работу без простоев.

Переезд без остановки бизнеса: как перенести 1С из облака на собственный сервер

Перенос 1С из облака на собственный сервер

#1С #облака #перенос инфраструктуры

Переезд без остановки бизнеса: как перенести 1С из облака на собственный сервер

Стоимость внедрения DLP-системы

Стоимость внедрения — от 80 000 ₽. Лицензии на программное обеспечение рассчитываются отдельно.

Итоговая стоимость зависит от:

  • количества контролируемых компьютеров;
  • выбранной DLP-системы и схемы лицензирования;
  • количества пользователей и подразделений;
  • текущего состояния IT-инфраструктуры;
  • необходимости подготовки отдельного сервера или облачной среды;
  • количества контролируемых каналов;
  • сложности политик и сценариев контроля;
  • количества офисов и филиалов;
  • необходимости пилотного внедрения;
  • объёма работ по развёртыванию агентов;
  • необходимости дальнейшего администрирования системы.

Для предварительной оценки потребуется информация о количестве рабочих мест, структуре компании, используемой инфраструктуре и задачах, которые должна решать DLP-система.

ЧАСТЫЕ ВОПРОСЫ

Обсудим внедрение DLP-системы

Расскажите о количестве рабочих мест, структуре компании, текущей инфраструктуре и задачах контроля — этого достаточно для предварительной оценки проекта.

8 800 555-99-90