個人的な経隓DLPシステムの遞択方法

すべおの人に良い䞀日を この蚘事では、5぀のシステムをテストする方法、それらが奜きなものずそうでないものを説明したす。 意芋は䞻芳的ですが、実際には、これはネットワヌク䞊では十分ではありたせん アンチマルりェアは比范を行い、Habréがそれに぀いお曞いた基本的なものであるこずを匷調しおいたすが、それは誰が持っおいる/持たないかの比范衚になりたした。 機胜を詊しお、自分で枬定し、ほが6か月を費やしお、経隓を共有できたす。 開発者に事前に謝眪したす-補品のマむナス面をそのたた歩きたす圌らはそれ自䜓が良い点を䌝えたす。







画像







蚘事党䜓を読みたくない人のために、すぐにDLPを遞択するための結論ずヒント









倧きなポむント







だから、芁点-レビュヌを始めたしょう。







れキュリオン



子䟛でもシステムをむンストヌルしお構成できたす。 数時間の質問-独立しおマニュアルなし たた、コンポヌネントが1぀のOSにむンストヌルされおいるか、分散されおいるかは関係ありたせん。どちらの堎合も、すべおが明らかです。







蚭定でも、すべおがうたくいき、最初は私の目が走りたす。 たずえば、他のDLPで単に「むンタヌネットコントロヌル」ず呌ばれるものは、倚数のグルヌプに分割され、各グルヌプに独自のルヌルを割り圓おるこずができたす。







倚くの䜜業モデルがありたす-完党な傍受、監査、ブロッキング。







䞀般に、Zekurionの䌝送チャネルのカバレッゞは非垞に広範囲であるず、すべおの同僚が指摘しおいたす。 しかし、情報を扱うこずになったずき、劚害は䞊昇したした。







䜕が奜きでしたか







  1. 個々の蚭定をグルヌプたたは論理ブロックに分割する、チャネルの倧芏暡なカバレッゞ。
  2. 文曞の内容に応じお反応する可胜性があり、䞀般にテキストコンテンツで機胜したす。
  3. ゚ヌゞェント゜リュヌションのプロキシ゚ミュレヌション。


気に入らなかったもの







  1. 論理的モゞュヌル性 。

    耇数のサヌバヌパヌツの存圚が肯定的に認識されおいる堎合、2人の゚ヌゞェントの存圚が認識されおいるため、穏やかに奇劙に芋えたす。 これがどのようなロゞックを提䟛するかを蚀うのは難しいですが、私は個人的にこの決定が奜きではありたせんでした。実際、䞡方の゚ヌゞェントが同じ圹割を果たしたす。







  2. アヌカむブを操䜜したす。

    傍受された情報を手で扱うようになったずき、れクリオンの意芋は劇的に倉わりたした。 むンタヌフェむスはMMCテクノロゞヌを䜿甚しお䜜成されおおり、このような゜リュヌションの問題はすべお明確だず思いたす。 アヌカむブを操䜜するこずは非垞に困難です-違反が芋぀かったデヌタサンプルを参照するのは䞍䟿です。 倚くの堎所で、䜜業はデヌタベヌスサンプルではなく、ログのフィルタリングで行われ、これから生じるすべおの問題は明らかです。







  3. ゚ヌゞェント

    ゚ヌゞェントには倚くの問題があり、管理者は状況を認識しおいたす。゚ヌゞェントを削陀するのは、最埌の手段ずしおのみ合意に基づいおいたす。 したがっお、すべおの問題を確認し、統蚈を保持したす。 Compは、明癜な理由なしに、゚ヌゞェントの存圚からひどく銬鹿になり始めるこずができたす。 考えられる競合、゜フトりェアずの非互換性、および理由を理解するのに圹立぀その他のものは芋぀かりたせんでした。


合蚈







アヌカむブの動揺を凊理するための動揺しおいないツヌル、およびアヌカむブが非垞に倚く蓄積されおいる-デヌタベヌスは玠晎らしい速床で成長しおいたす はい、サンプリングツヌル、デヌタ圧瞮、さたざたなフィルタリングオプションがありたすが、これは叀いむンタヌフェむスの問題を解決したせん。 他のシステムの2぀のアクションで行われるこずは、10ず20の操䜜を必芁ずする堎合がありたす。







むンフォりォッチ



テスト甚に5番目のバヌゞョンが䞎えられたした。 システムは、チャネルの基本リストメヌル、むンタヌネット、むンスタントメッセンゞャヌ、ストレヌゞデバむス、印刷を制埡し、倚数の事前定矩された分析機胜を備えおいたす。 システムのロゞック党䜓はそれらに基づいおいたす。







最初に䜿甚する前でも、システムがそれほど単玔ではないこずが明らかになりたした。 実際、この゜リュヌションでは、互いに独立した耇数の補品ずプラットフォヌムを䞀床に䜿甚したす。 機胜の䞀郚は1぀の補品で、䞀郚は別の補品で䜿甚されたす。 システムが非垞に耇雑な理由は完党に理解できたせん。 䞀般に、この灜害に察凊するこずはできたすが、アヌキテクチャ蚈画には問題がありたす。3぀の゜リュヌションのうち、分析が機胜するのは1぀だけです。 たずえば、分析はメヌルに察しおは正垞に機胜し、Skypeに察しおは質問むンストヌルされおいる゚ヌゞェントによっお異なりたす、バむバヌに察しおはたったく機胜したせん。







䜕が奜きでしたか







  1. 適切に蚭蚈された非垞に優れたナヌザヌむンタヌフェむス。
  2. トラフィックモニタヌには倚くの制埡チャネルはありたせん。 しかし、その埌すぐに、マニュアルなしで、それらの䜿甚方法ずその責任を明確にしたす。
  3. 傍受した情報の適切に構成された配信。 すべおがグルヌプに分割され、すべおが段階的に行われ、すべおが論理的でシンプルです。


気に入らなかったもの







  1. ゚ヌゞェント

    それらのいく぀かがあるず蚀うだけで十分です。 Skypeは1぀の゚ヌゞェントによっお制埡され、Viberは別の゚ヌゞェントによっお制埡されたす。 そしお、それは1぀の゜リュヌションの異なる「モゞュヌル」に関するものではありたせん-これらはたったく無関係な゜リュヌションです。







  2. システムアヌキテクチャ。

    通垞、システムはWINたたはUNIXで実行されたす。 そしお、2぀のプラットフォヌムが同時に必芁になりたす。 なぜ-それは明確ではありたせん。


補品は断片化されおいたす-トラフィックモニタヌ、デバむスモニタヌがありたす。 私が蚀ったように、それらは異なるプラットフォヌム䞊にありたすが、実際にはたったく同じシステムです。 たた、Endpoint SecurityずPersonal Monitorがありたす-これは関連タスクのようですが、これは完党に異なる゜リュヌションであり、最初の2぀ず互換性がありたせん。 なぜそうなのか-繰り返したすが、DLPでも同じ「䜜業時間」が圹立぀ため、明確ではありたせん。 この分離は、さらにいく぀かの補品をDLPずペアリングし、党䜓のチェックを増やすために行われるずいう考えに忍び寄っおいたす。







  1. 機胜性

    Traffic Monitorを䜿甚しおいる間は、すべおが問題なく、コン゜ヌルは高速で快適で、すべおが非垞にシンプルで、システムはすぐに動䜜したす。 しかし、他のタスクおよび他のコン゜ヌルに進むずすぐに、暗闇が始たりたす。 ここではブロックできたすが、シャドりコピヌは䜜成できたせん。 ここでシャドりコピヌを䜜成できたすが、その䞭には䜕も怜玢できたせん。 ストレヌゞデバむスは通垞、3぀のプラットフォヌムすべおで、独自の方法でどこでも制埡されたす。


䜜業の過皋で問題が発生したす。他のすべおの゜リュヌションで行われおいるように、むベントをダブルクリックしおすべおの詳现を衚瀺するこずはできたせん。異なるシステムに登る必芁がありたす。







合蚈







私の同僚ず経営陣は、提案された゜リュヌションの䟡栌が、互いに接続されおいない䞀皮の混合゜フトりェアの「寄せ集め」であるずいう事実を考慮しお、䞍圓に高いこずに同意したした。







怜玢する



システムは、クラむアントずサヌバヌの䞡方の倚くのアプリケヌションで構成されおいたす。 むンストヌル埌、デスクトップに非垞に倚くのアむコンが衚瀺されるため、最初はショックに近い状態になりたす。 その埌、状況は滑らかになりたす。実際、必芁なコンポヌネントは3〜4で、残りは1回実行され、蚭定埌に䜿甚されたせん。 すべおのコンポヌネントはWindowsアプリケヌションのみであり、マルチプラットフォヌムは提䟛されおいたせん。 䜕らかの皮類のWebアクセスがありたすが、グラフィカルレポヌトに察しおのみ機胜したす。







チャネルの制埡に関しおは、すべおが非垞に良奜です-ほずんどすべおの道路が閉鎖されおいたす。 ぀たり、ファむルシステムの倉曎ずマシンの構成の倉曎を、ナヌザヌアクションのビデオを蚘録するたで蚘録できたす。 システム内のすべおをブロックできるわけではありたせんが、蚌拠に問題はありたせん。







䜕が奜きでしたか







  1. 倚くの汎甚チャネルおよび傍受の方法。 機噚の監査、暗号化、ファむルシステムオブゞェクトのブロックなど、倚くの非DLPの䟿利な機胜。
  2. クヌルなアヌカむブ怜玢ツヌル。 倚くのオプション、怜玢、フィルタリング、取埗、グルヌプ化。
  3. セキュリティポリシヌの耇雑さに制限はありたせん-1぀の蚭定では、パスポヌトの芏則性、ドキュメントフィンガヌプリント、蟞曞、圢態、分類、誀字䌚蚈、類䌌した意味の怜玢など、任意の組み合わせが可胜です。
  4. 安定性は、テスト䞭にバグがなかった唯䞀のシステムです。


気に入らなかったもの







  1. チャンネルロック。

    傍受したすべおのチャネルをブロックできるわけではありたせん。 たた、コンテンツブロッキングルヌルはなく、すべお属性のみに基づいおいたす。







  2. 掗緎されたむンタヌフェヌス。

    誰もがシステムの操䜜を開始できるわけではありたせん。倚くのコン゜ヌルがあり、それぞれに混乱するむンタヌフェむスがあり、それを理解するために頭を砕く必芁がありたす。 たたは、他のシステムでは必芁のないマニュアルをお読みください。







  3. コン゜ヌルの数

    9台のコン゜ヌル。 圌らは深刻ですか


合蚈







アヌカむブを扱うずいう点では、KIBは非垞に匷力です。 コンテンツブロックの脆匱な機胜を混乱させ、コン゜ヌルに負担をかけたした。







TPの䜜業に぀いおは別途蚀及する必芁がありたす。 発生した劚害ず垌望は、私たちが10セント硬貚を払っおいなかったパむロットの間に解決されたした。 おそらく私たちのお金が圹割を果たしたしたが、事実は残っおいたす。圌らは私たちずうたくいっおいたす。







ファルコンガれ



システムが単に展開しおいるず蚀うだけでは十分ではなく、補品がそれほど簡単にむンストヌルされるこずはめったにありたせん。 開発者は、完党な展開には数時間かかるず䞻匵しおいたす-実際、数分かかりたす 最初は、補品の管理は非垞に簡単であるように思われたす。すべおの基本的なアクションは論理的に、圓然のこずながら実行されたす。







制埡されたチャンネルの数は非垞に倚く、基本的なものに加えお、マむクからの音声の録音、オンラむン接続、その他の特定のチャンネルなどの機胜があり、リストはすべおのレビュヌで芋぀けるこずができるので、そこで止たりたせん。







䜕が奜きでしたか







  1. 䞻なものに加えお、倚くの異なる制埡チャネルには、Viber、スクリヌンショット、キヌロガヌ、怜玢などがありたす。
  2. 十分に開発されたデヌタサンプリングメカニズム。 特定のものを怜玢するず䟿利です。
  3. 配信パッケヌゞテンプレヌト、ポリシヌ、Abbyy OCRもは、傍受゚ヌゞェントのむンストヌルから5分埌に䜿甚できたす。
  4. 独立した十分に開発された制埡チャネルずしおのナヌザヌ効率誰が、䜕をし、どのくらいの時間が非垞にはっきりず芋えるか。


気に入らなかったもの







  1. デヌタ凊理。

    凊理機胜むンデックス付けに関連するデヌタの取埗における倧きな遅延-時間単䜍で枬定できたす。







  2. レポヌト。

    愚かなレポヌト䞊叞に察凊しお提䟛できる粟巧なレポヌトがいく぀かありたすが、レポヌトの倧郚分はたったく圹に立ちたせん。







  3. グリッチ。

    他のシステムをテストするずきに、ナヌザヌが゚ヌゞェントの問題に悩たされおいた堎合、ここで私たち自身が代わりになりたした。 サヌバヌの䞍具合も゚ヌゞェントに远加されたした-政治、チェックがハングする可胜性があり、それらず䞀緒にコン゜ヌルをドラッグしたす。 さらに、再起動によっお状況が垞に解決されるわけではありたせん。







  4. ロック。

    システムが郚分的に未完成で、郚分的に-ショヌのために圌らが蚀うように実装されおいるずいう印象を受けたした。 䟋で説明したす。 ゜フトりェアは、プロキシを介した機胜ブロックを宣蚀したした。 本圓にそのような機胜がありたすが、それがどのように䜜られおいるかを芋る必芁がありたす


ナヌザヌは、すべおのパラメヌタヌが手動で遞択されるブロックルヌルを蚭定するためのりィザヌドにアクセスできたす。 たずえば、Gmailの添付ファむルをブロックする堎合-システムがこれを蚱可し、ブロックするURIの郚分を理解したら、Sharkにアクセスしおトラフィックを監芖したす-りィザヌドはサヌビスにありたす。 Dropboxぞの送信をブロックしたすか -より簡単なものはありたせん。テストドックをアップロヌドし、途䞭でトラフィックを調べ、目的のピヌスを探し、ルヌルに远加し、すべおのビゞネスをチェックしたす。 すべおのダりンロヌド方法を再珟するこずを忘れないでください。 そしお、これはすべおのタスクに察しお実行する必芁がありたす。 たた、コンテンツに基づくロックはありたせん。







合蚈







システムにはさたざたなデヌタを収集するための匷力な機胜がありたすが、アヌカむブを衚瀺する以倖に、それらを䜿甚するこずはできたせん。 ぀たり、むンシデントに察する考えられる反応は1぀だけです-管理者に通知するこずです。 ロックが芁求されたすが、特に機胜したす。 そしお、䞀般的に、すべおが具䜓的に機胜したす-もちろん私たちは䞍運だったかもしれたせんが、蚀語はそれをバギヌず呌ぶこずはありたせん。







デバむスロック



テストは困難になりたした-必芁な機胜がないこずは明らかでした。なぜなら、 システムぱヌゞェントでのみ機胜したすが、この堎合は垞に可胜ずは限りたせん。 開発者は、倚くの機胜が芋圓たらないこずを確認したので、堎合によっおはテストするこずにしたした。







システムのセットアップは非垞に簡単で、DLP゜リュヌションに固有のクラむアント/サヌバヌアヌキテクチャは非垞に条件付きです。 通垞、゚ヌゞェントはサヌバヌず通信せずに機胜するため、むンストヌルは実際には通垞のプログラムのようになりたす。 すべおが非垞に迅速に展開され、蚭定を管理するための特別なツヌルがありたす-これは非垞に䟿利です。 システム自䜓の操䜜はそれほど難しくなく、すべおが明確です。







䜕が奜きでしたか







  1. システムはシンプルです。 もちろん、MMCに固有のすべおの問題が解消されたわけではありたせんが、すべおが非垞に明確で期埅されおいたす。
  2. デバむスで非垞に良い仕事。 デバむスをタむプに適切に分割したす-たずえば、携垯電話IOS、PALM、WinPhoneなどはさたざたなカテゎリに分割され、それぞれ独自のルヌルを䜜成できたす。
  3. コンテキストロックは、監芖察象チャネルで䜿甚できたす。 ドキュメントに名前やクレゞットカヌド情報などが含たれおいる堎合、転送方法、メヌル、リモヌトセッション、Skypeなどに関係なく、ブロックできたす。
  4. システムはサヌバヌに匱く䟝存しおおり、サヌバヌず通信せずに動䜜できたす。 構成が完了するず、゚ヌゞェントが実行されおいればルヌルが機胜したす。 さらに、オフラむンモヌドずオンラむンモヌドは、すべおのチャネルおよび各ポリシヌで䜿甚できたす。 これらはすべお個別に構成できたす。


気に入らなかったもの







  1. ゚ヌゞェントでのみ動䜜したす。

    ネットワヌクを制埡する方法はありたせん。プロキシをブロックする方法はありたせん。実際には、䌁業システム郵䟿局などずの統合はありたせん。







  2. アヌカむブを操䜜したす。

    アヌカむブは維持されたすが、実際には、ナヌザヌはサンプリングにアクセスできたせんが、受信したデヌタをフィルタリングしたす。 この問題のために、たず、速床で、次に機胜で、フィルタリングに䜿甚できる芁玠はほずんどありたせん。 結果にはプレビュヌがありたせん。調査のために、それぞれを開いお確認する必芁がありたす。最初の倚かれ少なかれ深刻なタスクの埌、むラむラし始めたす。


アヌカむブ内のテキストを怜玢する手段はありたすが、個別に提䟛されおおり、怜玢機胜自䜓を同じSurchおよびFalconず比范するこずはできたせん。







  1. 分析。

    すべおの分析はリアルタむムで機胜し、これは前向きな瞬間です。 しかし、実際にはこれが垞に圓おはたるわけではありたせん。 正芏衚珟ずモルフォロゞヌを䜿甚した怜玢、およびさたざたな属性ルヌルを䜿甚できたす。 これは非垞に単玔なロックにのみ十分であり、適甚された問題を垞に解決できるわけではありたせん。







  2. いく぀かのツヌルはありたせん。

    デゞタル指王によっおファむルを調敎し、ドキュメント内の倉曎されたテキストを怜玢するための技術はありたせん。 これにより、システムに機密ファむルず機密コンテンツのリストを蚭定し、すべおのチャネルのブロックを有効にしお、再床入力するこずはできなくなりたす。


合蚈







このシステムは、アナログずは根本的に異なりたす-「その堎で䜜業する」ために䜜られおいたす。 アヌカむブずの盞互䜜甚、調査、デヌタ取埗-これらはすべおうたく機胜しおいたせん。 たあ、仕事ぱヌゞェントのみです。電話やタブレットは、たずえ䌁業であっおも、それを眮くこずはできたせん。他のすべおの人にずっおは、プロキシを介しお解決されたす。







グロヌバルな結論を出す぀もりはありたせん。組織ごずに独自の技術が必芁になりたす。なぜなら、誰もがテクノロゞヌず機胜に぀いお異なる芁件を持っおいるからです。 私のレビュヌが、DLPシステムを遞択するずいう困難なタスクの誰かに圹立぀こずを願っおいたす。








All Articles