Mahalliy Chiqish yo'liga tashqi USB drayvlar va olinadigan qattiq disklar, CD/DVD yozish va mahalliy chop etish kiradi.
Shubhasiz, bunday faoliyatni kuzatishning yagona yo‘li foydalanuvchi kompyuteriga potentsial xavfli faoliyatni kuzatishi va ularga markazdan boshqariladigan siyosatlarga muvofiq javob berishi mumkin bo‘lgan agent dasturini o‘rnatishdir.
Ommaviy axborot vositalarini o'zlashtirish(noutbuk, smartfon) - bu maxfiy ma'lumotlar uchinchi shaxslarga ochiq bo'lganda, aslida eng keng tarqalgan holat. Noutbuklar yo'qoladi va o'g'irlanadi - deyarli har bir kompaniya bunday xavfga duch keladi va uni nolga tushirish mumkin emas. Bu holatda kurashishning deyarli yagona samarali usuli butun diskni yoki alohida fayllarni shifrlashdir.
Hozirgi vaqtda portativ qurilmalarni shifrlash ma'lumotlar sizib chiqishini oldini olish tizimlarining odatiy funksiyalariga kiritilishi kerakmi yoki yo'qmi, degan fikrda mutaxassislar o'rtasida konsensus yo'q. Muallifning fikriga ko'ra, bu oqish stsenariysi juda keng tarqalganligi sababli, to'liq yechim kriptografik himoyani ham o'z ichiga olishi kerak. Aytgancha, ko'plab mavjud DLP tizimlari (McAfee, Symantec, InfoWatch) ishlab chiqaruvchilari allaqachon o'z paketlarida oxirgi qurilmalarni shifrlash vositalarini o'z ichiga oladi.
Ushbu maqola doirasida men ommaviy bo'lib qolgan ma'lumotlarning sizib chiqishining aniq holatlari tavsifiga to'xtalib o'tmoqchi emasman va qaysi kanallarni muhokama qilishni istamayman.
qochqinlar ko'pincha ishlatiladi. Ushbu masala bo'yicha muhim va eng dolzarb ma'lumotlar manbai sifatida biz InfoWatch veb-saytining "Tahlil" va "Xavflar haqida yangiliklar" bo'limlarini tavsiya qilishimiz mumkin ( www. infowatch.ru), Rossiyaning DLP yechimlari bozorining kashshofi va rahbari, shuningdek, 2007 yilda tashkil etilgan Perimetrix kompaniyasining veb-sayti ( www. perimetrix.ru).
Ushbu saytlarda siz maxfiy ma'lumotlarning sizib chiqishi bilan bog'liq xavfning jiddiyligiga ishontiradigan ko'plab misollarni topishingiz mumkin.
V. Himoyalangan axborotni tanib olish usullari
Har qanday DLP yechimining yadrosi himoyalangan tizimdan chiqadigan ma'lumotlarning maxfiy qismlarini tanib olish imkonini beruvchi mexanizmdir. Keling, DLP mahsulotlarida ushbu maqsadlar uchun ishlatiladigan 6 ta asosiy mexanizmni ko'rib chiqaylik.
Kontentni qo'lda belgilash
Ushbu yondashuv kontekstual va morfologik deb ham ataladi. Maxfiy ma'lumotlarning ta'rifi undagi so'zlarning mazmunini belgilaydigan muhim so'zlar to'plamini tanlashga asoslanadi. kalit.
Har bir so'z uchun ba'zi vazn, va har bir so'z qandaydir mavzuga mos keladi kategoriya. Misol uchun, "Buxgalteriya hisoboti" toifasi umumiy buxgalteriya atamalarini va ma'lum bir kompaniyaning biznesiga xos bo'lgan ba'zi so'zlarni o'z ichiga olishi mumkin. Bundan tashqari, har bir toifa odatda o'ziga xos sezgirlik chegarasiga ega. "Jangovar navbatchilik" tizimi ushbu juda ta'kidlangan, asosiy so'zlarni chiquvchi hujjatlarda qidiradi. Har bir kalit so'z ma'lum bir vazn va toifaga ega bo'lganligi sababli (so'z har biri o'z vazniga ega bo'lgan bir nechta toifalarga kiritilishi mumkin), har bir toifa uchun hujjatda topilgan kalit so'zlarning umumiy og'irligini hisoblash qiyin emas. Natijada, hujjat avtomatik ravishda oshib ketgan toifalar uchun maxfiy deb tan olinishi mumkin. sezgirlik chegarasi. Ta'riflangan mexanizmning samaradorligini nafaqat ko'rsatilganlarni kuzatish imkonini beruvchi tashqi dasturiy ta'minotni ulash orqali sezilarli darajada oshirish mumkin kalit so'zlar balki ularning so‘z shakllari ham.
pros
Siz alohida hujjatlar uchun juda nozik sozlashni ta'minlay olasiz, natijada hatto ularning parchalari ham ushlanib qoladi.
Yangi yaratilgan hujjatlarda avval tanlangan asosiy atamalar mavjud bo'lsa, ularni boshqarish ham mumkin.
Do'stlaringiz bilan baham: |