Утечки из самых разных сервисов стали настолько частыми, что мы перестали удивляться. А ведь там – вся наша жизнь. И зарегистрированные автомобили, и посылки, и список роллов и суши, и даже общая сумма, потраченная нами на заказ еды в любимом ресторане.
Доставка, телеком-оператор, почтовая служба или государственные органы, – все они периодически снабжают хакеров самыми разными базами данных с тысячами и миллионами строк записей.
Между тем, даже такая объемная база – всего лишь файл с электронной таблицей на сотню-другую мегабайт. Его можно запросто записать на флешку, отправить по электронной почте или выложить в общедоступное облако. Что периодически и происходит. Иногда – преднамеренно ответственным сотрудником, а чаще – просто по незнанию или из-за безалаберности рядового пользователя.
Под угрозой – не только сервисы, которые аккумулируют данные своих пользователей.
Свои секреты есть у каждой компании, и все они в один прекрасный момент могут утечь. И виноваты будут не только хакеры (хотя они, конечно, всеми силами пытаются получить доступ к конфиденциальной информации), но и пользователи, которые стали жертвами фишинга, не разобрались с почтой или хранилищем. Или, что тоже нельзя исключать, намеренно «сливают» информацию конкурентам или преступникам.
Чем активнее занимаются ловлей пользователей хакеры и чем интенсивнее их атаки – тем выше вероятность утечки. Реагировать на нее часто уже поздно. Компрометацию информации необходимо предотвращать. И для этого существует класс специализированных решений – DLP (защита от утечек информации). Этот класс решений существует уже давно. Ведущие игроки рынка хорошо известны – Symantec, Falcongaze, Zecurion.
Мы же поговорим о DLP-решении от InfoWatch – российской компании, которая стала не просто одним из лидеров мирового рынка, но и «законодателем мод».
Она возникла в начале 2000-х как часть группы «Лаборатория Касперского», а в 2007 году стала самостоятельной и с того времени специализируется на разработке корпоративных решений в области информационной безопасности. При этом основное направление деятельности InfoWatch – развитие собственного DLP-решения
InfoWatch Traffic Monitor.
Главная задача, которую решает InfoWatch Traffic Monitor – контроль за распространением информации как внутри компании, так и за ее пределами. Это – важная оговорка. Решение работает не только в пределах информационного контура организации, но и
ведет мониторинг действий сотрудников, выведенных на удаленку, использующих личные устройства и облачную инфраструктуру.
Если система детектирует попытку утечки конфиденциальной информации, то она блокирует ее передачу или пересылку. Это же, к слову, касается и персональных данных. Работа с ними – важная возможность Traffic Monitor, а многие аналогичные системы не справляются с такой задачей.
Еще Traffic Monitor обрабатывает инциденты: позволяет вести их расследование, собирать доказательства, в том числе и юридически значимые. Также система выявляет допущенные сотрудниками нарушения, определяет мошеннические схемы и даже проводит поведенческий анализ, прогнозируя возможные ИБ-риски.
Контролируем каналы при помощи Traffic Monitor
Их список весьма широк. Прежде всего, это традиционные корпоративные средства: электронная почта и протоколы SMTP / ESMTP, MIME / S/MIME, POP3, IMAP4, IBM Domino. Здесь же – всевозможные веб-ресурсы, включая http и ftp, блоги и форумы, социальные сети, облачные хранилища и т. п.
Еще один контролируемый канал –
мессенджеры. Решение работает с WhatsApp, Telegram, мессенджерами социальных сетей, Skype, практически всеми распространенными IM-сервисами. Мониторится и распространение информации в самих социальных сетях, как российских, так и иностранных.
Продолжение ⬇️⬇️