18
Дмитрий Михеев От DLP к фактам

От DLP к фактам

Embed Size (px)

DESCRIPTION

От DLP к фактам. Дмитрий Михеев. DLP и реальная жизнь. DLP это просто. Законы, практики и due diligence. План – закон, выполнение - долг. Делай все по регламенту и будь счастлив. Все очень скучно. Риски, учет, автоматическая реакция, статистика. Повторять до блеска - PowerPoint PPT Presentation

Citation preview

Page 1: От  DLP  к фактам

Дмитрий Михеев

От DLP к фактам

Page 2: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

DLP и реальная жизнь

2

DLP это просто.

Page 3: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

Законы, практики и due diligence

3

Page 4: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

План – закон, выполнение - долг

4

Делай все по регламенту

и будь счастлив

Page 5: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

Все очень скучно

5

Риски, учет, автоматическая реакция, статистика.

Повторять до блеска

Риски, учет, автоматическая реакция, статистика.

Page 6: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

DLP и реальная жизнь

6

Реальная жизнь

гораздо интереснее

Page 7: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

Закон о коммерческой тайне

01.10.2014

Page 8: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

Если говорить о защите информации

8

Page 9: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

Трудное равновесие

9

Трудоемкость поддержания политики

Качество результатов

Page 10: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

В реальной жизни DLP это живые люди

10

Page 11: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

На самом деле, мы хотим

11

• Чтобы регламенты соблюдались (сами).• Чтобы риски было можно быстро описать.

• Контролировать все нужные каналы утечки;

• Приносить реальную пользу

• Иметь инструменты на случай неучтенных рисков

• Найти, кто виноват.

Page 12: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

Досье и накопление знаний о человеке

12

• Адреса и свойства• Группы AD и

собственные• Срезы по переписке• Инциденты

Page 13: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

Что мы сделали в новой версии Дозор

13

• Новый интерфейс пользователя;

• Стандартные сценарии

• Досье как основа работы с инцидентами

• Уточнения политики – шаблоны документов

Page 14: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

Новые каналы – под контроль:

14

• MS Lync

• Skype & Windows 8.1

• TOR Bundle

• Lotus Sametime

Page 15: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

Развитие средств детектирования:

15

• Поиск похожих документов – статистика и анализ;

• Подключение к справочникам – AD, CRM и другие;

• Автоматическое обновление эталонов.

• Обучение системы в работе

Page 16: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

Разные приятные новости

16

• Несколько хранилищ данных в одной системе

• Сжатие данных при хранении

• Интеграция с SIEM

Page 17: От  DLP  к фактам

© 2011 Инфосистемы ДжетЦентр информационной безопасности

Что далее

17

• Развитие агентов на рабочих станциях: Контроль портов; Развитие средств политики

• Учет уровня доверия

• Поиск аномалий

• Граф переписки

Page 18: От  DLP  к фактам

Спасибо за вниманиеДмитрий Михеев,

[email protected]