Преимущества решения
- Защищает репутацию бренда, интеллектуальную собственность, регулируемые данные и другую конфиденциальную информацию
- Обеспечивает прозрачность хранения и передачи конфиденциальных данных на конечной точке, в хранилище и сетях
- Гарантирует комплексный охват каналов и расширенную проверку контента
- Упрощает приоритизацию инцидентов, оптимизирует процесс исправления, а также обнаруживает рискованное поведение и внутренние угрозы
- Снижает сложность благодаря единой унифицированной платформе для локальных и гибридных облачных сред
Создание модели «нулевого доверия» с основными функциями безопасности данных
Обеспечивать безопасность информации и ее соответствие требованиям – непростая задача. Сегодня мы вынуждены противостоять постоянно усложняющимся проблемам в сфере безопасности данных, которые часто мешают работе организаций, их сотрудников и клиентов, которых они обслуживают. Пандемия COVID-19 спровоцировала внезапный и длительный переход к удаленной работе и актуализацию планов цифрового преобразования. Модель без защиты периметра с «нулевым доверием» вынуждает лидеров в сфере безопасности переосмыслить свои программы защиты данных, чтобы повысить эффективность бизнеса и в то же время сократить новые угрозы и риски дорогостоящих утечек данных.
Кроме того, постоянно меняющиеся стандарты и нормы защиты данных оказывают давление на команды по управлению безопасностью и рисками. Им приходится следить за бесчисленными нормативными обязательствами, многие из которых предусматривают внедрение конкретных технических средств контроля и организационных мер на базе сложных национальных, региональных и отраслевых требований.
Решение Symantec Data Loss Prevention Core расширяет структуру безопасности данных и помогает вашей организации перейти к модели «нулевого доверия». Объединив наше ведущее в отрасли решение для защиты данных Data Loss Prevention (DLP) с интегрированной технологией поведенческой аналитики пользователей и сущностей (User and Entity Behavior Analytics, UEBA), мы гарантируем прозрачность и контроль конфиденциальной информации в покое и при передаче между устройствами и локальной средой. Вы сможете предотвратить случайное разглашение данных, устранить внутренние риски и обеспечить полное соответствие нормативам.
Продукт |
Подробности |
---|---|
DLP for Endpoints |
DLP Endpoint Discover сканирует локальные жесткие диски, обеспечивая прозрачность любых конфиденциальных данных, хранимых пользователями на ноутбуках и настольных ПК, а также создает базовый инвентарный перечень. Он предусматривает такие ответные меры, как помещение файлов на карантин, пометка файлов для Symantec Endpoint Protection, а также настраиваемые меры: шифрование, управление цифровыми правами (DRM) или удаление конфиденциальной информации с помощью Endpoint FlexResponse API. DLP Endpoint Prevent отслеживает действия пользователей и обеспечивает детальный контроль над широким спектром приложений, устройств и платформ. Технология предусматривает широкий набор ответных мер, включая шифрование на основе удостоверений и DRM для файлов, передаваемых на USB-накопитель. Endpoint Prevent позволяет оповещать пользователей об инцидентах с помощью всплывающих окон на экране или уведомлений по электронной почте. Пользователи также могут переопределять политики, предоставив обоснование для бизнеса или отменив действие (в случае ложного срабатывания). |
DLP for Storage |
DLP Network Discover находит конфиденциальные данные путем сканирования сетевых файловых ресурсов, баз данных и других хранилищ данных предприятия. Сюда входят локальные файловые системы на серверах Windows, Linux, AIX и Solaris; базы данных Lotus Notes и SQL; а также серверы Microsoft Exchange и SharePoint. Технология выполняет высокоскоростное сканирование больших распределенных сред и оптимизирует производительность, сканируя только новые или измененные файлы. DLP Network Protect усиливает защиту файлов, обеспечиваемую Network Discover. Network Protect автоматически очищает и защищает все раскрытые файлы, обнаруженные Network Discover, предлагая широкий набор возможностей для исправления ситуации, включая карантин или перемещение файлов, копирование файлов в зону карантина или применение к определенным файлам политики шифрования на основе удостоверений и DRM. Network Protect даже сообщает бизнес-пользователям о нарушениях политики, оставляя текстовый файл маркера в исходном местоположении файла, чтобы объяснить, почему он был помещен на карантин. |
DLP for Network |
DLP Network Monitor перехватывает и анализирует исходящий трафик в корпоративной сети, а также обнаруживает конфиденциальный контент и метаданные по стандартным, нестандартным и патентованным протоколам. Он развертывается в точках выхода из сети и интегрируется с вашими сетевыми ответвлениями или анализатором коммутируемых портов (SPAN). DLP Network Prevent for Email защищает конфиденциальные сообщения от утечки или кражи сотрудниками, подрядчиками или партнерами. Технология отслеживает и анализирует весь корпоративный трафик электронной почты и при необходимости модифицирует, перенаправляет или блокирует сообщения на основе конфиденциального контента или других атрибутов сообщений. Network Prevent for Email устанавливается в точках выхода из сети и интегрируется с агентами передачи почты (MTA) и облачной электронной почтой, включая Microsoft Office 365 Exchange. DLP Network Prevent for Web защищает конфиденциальные данные от утечки в Интернет. Технология отслеживает и анализирует весь корпоративный веб-трафик, а также при необходимости удаляет конфиденциальный HTML-контент или блокирует запросы. Network Prevent for Web устанавливается в точках выхода из сети и интегрируется с вашим прокси- сервером HTTP, HTTPS или FTP с помощью ICAP. |
User and Entity Behavior Analytics |
Information Centric Analytics – это платформа поведенческой аналитики пользователей и сущностей (UEBA), которая дает интегрированное, контекстуально дополненное представление киберугроз на вашем предприятии. Она собирает, сопоставляет и анализирует большие объемы данных о событиях безопасности из различных источников, включая все каналы постепенного извлечения данных (телеметрия данных), пользовательский доступ (телеметрия удостоверений), данные о корпоративных активах, а также оповещения из других систем безопасности (телеметрия угроз). На базе запатентованной технологии машинного обучения ICA обеспечивает быструю идентификацию и приоритизацию рисков, связанных с пользователями и сущностями. |
Sensitive Image Recognition |
Оптическое распознавание символов позволяет извлекать текст из изображений (отсканированных документов, снимков экрана, фотографий и т. п.). Распознавание форм обнаруживает изображения форм, содержащие конфиденциальные данные в различных форматах изображений, включая документы Microsoft Office, PDF и JPEG. |