В рубрику "Техническое обозрение" | К списку рубрик | К списку авторов | К списку публикаций

DLP - Data Loss Prevention ("предотвращение потери данных" -по версии Gartner, SANS Institute, Symantec, McAfee, RSA Security) или Data Leak(age) Prevention ("предотвращение утечки данных" -по версии Forrester, Vericept) - наиболее распространенные трактовки названия систем защиты от внутренних угроз, которые "прижились" к ним два года назад. Нам приходится использовать термин DLP, хотя он совершенно не отражает сути рассматриваемых систем; они ведь не могут в прямом смысле предотвратить все утечки информации! Коммерческая целесообразность систем DLP заключается в значительном снижении рисков нежелательного перемещения (распространения) конфиденциальной информации и в частичном снижении рисков преднамеренной кражи конфиденциальных сведений.
В данной статье будут рассмотрены факторы, влияющие на выбор конечного варианта той DLP-системы, которая может быть описана в техническом задании на внедрение. Идеи данной статьи будут также интересны для формирования определенных требований на будущее представителям тех компаний, которые еще не рассматривают вопрос построения системы защиты от утечек. Согласно прогнозам аналитиков компании Gartner, уже к 2009 г. DLP-системы станут типизированными решениями для западных заказчиков, а затраты на развертывание таких систем сократятся. Со временем перечисленные тенденции должны распространиться и на Россию.
Компания В. Внедрение DLP в небольшой компании. Одна из небольших компаний (всего 200 пользователей), выполнившая у себя внедрение DLP-системы, оказалась не готовой выполнять регулярное сопровождение системы безопасности (своевременную актуализацию политик безопасности после увольнения/трудоустройства новых сотрудников, обновление словаря характерных для защищаемой информации терминов, просмотр и реагирование на инциденты безопасности). В результате внедренная DLP-система быстро изжила себя, а компания вернулась к прежнему методу контроля утечек. В небольшой организации, если нет таких ярко выраженных требований по централизованному администрированию, традиционные меры (организационные мероприятия, архивирование почты, перекрытие отдельных Web-сайтов, контроль доступа к сменным носителям) могут дать эффект, сравнимый с внедрением DLP-системы.
За последние несколько лет на рынке информационной безопасности произошло несколько крупных слияний и поглощений перспективных технологических компаний другими игроками рынка. Ведущие компании информационной безопасности (Websense, Symantec, Trend Micro, McAfee, Check Point, RSA Security) в течение 2006-2008 гг. приобрели по 1-3 передовых компаний, специализировавшихся на предотвращении утечек. При этом компании Websense, McAfee и Symantec не только интегрировали приобретенные решения в свою линейку продуктов, но и вывели к 2008 г. свои решения на российский рынок. Решения компаний Websense (бывшее PortAuthority) и Symantec (бывшее Vontu) удерживают абсолютные лидерские позиции среди DLP-peшений по рейтингам аналитиков Gartner за 2006-2008 гг. Компании Trend Micro и RSA Security объявили о доступности своих решений DLP еще в 2007 г., но пока не начали оказывать консультационную поддержку по ним в России. Компанию Reconnex, совершившую значительный рывок в развитии своих сетевых DLP-технологий, приобрела компания McAfee и планирует со временем интегрировать в свою линейку продуктов. Остается несколько мировых компаний, которые являются признанными лидерами рынка DLP (как по функциональным возможностям решений, так и по объемам продаж), которые тем не менее не представлены и даже не планируют в ближайший, 2009 г. выходить на российский рынок: Verdasys, Vericept, Orchestria, Workshare, Code Green Networks.
Опубликовано: Журнал "Information Security/ Информационная безопасность" #7+8, 2008