Авторизируйтесь,
чтобы продолжить
Некоторые функции доступны только зарегистрированным пользователям
Неправильный логин или пароль
Добавить софт
Мой софт

GFI EndPointSecurity против инсайдеров

Автор: Марат Давлетханов
Опубликовано: 24.11.2009
Источник: SoftKey.info

GFI EndPointSecurity

Инсайдеры и связанные с ними утечки информации... Об этой проблеме говорят уже давно, но до сих пор большинство компаний не озаботились собственной защитой от нее. Ну а после разразившегося в прошлом году кризиса представители бизнеса тем более сократили затраты на безопасность. И, как показывают исследования, совершенно напрасно. По данным Infowatch, в период кризиса число инцидентов, связанных с инсайдерами, значительно увеличилось. Так, например, только в нашей стране за первое полугодие их было зафиксировано 23 против 2 за тот же период прошлого года (естественно, это только те инциденты, информация о которых была опубликована), а по всему миру число известных утечек превысило 400 (против 273 в первой половине 2008 года).

Также необходимо отметить, что в последний год заметно выросла доля умышленного воровства информации. Это очень тревожный фактор. Дело в том, что традиционно при подсчете количества утечек случайные и умышленные деяния учитываются вместе. Но при этом случайные утечки не всегда приводят к реальной огласке коммерческой информации. А вот преднамеренное воровство данных очень опасно, оно наносит наибольший ущерб. Все это говорит о том, что, несмотря на кризис (а точнее, особенно из-за него), защищаться от инсайдеров нужно. Тем более что сегодня на рынке есть эффективные инструменты для обеспечения безопасности конфиденциальной информации.

Одним из основных каналов утечки конфиденциальной информации являются всевозможные мобильные накопители: флеш-диски, mp3-плееры, цифровые фотоаппараты, сотовые телефоны, коммуникаторы и КПК и т. п. Сегодня они получили огромное распространение. А поэтому хоть какое-то устройство, которое может использоваться для воровства информации, есть практически у каждого офисного сотрудника. Понятно, что организационными мерами запретить использование мобильных накопителей невозможно. Однако с этим отлично справляются специальные продукты, например система GFI EndPointSecurity.

GFI EndPointSecurity
Панель управления GFI EndPointSecurity

Итак, GFI EndPointSecurity. Данный продукт представляет собой мощное средство для централизованного контроля и мониторинга использования различных устройств и интерфейсных портов. Он позволяет построить эффективную систему, предотвращающую воровство конфиденциальной информации, а также решающую целый ряд попутных задач. Среди них можно отметить обеспечение дополнительной безопасности от вредоносного программного обеспечения (очень часто вирусы попадают в корпоративную сеть с флешек сотрудников), защиту от самовольной установки сотрудниками различных программ (в том числе и игр нелицензионного ПО) и т. п. Все это позволяет компании экономить немалые средства, а значит, затраты на внедрение рассматриваемого продукта быстро окупаются.

Принцип работы GFI EndPointSecurity основан на использовании политик. В каждой из них описываются права доступа к тем или иным устройствам и/или портам на определенной группе компьютеров. По умолчанию в программе существуют три политики: Servers (серверы), Workstations (рабочие станции) и Laptops (ноутбуки). Однако никаких ограничений по их количеству не существует. То есть ответственный сотрудник может создавать любое количество новых политик. Фактически такой подход позволяет разделить все компьютеры на классы безопасности и в соответствии с ними разрешать или запрещать выполнение тех или иных действий. Такой подход весьма гибок и позволяет учитывать потребности любых компаний вне зависимости от их размера и развитости инфраструктуры.

Права доступа (блокирование, только чтение или чтение и запись) настраиваются при создании политики и в будущем могут быть изменены в любой момент. GFI EndPointSecurity может контролировать работу устройств по их типам (флоппи-дисководы, CD- и DVD-приводы, накопители, принтеры, коммуникаторы, сетевые карты, модемы и т. п.), а также по используемым интерфейсным портам (USB, FireWire, PCMCIA, Bluetooth и т. д.). Здесь необходимо отметить один очень важный момент. Дело в том, что в рассматриваемой программе есть возможность управления не только целыми группами устройств, но и отдельными их экземплярами, определяемыми по целому ряду параметров (тип, производитель, уникальный номер устройства). Это позволяет, например, запретить использование всех USB-накопителей, кроме служебных, выданных сотрудникам в компании. Таким образом, в GFI EndPointSecurity реализована возможность очень тонкой настройки системы защиты, которая учитывает все нюансы в области использования компьютерного оборудования.

GFI EndPointSecurity
Работа с политиками безопасности

Помимо этого у каждой политики есть целый ряд дополнительных инструментов, с помощью которых можно придать ей дополнительную гибкость. Так, например, среди них стоит отметить "белый" и "черный" списки устройств, работа с которыми всегда будет разрешена или, наоборот, запрещена вне зависимости от текущих прав доступа. Их очень удобно использовать для решения различных задач. Например, имеет смысл занести в "белый" список токены, используемые в компании для аутентификации пользователей. В этом случае пользоваться ими можно будет всегда, даже если доступ к порту USB запрещен. Стоит отметить, что внесение устройств осуществляется с помощью весьма удобной "библиотеки". Пополнять ее можно вручную, а также автоматически путем сканирования одного или нескольких компьютеров. В ходе него программа самостоятельно находит все устройства и сразу же добавляет их в "библиотеку".

Следующей дополнительной функцией политики является возможность установки пользователей, на которых описанные в ней ограничения не будут распространяться. Это очень удобно в тех случаях, когда ответственные сотрудники иногда пользуются компьютерами других работников. В этом случае у них не будет возникать проблем с доступом. Войдя под своим логином, они смогут пользоваться любыми устройствами без каких-либо ограничений. Еще одной особенностью политик в программе GFI EndPointSecurity является поддержка BitLocker To Go. Это криптографическая технология, появившаяся в Windows 7. Суть этой поддержки заключается в возможности создания особых правил для зашифрованных с помощью BitLocker To Go накопителей. Для чего это нужно? Технология BitLocker To Go предназначена для защиты от случайных утечек информации вследствие утери флешек. Однако никто не может запретить сотруднику скопировать данные на незашифрованный накопитель. Но GFI EndPointSecurity позволяет решить и эту проблему. С помощью политик доступа можно запретить копирование информации на все флешки, кроме зашифрованных.

Но и это еще не все. В политиках GFI EndPointSecurity реализована система фильтрации информации по типам файлов. Работает она очень просто. В процессе создания политик ответственный сотрудник может создать списки разрешенных и запрещенных типов файлов. Таким образом, можно позволить сотрудникам копировать документы, но при этом обезопасить корпоративную сеть от попыток принести на рабочие компьютеры различные программы, музыку и видео.

GFI EndPointSecurity
Просмотр текущей статистики использования устройств

После первичной настройки прав доступа систему защиты можно запускать в эксплуатацию. Для этого необходимо распределить компьютеры компании по группам и присвоить каждой из них нужную политику. Делать это можно как вручную, так и при помощи Active Directory, что очень удобно. После этого на компьютеры устанавливаются агенты - специальные программы, которые реализуют заданную политику и осуществляют мониторинг использования устройств сотрудниками. Они автоматически запускаются при старте операционной системы и защищены от вмешательств со стороны пользователей. В рассматриваемом продукте реализовано несколько способов развертывания агентов, благодаря которым процесс инсталляции в сети любого размера занимает буквально несколько минут.

Отличительной особенностью программы GFI EndPointSecurity являются широкие возможности по мониторингу текущей ситуации. Ответственный сотрудник в любой момент может просмотреть текущее положение дел, проверить работоспособность программ-агентов, узнать число разрешенных использований и заблокированных попыток использования различных устройств. И это еще не все. В рассматриваемом продукте реализована система предупреждения администратора об опасных ситуациях. Для этого может использоваться отправка письма по электронной почте, сообщения по сети или SMS-сообщения на сотовый телефон. Это позволяет ответственным сотрудникам оперативно решать возникающие вопросы и пресекать несанкционированные действия пользователей корпоративной информационной системы. Помимо этого программа GFI EndPointSecurity ведет подробный лог всех операций с различными устройствами, включая имена файлов, которые были скопированы на накопители. Данная возможность очень полезна как для разбора уже произошедших утечек информации, так и для проведения профилактической работы. Так, например, с ее помощью можно выявить сотрудников, которые обладают необходимыми разрешениями для использования накопителей, но нарушающих правила копирования на них информации.

Еще одной интересной особенностью рассматриваемого продукта является система выдачи временного доступа. Она нужна в тех случаях, когда пользователю, которому запрещено использование того или иного устройства, все-таки необходимо им воспользоваться. На самом деле подобные ситуации возникают относительно часто. Например, обычно сотруднику не нужен доступ к мобильным накопителям. Но вот он подготовил какие-то документы дома и ему необходимо скинуть их на свой рабочий компьютер. Как это сделать? Самый простой и быстрый способ - выдать ему временное разрешение. Для этого пользователь должен подключить свое устройство к компьютеру, с помощью инструмента GFI EndPointSecurity Temporary Access сгенерировать код запроса и сообщить его ответственному сотруднику. Администратор вводит полученный код в специальное поле, получает в ответ код доступа и сообщает его пользователю. Сотрудник вводит его и получает возможность работать со своим устройством. Понятно, что доступ этот временный. Он выдается на одну сессию и не будет действовать ни на какие другие устройства.

GFI EndPointSecurity
Пример отчета из GFI EndPointSecurity ReportPack

Говоря о GFI EndPointSecurity нельзя не сказать о GFI EndPointSecurity ReportPack. Это дополнительный модуль для рассматриваемого продукта. Он предназначен для создания удобных и наглядных, в том числе и графических, отчетов на основе логов использования устройств сотрудниками компании. Благодаря ему ответственные сотрудники могут осуществлять мониторинг статистики, обозревать общие тенденции и т. д. Особо стоит отметить, что GFI EndPointSecurity ReportPack может назначить расписание, в соответствии с которым он и будет формировать отчеты. То есть, по сути, речь идет об автоматизированной системе составления отчетности как для управленческих сотрудников, так и для сотрудников ИТ-отдела.

Ну а теперь осталось подвести небольшой итог. GFI EndPointSecurity - действительно весьма мощная система защиты. Она позволяет организовать на предприятии надежный, но в то же время очень гибкий контроль над использованием различных устройств. С ее помощью можно защитить корпоративную информационную систему от утечек данных, а попутно решить такие проблемы, как самостоятельная установка программ пользователями, заражение рабочих станций вирусами с флешек сотрудников и т. п.



Статистика
Всего программ 30178
Скачиваний сегодня 1166
Скачиваний вчера 1617