DeviceLock в корпоративной среде банка. Задание DLP-политик для контроля устройств и каналов сетевых коммуникаций
О некоторых нюансах задания DLP-политик для контроля устройств и каналов сетевых коммуникаций в DeviceLock Endpoint DLP Suite.
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
Задание DLPполитик для контроля
устройств и каналов сетевых
коммуникаций
ПРОГРАММНЫЙ КОМПЛЕКС DEVICELOCK ENDPOINT DLPSUITE РАЗРАБОТКИ РОССИЙСКОЙ КОМПАНИИ СМАРТ ЛАЙН ИНК
ПРЕДНАЗНАЧЕН ДЛЯ УПРАВЛЕНИЯ ДОСТУПОМ ПОЛЬЗОВАТЕЛЕЙ ОССЕМЕЙСТВА WINDOWS К ПЕРИФЕРИЙНЫМ УСТРОЙСТВАМ
ХРАНЕНИЯ И ОБРАБОТКИ ДАННЫХ, КАНАЛАМ СЕТЕВЫХ КОММУНИКАЦИЙ, А ТАКЖЕ ДЛЯ КОНТРОЛЯ ДЕЙСТВИЙ ПОЛЬЗОВАТЕЛЕЙ
СУСТРОЙСТВАМИ И СЕТЕВЫМИ ПРОТОКОЛАМИ (ЧТЕНИЕ, ЗАПИСЬ ФАЙЛОВ, ФОРМАТИРОВАНИЕ) И КОНТРОЛЯ СОДЕРЖИМОГО
ПЕРЕДАННЫХ ФАЙЛОВ И ДАННЫХ. <...> ПРЕДЛАГАЕМЫЙ ЦИКЛ СТАТЕЙ ПОСВЯЩЕН ОПИСАНИЮ НЕОЧЕВИДНЫХ НЮАНСОВ, С КОТОРЫМИ МЫ СТОЛКНУЛИСЬ В ПРАКТИКЕ
ИСПОЛЬЗОВАНИЯ DEVICELOCK ENDPOINT DLPSUITE В БАНКОВСКОЙ КОРПОРАТИВНОЙ СРЕДЕ, ИКОТОРЫЕ НЕОБХОДИМО
УЧИТЫВАТЬ ПРИ РАЗВЕРТЫВАНИИ И ЭКСПЛУАТАЦИИ ПРОГРАММЫ В ДОСТАТОЧНО БОЛЬШОМ ДОМЕНЕ. <...> ОЧЕРЕДНАЯ СТАТЬЯ ЦИКЛА ОПИСЫВАЕТ НЕКОТОРЫЕ НЮАНСЫ ЗАДАНИЯ DLPПОЛИТИК ДЛЯ КОНТРОЛЯ УСТРОЙСТВ И КАНАЛОВ
СЕТЕВЫХ КОММУНИКАЦИЙ В DEVICELOCK ENDPOINT DLPSUITE. <...> Илья Кузьминов
Специалист по защите информации
Контроль доступа
к внешним устройствам
DeviceLock не препятствует уста-
новке устройств в системе, но филь-
трует обращения к устройствам
пользователей на уровне драйвера. <...> При обращении пользователя к уст-
ройству драйвер запрашивает у сер-
виса заданные DLP-политикой для
этого пользователя разрешения на
доступ к этому устройству и предо-
ставляет или ограничивает его. <...> Все многообразие интерфейсов,
доступ к которым способен контро-
лировать DeviceLock, разбивается
на порты и типы устройств:
Порты: Bluetooth, FireWire, Infra-
red, Parallel Port, Serial port, USB Port. <...> Типы устройств: DVD/CD-ROM,
Floppy, Hard Disk, Printer, Removable,
Tape, Wi-Fi, а также смартфоны/КПК
Blackberry, iPhone/iPad, и устройства
под управлением ОС Palm и Windows
Mobile. <...> Последние четыре из перечисленных
типов устройств распознаются, когда
они подключаются к компьютеру вклю-
ченными, и устанавливается синхрони-
зация между ними и компьютером. <...> Начиная с седьмой версии Device-
Lock, появился также контроль до-
ступа к буферу обмена Windows, с
помощью которого можно контроли- <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: