Synergon Rendszerintegrátor
Magyar oldalak/Hírek/Szakértői vélemények
Betűméret növeléseBetűméret csökkentése
Nyomtatás
Adatszivárgás elleni védelmi megoldások
2010.06.25. péntek 13:39

Az SRI Adatszivárgás elleni védelmi megoldásként a Websense Data Security Suite elemeit alkalmazza. A Websense a web- és e-mail tartalomszűrés, továbbá az adatszivárgás elleni védelem specialistája és piacvezetője.

A rendszer számos díjat nyert, a kutatóintézetek (Gartner, Forrester) évek óta rendszeresen a legjobb megoldásnak vagy a legjobb megoldások egyikének minősítik.

Az összetett, moduláris eszközrendszer alapja a Websense saját fejlesztése. A tartalom precíz felismerésének technikáját az izraeli PortAuthority 2007. januári felvásárlásával fejlesztették tovább, a nyomtatások OCR-alapú vizsgálatához, továbbá a végponti kliensen alkalmazott technológiákhoz alkalmaz licenszelt technológiát. Az egyes speciális integrációkhoz (például Microsoft SharePoint) az adott gyártó fejlesztőeszközeit részben felhasználja.

A Websense egyedi biztonsági megközelítése (Essential Information Protection) az információ-felhasználó- csatorna-kontextust állítja a középpontba, az egyes elemeknek önmagukban csak másodlagos jelentőséget tulajdonít, magukkal a hordozó file-okkal pedig csak sokadik szempontként foglalkozik. Kulcskérdésnek tartja a védendő információ hajszálpontos felismerését, legyen az strukturálatlan (például szöveges, képi) vagy strukturált (adatbázis), hiszen a rendszer hatásossága szempontjából meghatározó a felismerés hatékonysága, valamint –különösen menedzselhetőség szempontjából, mely visszahat a hatékonyságra- a vakriasztások aránya is. A megoldás az információt indexeli, nem állományokat jelöl (módosítva azokat), mivel az információk kisebb halmaza (egy bekezdés, néhány adatbázis-rekord) is lényeges lehet - akár kissé torzítva (például újragépelve) is.

A védendő információ pontos felismerése - minél több csatornán - elengedhetetlen. A Websense egyes moduljai a file szervereken, SharePoint-szervereken és más dokumentum-menedzsment rendszerekben, a felhasználók számítógépein és az adatbázis-szervereken lévő információt térképezik fel (Websense Data Discover). Felhasználás közben monitorozzák az e-mail, HTTP/S, FTP, IM/P2P, a nyomtatás (OCR), removable media, CD/DVD és az egyéb csatornákon (Websense Data Monitor) a felismert információt és annak haladására vonatkozó adatokat (Websense Data Protect). Ez történhet akár a hálózat tetszőleges pontján egy további transzparens bridge vagy csak monitorozó sniffer beillesztésével, igény szerint csak naplózva, naplózva/értesítve, automatikusan titkosítva vagy azt kikényszerítve, blokkolva vagy karanténozva is. Ezen cél elérése érdekében a Websense összes terméke együttműködik az alábbi ábra szerint:

Az egyes csatornákat a rendszer egységes szemléletben kezeli, a policy-meghatározás globálisan, nem csatornánként külön-külön konfigurálva valósítható meg. A szabályrendszer üzleti logika mentén épül fel, a rendszer tehát igazodik a működési környezethez, nem pedig a munkafolyamatokat kell a rendszerhez igazítani.

A fejlett jelentéskészítési lehetőségekkel kombinálva a Websense Data Security Suite a komoly adatbiztonsági elvárásoknak is megfelel.

A termék beépítetten támogatja számos nemzetközi szabvány alapján történő szabályozás bevezetését, a szabályzatok kikényszerítését és betartatását. Ilyenek pl.:

  • The Payment Card Industry Data Security Standard (PCI DSS) and Check 21 Act

  • UK Data Protection Act

  • Canada's Personal Information Protection and Electronic Documents Act (PIPEDA)

  • International government and banking regulations for the European Union, United Kingdom, Israel, South Africa, Australia and Singapore

  • Gramm-Leach-Bliley Act (GLBA)

  • Health Insurance Portability and Accountability Act (HIPAA)

  • Sarbanes Oxley (SOX)

  • Children's Online Privacy Protection Act (COPPA)

  • Family Educational Rights and Privacy Act (FERPA)

Oldal tetejére

Megoldásainkról bővebb információt a kapcsolatfelvételi űrlap kitöltésével és elküldésével kérhet.