20
INFORMATION RIGHTS MANAGEMENT (IRM) ТЕХНОЛОГИИ УПРАВЛЕНИЯ ПРАВАМИ ДОСТУПА К ДАННЫМ Чугунов Евгений ЭКСПЕРТ КОМПАНИИ КРОК

Information rights management (IRM). Технологии управления правами доступа к данным

  • View
    28

  • Download
    6

Embed Size (px)

Citation preview

Page 1: Information rights management (IRM). Технологии управления правами доступа к данным

INFORMATION RIGHTS MANAGEMENT (IRM)

ТЕХНОЛОГИИ УПРАВЛЕНИЯПРАВАМИ ДОСТУПА К ДАННЫМ

Чугунов Евгений

ЭКСПЕРТКОМПАНИИ КРОК

Page 2: Information rights management (IRM). Технологии управления правами доступа к данным

ПРЕДПОСЫЛКИ ИСПОЛЬЗОВАНИЯТЕХНОЛОГИИ• Необходимость управления доступом к ИНФОРМАЦИИ

• Контроль ОГРАНИЧЕН репозиторием

• Доступ получен, что дальше?.. Что угодно!

• Как контролировать действий пользователей?

• Контроль распространения и копирования

Page 3: Information rights management (IRM). Технологии управления правами доступа к данным

ИЛЛЮСТРАЦИЯ

Page 4: Information rights management (IRM). Технологии управления правами доступа к данным

• Ограничены периметром безопасности

• Защита ТОЛЬКО внутри периметра

• Наличие многих периметров с различным

уровнем контроля.

• Вложенные периметры

• Репозитории и хранилища

IRM VS «ТРАДИЦИОННЫЙ» ПОДХОД

Page 5: Information rights management (IRM). Технологии управления правами доступа к данным

ПРОЩЕ ГОВОРЯ

Page 6: Information rights management (IRM). Технологии управления правами доступа к данным

ОБЗОР ТЕХНОЛОГИИ IRM(EDRM - GARTNER)Что позволяет сделать технология IRM?

• Обеспечить защиту данных вне репозитория и периметровбезопасности

• Исключить неавторизованный доступ ко всем копиям• Централизованно регистрировать использование документови все попытки доступа

• Централизованно изымать доступ ко всем копиямв любое время

• Упростить управление версионностьюдокументов и информации

Page 7: Information rights management (IRM). Технологии управления правами доступа к данным

Использование криптографии:

• Алгоритмы симметричного шифрования для тел

документов (AES 256 и т.п.)

• Ассиметричные алгоритмы (RSA 1024- бит) для

обмена ключами и цифровых подписей

Использование агентов на АРМ:

•Контроль использования информации

ОБЗОР ТЕХНОЛОГИИ IRM

Page 8: Information rights management (IRM). Технологии управления правами доступа к данным

ОБЩАЯ СХЕМА ФУНКЦИОНИРОВАНИЯIRM - РЕШЕНИЙ

Page 9: Information rights management (IRM). Технологии управления правами доступа к данным

СЦЕНАРИИ ИСПОЛЬЗОВАНИЯ

Сценарий 1. Защита конфиденциальных документов и сообщений

электронной почты в рамках проектной деятельности.

Должны быть определены РОЛИ и ПРАВА на:1. Создание документа2. Доступ к документу3. Хранение документа4. Распространение документа5. Уничтожение документа

Page 10: Information rights management (IRM). Технологии управления правами доступа к данным

ОСНОВНЫЕ ИГРОКИ РЫНКАOracle – в ноябре 2006 года приобрелакомпанию Stellent (SealedMedia)

Adobe – LiveCycle Enterprise Suite Policy Server + в 2006 г. приобретенакомпания Navisware

EMC - в начале 2006 приобрелакомпанию Authentica

Microsoft – Rights Management Services for Windows Server (RMS) выпущен в2003 году

Liquid Machines – надстройка надMicrosoft RMS

Page 11: Information rights management (IRM). Технологии управления правами доступа к данным

• Поддерживаемые приложения и форматы

• Аутентификация и поддержкавнешних пользователей

• Управление политикой и правами

• Управление изменениямии доступом к документам

• Аудит действийпользователей и отчетность

АНАЛИЗ ПРОДУКТОВ. КРИТЕРИИ

Page 12: Information rights management (IRM). Технологии управления правами доступа к данным

Oracle IRM / Microsoft RMSMicrosoft Office 2003 и выше (Word, Excel, PowerPoint, Outlook и

пр.)Oracle IRM

Adobe Acrobat или Reader 6.0+

Lotus Notes 6.5+ и Novell GroupWise 6.5-7.0

Email: BlackBerry for Exchange and Domino, BES 4.1+

HTML и XML (Internet Explorer 6.0+)

.TXT и .RTF документы

GIF, JPEG и PNG

TIFF и 2D CAD (требует программы просмотра)

ПОДДЕРЖИВАЕМЫЕ ОС, ПРИЛОЖЕНИЯ И ФОРМАТЫ:

Page 13: Information rights management (IRM). Технологии управления правами доступа к данным

АУТЕНТИФИКАЦИЯ И ПОДДЕРЖКАВНЕШНИХ ПОЛЬЗОВАТЕЛЕЙ

Oracle IRM Microsoft RMS

Внешние каталогипользователей(в том

числе AD)+ ±

На основесобственного каталога + ‐Не корпоративные

пользователи + ±

Page 14: Information rights management (IRM). Технологии управления правами доступа к данным

УПРАВЛЕНИЕ ПОЛИТИКОЙ И ПРАВАМИ

Oracle IRMMicrosoft 

RMS

Централизованноеуправление правами + ‐Управление правамина уровне отдельных

файлов‐ +

Формирование политик + ±

Page 15: Information rights management (IRM). Технологии управления правами доступа к данным

Oracle IRM• on-line и off-line доступ

• кто смог и не смог открыть документы

• доступ к набору либо конкретному документу

• начало и окончание доступа

• как именно пользователи работают с документами

• средство построения отчетов.

Microsoft RMS• аудит только первоначальных запросов (открытие документа)

• работа с журналами при помощи SQL запросов (вручную)

АУДИТ ДЕЙСТВИЙ ПОЛЬЗОВАТЕЛЕЙ

Page 16: Information rights management (IRM). Технологии управления правами доступа к данным

ТИПОВАЯ АХИТЕКТУРА. ORACLE IRM

Page 17: Information rights management (IRM). Технологии управления правами доступа к данным

ТИПОВАЯ АРХИТЕКТУРА. MICROSOFT RMS

Page 18: Information rights management (IRM). Технологии управления правами доступа к данным

ВНЕДРЕНИЕ IRM. КРИТЕРИИ УСПЕХА

Готова ли Компания к внедрению IRM решений?

• Данные классифицированы

− Критичность

− Конфиденциальность

• Определена и соблюдается политика контроля доступа

− Кто, Куда и на каких основаниях

• Определены целевые пользователи системы

− Внешние и Внутренние, сформированы сценарии

Page 19: Information rights management (IRM). Технологии управления правами доступа к данным

КОРОТКО О ГЛАВНОМ. IRM

• Защита информации вне периметра защиты

• Аудит использования информации, как в рамках

периметра защиты, так вне его

• Централизованный контроль доступа к

документам

Page 20: Information rights management (IRM). Технологии управления правами доступа к данным

СПАСИБО ЗА ВНИМАНИЕ!

Чугунов Евгений

ЭКСПЕРТКОМПАНИИ КРОК