Технологии IRM/DRM для защиты информации

Preview:

DESCRIPTION

Технологии IRM/DRM для защиты информации. Андрей Москвитин Эксперт по решениям ИБ Microsoft. Каналы утечки данных. Съёмные накопители USB Flash, USB HDD CD-ROM\DVD\ROM Карты памяти Потеря устройства Вывод на принтер Сетевой Локальный Интернет-ресурсы Форумы FTP серверы - PowerPoint PPT Presentation

Citation preview

Технологии IRM/DRM для защиты информацииАндрей МосквитинЭксперт по решениям ИБMicrosoft

Каналы утечки данных• Съёмные накопители• USB Flash, USB HDD• CD-ROM\DVD\ROM• Карты памяти

• Потеря устройства• Вывод на принтер• Сетевой• Локальный

• Интернет-ресурсы• Форумы• FTP серверы• Хранилища файлов• Внешние почтовые сервисы (в т.ч.

через веб-интерфейс)

• Мессенджеры• ICQ, Skype, MSN и т.д.

• Коммуникаторы• iTunes• ActiveSync

• Корпоративная сеть• Сетевые папки• Файловые серверы• Корпоративная почта

• Внешние сети• GSM/GPRS• WiMax (Yota, Comstar)• Сети Wi-Fi, в т.ч. Публичные• Bluetooth\ИК-порт• Телефонные линии

Альтернативный способ – защита на уровне данных

Как это работает?

Файловый сервер

«Не очень хорошие»

сотрудники

Запрос ключа, получение

доступа

Запрос ключа, отказ

Что это?

Автор документа

«Хорошие» сотрудник

и

Конкуренты

Сервер RMS

Нет доступа

Нет доступа

• “Грифованные” шаблоны документов• Все файлы в папке• Файлы с определённым содержимым

(regex)• Все файлы с меткой• Письма, попадающие под правила• Файлы в определённой библиотеке на

портале

Способы классификации

DLP или IRM

Спасибо за внимание!

anmosk@microsoft.com