180 likes | 326 Views
От DLP к фактам. Дмитрий Михеев. DLP и реальная жизнь. DLP это просто. Законы, практики и due diligence. План – закон, выполнение - долг. Делай все по регламенту и будь счастлив. Все очень скучно. Риски, учет, автоматическая реакция, статистика. Повторять до блеска
E N D
От DLP к фактам Дмитрий Михеев
DLP и реальная жизнь • DLP это просто.
План – закон, выполнение - долг • Делай все по регламенту • и будь счастлив
Все очень скучно • Риски, учет, автоматическая реакция, статистика. • Повторять до блеска • Риски, учет, автоматическая реакция, статистика.
DLP и реальная жизнь • Реальная жизнь • гораздо интереснее
Закон о коммерческой тайне 01.10.2014
Если говорить о защите информации
Трудное равновесие • Трудоемкость поддержания политики Качество результатов
На самом деле, мы хотим • Чтобы регламенты соблюдались (сами). • Чтобы риски было можно быстро описать. • Контролировать все нужные каналы утечки; • Приносить реальную пользу • Иметь инструменты на случай неучтенных рисков • Найти, кто виноват.
Досье и накопление знаний о человеке • Адреса и свойства • Группы AD и собственные • Срезы по переписке • Инциденты
Что мы сделали в новой версии Дозор • Новый интерфейс пользователя; • Стандартные сценарии • Досье как основа работы с инцидентами • Уточнения политики – шаблоны документов
Новые каналы – под контроль: • MS Lync • Skype & Windows 8.1 • TOR Bundle • Lotus Sametime
Развитие средств детектирования: • Поиск похожих документов – статистика и анализ; • Подключение к справочникам – AD,CRM и другие; • Автоматическое обновление эталонов. • Обучение системы в работе
Разные приятные новости • Несколько хранилищ данных в одной системе • Сжатие данных при хранении • Интеграция с SIEM
Что далее • Развитие агентов на рабочих станциях: • Контроль портов; • Развитие средств политики • Учет уровня доверия • Поиск аномалий • Граф переписки
Спасибо за вниманиеДмитрий Михеев, mita@jet.msk.su