Solar Dozor-星の裏には何がありますか?

ウォッチとの作業中に、すべてを見ました。 しかし、常に一つのこと-最初の会議で、システムはほとんど無関心な人を残します。 顧客のグループの1人がデモで、「最後に! DLP、すべてがシンプルで明快です!」 しかし、彼らは間違っています。 「はい、それはある種のおもちゃです。 それは私たちにとって十分に強力ではありません。」 しかし、彼らも間違っています。 では、星の後ろには何がありますか?







前の記事と同様に、技術的な要件、安定性、および制御の完全性の問題は、画像から除外されます。 Zooソフトウェアは、規模と目的がすべて異なり、DLPは優れた精神組織です。 結果として、あなたが広場でどんなベンダーについて叫んだとしても、「倒れた」、「遅くなった」、「失敗した」人が最初に走ります。 [ そして、たまたま私たちは手助けする準備ができていました-「レイズ」、「スピードアップ」、「プッシュバック」。 しかし、これはまったく異なる話です。 ]



他の情報システムと同様に、Dozorはパワーとシンプルさのバランスをとろうとしているという事実に戻りましょう。 はい、両方のコンポーネントを最大限に緩めます。 しかし、それは可能ですか?



シンプルさが私たちを満たします-ダッシュボード。 写真ではすべてが美しく、はっきりしています。 通常、リーダーのダッシュボードはおとぎ話です。違反の傾向、トップ違反者、チームの負荷の評価です。 しかし、この背後にあるのは何ですか、このコンテンツはどこから来たのでしょうか?





1.デスクトップ(ダッシュボード)





2.頭の机



すべての中心にあるのは、情報オブジェクトを操作する原則です。 そしてここに、機能性が明瞭さを置き換える瞬間があります。 私たちにはかなり大きなチームがあり、システムを初めて知った後、ここで何が起こっているかを理解するために多くの時間、スライド、フェルトペンを費やしました。 簡単に説明すると、システムは、テンプレートを使用する可能性のある基準で定義された情報オブジェクトに作用するルールで構成されるポリシーを使用して、インシデントになる可能性のあるメッセージからイベントを作成します。





3.現在のレベルは?



少し怖いですよね? 良いニュースは、システムを操作するときにこれを理解する必要がないことです。 少なくともチーム全体。 それをすべて設定する人を見つける/雇う/レンタルします。 それ以外の場合は、魔法で飛行機を制御してください。





4.重要な情報を識別するためのスキーム



最も重要なことは、システムは情報の流れから「イベント」を作成します。何かがおそらく間違っているという通知です。 そして再び、美しさ。 イベントには美しいカードがあり、誰が、何を、どのようにそれを行ったかを簡単に説明しています。 簡単にするために、カードは重要度とアクションの種類(再びマジック)でランク付けされています。 それを注意深く見て、呪文が正しく機能したかどうかを確認することが残っています。





5.システム内のイベント



ワンクリックで、魔術師に「完成」のために間違ったものを与え、インシデントとして正しいものを修正します。 記録? 私たちは次のオフィスに向かって叫びます:「同僚、仕事に行こう!」。 しかし、いいえ、システムは担当者を任命するように求めます。 割り当て-最も責任のある人が通知を受け取ります。 結果として、各イベントにはステータスがあり、各インシデントには責任あるステータスがあります。 何も失われません。 システムはステータスを考慮し、それらの同じ傾向を考慮します。 美人



この魔法には他に何ができるのでしょうか? 情報オブジェクトとして分類される場合、データ転送プロセスを中断します。 違反の可能性に関する警告を発行します(同じ原則により)。 隔離されたメールを一時停止します(ダッシュボードですぐに通知します)。 重要なオブジェクトを削除して文字を変更します。 違反者を特別なコントロールグループに割り当てます。



メインルーチンを整理しました。 次-過去に目を向ける-検索。 繰り返しますが、美しさは私たちに出会う-簡単な検索です。 通常の動作では、検索バーの情報を「グーグル」します。 足りない? 詳細検索モードに移動します。 繰り返しになりますが、視覚化は私たちを去ります。 多くの検索可能な属性は優れていますが、すぐに「送信者」と「個人」または「ソース」、さらには「個人ソース」と区別してください。 そのため、論理演算もそれほど明確ではない順序で実行されます。 難しいです。 しかし、スマート検索は優れています-すべてのコミュニケーションの中で同様のファイルを見つけることができます-ほんの数個のボタンですが、創造性の範囲は何ですか?





6.スマート検索



関係書類。 再び美。 人に関するすべての情報は、違反に関するすべての統計でもあります(これも情報オブジェクトの魔法です)。 ただし、キット内の接続のグラフは、美しさやパワーに違いはありません。







7.サンプルファイル



レポート。 もちろん、選択肢は豊富ではありません。 しかし、「通信のヒートマップ」は非常に便利なものです。 どのユニットでどの情報が処理されるかをすぐに知ることができる人はほとんどいません。 また、どの通信チャネルが使用されているかを判断することさえ難しい場合がよくあります。 これは、ヒートマップが役立つ場所です。 選択した従業員グループのすべてのアクティビティが分類され、次に、どのアクションが正常で、どのアクションが異常であるかという結論が導き出されます。





8.ヒートマップ



セットアップの開始時に役立ち、将来の作業に役立ちます。 残りのレポートは、システムのさまざまなセクションに表示されるすべてを同僚/経営陣に伝えることができる可能性が高くなります。



最後に。



そこで、星の後ろに、それは暗くて怖いです。 おそらくいつか美しさもそこに到達するでしょう。 または、これは非現実的です-複雑さを非常に単純にするため。 ただし、システムの奥深くにいる間は、特別な訓練を受けた人だけに重要なマニュアルを提供することをお勧めします。





9.設定グループ



しかし、表面に残っているものは、最も友好的なシステムの1つを待っています。



Nikolay Postnov、Infosecurity a Softline Company DLP Unit Configuration Manager。



All Articles