| Автор: 9-streb | 82325 | 15.11.2017 13:11 |
|
Собствеено вопрос в теме) Необходима защищать Пд и Кт, встал выбор между DLP и СЗИ от НСД, хотелось бы узнать отзывы и советы, кто чем пользуется :)
|
|
| Автор: oko | 82334 | 15.11.2017 17:03 |
|
DLP требует тонкой настройки и частой корректировки. Не заменяет ничего. Просто определенный % защиты при условии большого штата ТС и сотрудников...
СЗИ НСД для управления относительно малым парком (даже сетевой формат, даже с консолью). Требует ооочень тонкой настройки и грамотного проектирования. Может создать замкнутый техпроцесс, защищающий процентов на 90-95... И то, и другое, если для галочки или безграмотно - не имеет разницы... |
|
| Автор: 9-streb | 82340 | 15.11.2017 22:19 |
|
А СЗИ способно, например отследить действие с информацие при работе с почтой? например чтоб что-то не оправили почтой или вдруг отпрвили не на тот адрес? интеграция с соц сетью? (у далас его возможности подробно на сайте не описаны...)
|
|
| Автор: oko | 82360 | 16.11.2017 12:05 |
|
to 9-streb
Это зависит от постановки задачи и вашего понимания техпроцесса. В простом варианте, СЗИ НСД способно либо разрешать, либо блокировать отправку данных с мандатной меткой по любым не предусмотренным каналам. Более тонкая настройка требует более тонкого подхода (для каждого ППО раздельно, теоретически, и для каждого адреса эл.почты, например). Технически, возможно реализовать любую схему... Только раз вы намерены защищаться от внутреннего нарушителя, DL (при всем уважении к Конфиденту) вам вряд ли подойдет. Во всяком случае, не имею положительного опыта создания замкнутого техпроцесса на базе СЗИ НСД уровня сессий (DL, SN и т.п.). Порекомендовал бы покрутить в руках Страж или Аккорд и их мандатную политику (уровень приложений)... |
|
| Автор: 9-streb | 82367 | 16.11.2017 14:06 |
|
Спасибо, за ответ, посмотрю Страж и Аккорд
|
|
Просмотров темы: 4500