SlideShare a Scribd company logo
Как выбрать идеальную
DLP-систему?
Руководитель отдела продаж
ООО «СёрчИнформ»
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
Евгений Матюшёнок
Начальник отдела защиты
информации ПАО «ТНС энерго
Ростов-на-Дону»
Александр Езимов
SearchInform сегодня
#CODEIB
Более 1500
клиентов
в 8 странах
мира
Офисы во всех ФО России,
а также в Казахстане,
Украине, Белоруссии, Польше
10 уголовных
дел выиграно
клиентами
против
инсайдеров
Более
1 000 000 ПК
под контролем
КИБ
SearchInform
10 лет на
рынке DLP,
20 лет в IT
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
С чего начать?
Выбрать 2-3 системы для
тестирования
Определить критерии выбора
Определить основные каналы
передачи информации, которые
необходимо контролировать
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
Критерии выбора системы
Цена и стоимость владения
системой
Количество
контролируемых каналов
Надежность и скорость
работы системы
Аналитические
возможности
Наличие, качество и быстрота
реакции технической поддержки
Экспертиза, опыт и надежность
вендора
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
Критерий 1: Количество контролируемых каналов
В процессе тестирования, определите
каналы, которые используются для работы,
и каналы для личного общения
Уточните у вендора политику лицензирования и
возможность покупки отдельных модулей, чтобы
не переплачивать за ненужные каналы перехвата
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
IM Sniffer
Cloud Sniffer
Skype Sniffer
HTTP Sniffer
Device
Sniffer
File
Sniffer
Mail Sniffer Program
Sniffer Mobile Sniffer AD Sniffer Notebook
Sniffer
Microphone
Sniffer
Monitor Sniffer
FTP Sniffer
Print Sniffer
Indexing
Workstations
Keylogger
Sniffer
Как быть дальше?
КАНАЛ КОНТРОЛИРУЕТСЯ
КАНАЛ ЗАБЛОКИРОВАН
Вариант 1 Вариант 2
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
КАНАЛ КОНТРОЛИРУЕТСЯ
Критерий 2: Надежность и скорость работы системы
Сравните объемы перехвата тестируемых систем под нагрузкой
(если объем данных разных систем разный, значит одна из них
пропускает)
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
Проведите нагрузочное тестирование на максимальном
количестве машин
Полноценное тестирование DLP-системы должно проходить в срок от
2-х недель до месяца, чтобы выявить все нюансы и проверить
надежность ПО
Критерий 3: Аналитические возможности
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
Простота и удобство
создания политик
безопасности
Инструменты для
проведения
расследования
Информативность отчетов
Наличие полной базы
перехвата
(только нарушения или
вся база?)
Критерий 4: Техническая поддержка
Помощь при внедрении, настройке и тестировании
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
Качество работы техподдержки, скорость реакции на запрос
Скорость устранения проблемы
Возможность выезда
специалиста к клиенту
Критерий 5: Разработчик
Наличие представительств
в регионах
Попросите разработчика познакомить Вас с действующим клиентом.
Задайте ему вопросы о стабильности работы системы, возможностях
контроля, плюсах и минусах работы ПО.
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
Набор предустановленных
политик безопасности
Отраслевые практики
Регулярные обновления,
устойчивость к
кризисным явлениям
Критерий 6: Цена и стоимость владения системой
Стоимость
владения
DLP
Стоимость
лицензий
Стоимость
внедрения
Количество людей,
обслуживающих и
работающих с
системой
Стоимость и
скорость ТП
Стоимость
получения новых
версий
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
Финальный этап
Выбрать идеальную DLP по
всем критериям ПИМИ
Составить программу и
методику испытаний
Выбрать 2-3 системы для
тестирования
Сравнить результаты по
всем критериям
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
Как это происходит на практике?
Мы сформировали собственные критерии:
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
Нам необходимо решение, которое сможет контролировать
максимально возможное количество каналов
Важна удобная аналитика и возможность вести полноценное
расследование. Не просто перехватывать информацию, а
смотреть что привело к утечке, как готовился слив и т.д.
Надежный вендор, с опытом внедрения, отраслевыми
практиками и быстро реагирующей поддержкой.
Система должна поддерживать стабильный мониторинг
1500-2000 рабочих станций
Как это происходит на практике?
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
Выбрали системы
для теста
Закупили ПО,
соответствующее
критериям
Провели тестирование:
2 года (с перерывами)
Как это происходит на практике?
Преимущества, выявленные в ходе теста:
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
Оперативная техподдержка и компетентный отдел
внедрения
Возможность «ретроспективного поиска»
Уже на этапе тестирования были выявлены сотрудники,
склонные к инсайду
Наибольшее количество контролируемых каналов,
удобная аналитика
Как это происходит на практике?
Кейсы:
1. Попытка разглашения
конфиденциальной информации
2. Несоблюдение трудовой дисциплины
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
Евгений Матюшенок
+7 (495) 721-84-06 (доб. 145)
e.matushenok@searchinform.ru
#CODEIB
Г. РОСТОВ-НА-ДОНУ
24 МАРТА 2016
Сохранность
конфиденциальных
данных вашей компании зависит от вас!
Александр Езимов
ezimoff@yandex.ru

More Related Content

What's hot

S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
Expolink
 
БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...
БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...
БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...
Expolink
 
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
Expolink
 
KCell. Николай Чибисов. "Обзор средств ИБ для построения безопасной IT-инфрас...
KCell. Николай Чибисов. "Обзор средств ИБ для построения безопасной IT-инфрас...KCell. Николай Чибисов. "Обзор средств ИБ для построения безопасной IT-инфрас...
KCell. Николай Чибисов. "Обзор средств ИБ для построения безопасной IT-инфрас...
Expolink
 

What's hot (8)

SearchInform. Татьяна Латушкина. "Как выбрать идеальную DLP-систему?"
SearchInform. Татьяна Латушкина. "Как выбрать идеальную DLP-систему?"SearchInform. Татьяна Латушкина. "Как выбрать идеальную DLP-систему?"
SearchInform. Татьяна Латушкина. "Как выбрать идеальную DLP-систему?"
 
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
 
SearchInform. Алексей Попов. "Как выбрать идеальную DLP-систему?"
SearchInform. Алексей Попов. "Как выбрать идеальную DLP-систему?"SearchInform. Алексей Попов. "Как выбрать идеальную DLP-систему?"
SearchInform. Алексей Попов. "Как выбрать идеальную DLP-систему?"
 
БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...
БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...
БАРС Груп. Булат Шамсутдинов. "Практические вопросы обеспечения сетевой безоп...
 
Эволюция банковского законодательства в России ПДн⇒СТО БР⇒НПС
Эволюция банковского законодательства в России ПДн⇒СТО БР⇒НПСЭволюция банковского законодательства в России ПДн⇒СТО БР⇒НПС
Эволюция банковского законодательства в России ПДн⇒СТО БР⇒НПС
 
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
InfoWatch. Светлана Ашихмина. "Ловим злоумышленников на работе, крупных и не ...
 
SearchInform. Дмитрий Стельченко. "Как выбрать идеальную DLP-систему?"
SearchInform. Дмитрий Стельченко. "Как выбрать идеальную DLP-систему?"SearchInform. Дмитрий Стельченко. "Как выбрать идеальную DLP-систему?"
SearchInform. Дмитрий Стельченко. "Как выбрать идеальную DLP-систему?"
 
KCell. Николай Чибисов. "Обзор средств ИБ для построения безопасной IT-инфрас...
KCell. Николай Чибисов. "Обзор средств ИБ для построения безопасной IT-инфрас...KCell. Николай Чибисов. "Обзор средств ИБ для построения безопасной IT-инфрас...
KCell. Николай Чибисов. "Обзор средств ИБ для построения безопасной IT-инфрас...
 

Viewers also liked

НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
Expolink
 
Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...
Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...
Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...
Expolink
 
Fortinet. Алексей Андрияшин. "Построение эффективных систем защиты информации"
Fortinet. Алексей Андрияшин. "Построение эффективных систем защиты информации"Fortinet. Алексей Андрияшин. "Построение эффективных систем защиты информации"
Fortinet. Алексей Андрияшин. "Построение эффективных систем защиты информации"
Expolink
 
Fortinet. Еркебулан Туткабаев. "Противодействие АРТ с помощью современных сре...
Fortinet. Еркебулан Туткабаев. "Противодействие АРТ с помощью современных сре...Fortinet. Еркебулан Туткабаев. "Противодействие АРТ с помощью современных сре...
Fortinet. Еркебулан Туткабаев. "Противодействие АРТ с помощью современных сре...
Expolink
 
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
Expolink
 
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
Expolink
 
RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"
RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"
RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"
Expolink
 

Viewers also liked (20)

НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
 
Aflex Distribution. Александр Несов. "Решения Acronis для защиты данных в сме...
Aflex Distribution. Александр Несов. "Решения Acronis для защиты данных в сме...Aflex Distribution. Александр Несов. "Решения Acronis для защиты данных в сме...
Aflex Distribution. Александр Несов. "Решения Acronis для защиты данных в сме...
 
Импортозамещение в ИБ: Есть ли проблема?
Импортозамещение в ИБ: Есть ли проблема?Импортозамещение в ИБ: Есть ли проблема?
Импортозамещение в ИБ: Есть ли проблема?
 
ООО "РосИнтеграция". Сергей Борисов. "Обзор средств ИБ для построения защищен...
ООО "РосИнтеграция". Сергей Борисов. "Обзор средств ИБ для построения защищен...ООО "РосИнтеграция". Сергей Борисов. "Обзор средств ИБ для построения защищен...
ООО "РосИнтеграция". Сергей Борисов. "Обзор средств ИБ для построения защищен...
 
Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...
Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...
Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...
 
Fortinet. Алексей Андрияшин. "Построение эффективных систем защиты информации"
Fortinet. Алексей Андрияшин. "Построение эффективных систем защиты информации"Fortinet. Алексей Андрияшин. "Построение эффективных систем защиты информации"
Fortinet. Алексей Андрияшин. "Построение эффективных систем защиты информации"
 
Кирилл Солкан (Киберплат) - Универсальная система обмена данными и юридически...
Кирилл Солкан (Киберплат) - Универсальная система обмена данными и юридически...Кирилл Солкан (Киберплат) - Универсальная система обмена данными и юридически...
Кирилл Солкан (Киберплат) - Универсальная система обмена данными и юридически...
 
Fortinet. Еркебулан Туткабаев. "Противодействие АРТ с помощью современных сре...
Fortinet. Еркебулан Туткабаев. "Противодействие АРТ с помощью современных сре...Fortinet. Еркебулан Туткабаев. "Противодействие АРТ с помощью современных сре...
Fortinet. Еркебулан Туткабаев. "Противодействие АРТ с помощью современных сре...
 
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
 
Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...
Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...
Solar Security. Андрей Тимошенков. "Что действительно может и не может DLP в ...
 
JSOC - кейсы ИБ
JSOC - кейсы ИБJSOC - кейсы ИБ
JSOC - кейсы ИБ
 
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
 
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
Solar Security. Дмитрий Бондарь: "Всё под контролем: безопасность начинается ...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
 
Solar inView - Безопасность под контролем
Solar inView - Безопасность под контролемSolar inView - Безопасность под контролем
Solar inView - Безопасность под контролем
 
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
 
RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"
RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"
RISSPA. Евгений Климов. "Как сделать безопасность ближе и понятнее бизнесу"
 
SearchInform. Сергей Ананич. "Как выбрать DLP-систему? "
SearchInform. Сергей Ананич. "Как выбрать DLP-систему?   "SearchInform. Сергей Ананич. "Как выбрать DLP-систему?   "
SearchInform. Сергей Ананич. "Как выбрать DLP-систему? "
 
пр Актуальность аутсорсинга ИБ в России 2015 12-10
пр Актуальность аутсорсинга ИБ в России 2015 12-10пр Актуальность аутсорсинга ИБ в России 2015 12-10
пр Актуальность аутсорсинга ИБ в России 2015 12-10
 

Similar to SearchInform. Евгений Матюшёнок. ПАО "ТНС" энерго Ростов-на-Дону. Александр Езимов. "Как выбрать идеальную DLP-систему?"

SearchInform. Николай Сорокин. АО «Центральное конструкторское бюро автоматик...
SearchInform. Николай Сорокин. АО «Центральное конструкторское бюро автоматик...SearchInform. Николай Сорокин. АО «Центральное конструкторское бюро автоматик...
SearchInform. Николай Сорокин. АО «Центральное конструкторское бюро автоматик...
Expolink
 
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Ontico
 
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
Expolink
 
NiceMeeting for Startup Village 2013
NiceMeeting for Startup Village 2013NiceMeeting for Startup Village 2013
NiceMeeting for Startup Village 2013
NatashaKorobkova
 
Проект PiratePay
Проект PiratePayПроект PiratePay
Проект PiratePay
Alena Popova
 
Сделать безопасно и сертифицировано — ЗАО «ПМ» на DevCon 2015
Сделать безопасно и сертифицировано — ЗАО «ПМ» на DevCon 2015Сделать безопасно и сертифицировано — ЗАО «ПМ» на DevCon 2015
Сделать безопасно и сертифицировано — ЗАО «ПМ» на DevCon 2015
Maxim Avdyunin
 

Similar to SearchInform. Евгений Матюшёнок. ПАО "ТНС" энерго Ростов-на-Дону. Александр Езимов. "Как выбрать идеальную DLP-систему?" (20)

SearchInform. Николай Сорокин. АО «Центральное конструкторское бюро автоматик...
SearchInform. Николай Сорокин. АО «Центральное конструкторское бюро автоматик...SearchInform. Николай Сорокин. АО «Центральное конструкторское бюро автоматик...
SearchInform. Николай Сорокин. АО «Центральное конструкторское бюро автоматик...
 
SearchInform. Владимир Велич. "Как выбрать идеальную DLP-систему?"
SearchInform. Владимир Велич. "Как выбрать идеальную DLP-систему?"SearchInform. Владимир Велич. "Как выбрать идеальную DLP-систему?"
SearchInform. Владимир Велич. "Как выбрать идеальную DLP-систему?"
 
SearchInform. Дмитрий Софронов. "Как выбрать идеальную DLP-систему?"
SearchInform. Дмитрий Софронов. "Как выбрать идеальную DLP-систему?"SearchInform. Дмитрий Софронов. "Как выбрать идеальную DLP-систему?"
SearchInform. Дмитрий Софронов. "Как выбрать идеальную DLP-систему?"
 
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
 
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
 
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
 
узи лаприн
узи лапринузи лаприн
узи лаприн
 
NiceMeeting for Startup Village 2013
NiceMeeting for Startup Village 2013NiceMeeting for Startup Village 2013
NiceMeeting for Startup Village 2013
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
 
Cpa ex общая клиентская презентация_04072017
Cpa ex общая клиентская презентация_04072017Cpa ex общая клиентская презентация_04072017
Cpa ex общая клиентская презентация_04072017
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
 
пр 5 почему аутсорсинга ИБ
пр 5 почему аутсорсинга ИБпр 5 почему аутсорсинга ИБ
пр 5 почему аутсорсинга ИБ
 
Владимир Велич - Критерии выбора DLP-систем
Владимир Велич - Критерии выбора DLP-системВладимир Велич - Критерии выбора DLP-систем
Владимир Велич - Критерии выбора DLP-систем
 
Cpa ex узкийкруг_cpa_06042017
Cpa ex узкийкруг_cpa_06042017Cpa ex узкийкруг_cpa_06042017
Cpa ex узкийкруг_cpa_06042017
 
Data Science Weekend 2017. МегаФон. Аналитика больших данных в телекоме. Опыт...
Data Science Weekend 2017. МегаФон. Аналитика больших данных в телекоме. Опыт...Data Science Weekend 2017. МегаФон. Аналитика больших данных в телекоме. Опыт...
Data Science Weekend 2017. МегаФон. Аналитика больших данных в телекоме. Опыт...
 
Лекция 2 тестирование и жизненный цикл ПО
Лекция 2 тестирование и жизненный цикл ПОЛекция 2 тестирование и жизненный цикл ПО
Лекция 2 тестирование и жизненный цикл ПО
 
Проект PiratePay
Проект PiratePayПроект PiratePay
Проект PiratePay
 
Performance-маркетинг мобильных приложений
Performance-маркетинг мобильных приложенийPerformance-маркетинг мобильных приложений
Performance-маркетинг мобильных приложений
 
Сделать безопасно и сертифицировано — ЗАО «ПМ» на DevCon 2015
Сделать безопасно и сертифицировано — ЗАО «ПМ» на DevCon 2015Сделать безопасно и сертифицировано — ЗАО «ПМ» на DevCon 2015
Сделать безопасно и сертифицировано — ЗАО «ПМ» на DevCon 2015
 
Streamboard - измерение и улучшение воронки продаж
Streamboard - измерение и улучшение воронки продажStreamboard - измерение и улучшение воронки продаж
Streamboard - измерение и улучшение воронки продаж
 

More from Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Expolink
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Expolink
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
Expolink
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Expolink
 

More from Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 

SearchInform. Евгений Матюшёнок. ПАО "ТНС" энерго Ростов-на-Дону. Александр Езимов. "Как выбрать идеальную DLP-систему?"

  • 1. Как выбрать идеальную DLP-систему? Руководитель отдела продаж ООО «СёрчИнформ» #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016 Евгений Матюшёнок Начальник отдела защиты информации ПАО «ТНС энерго Ростов-на-Дону» Александр Езимов
  • 2. SearchInform сегодня #CODEIB Более 1500 клиентов в 8 странах мира Офисы во всех ФО России, а также в Казахстане, Украине, Белоруссии, Польше 10 уголовных дел выиграно клиентами против инсайдеров Более 1 000 000 ПК под контролем КИБ SearchInform 10 лет на рынке DLP, 20 лет в IT Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016
  • 3. С чего начать? Выбрать 2-3 системы для тестирования Определить критерии выбора Определить основные каналы передачи информации, которые необходимо контролировать #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016
  • 4. Критерии выбора системы Цена и стоимость владения системой Количество контролируемых каналов Надежность и скорость работы системы Аналитические возможности Наличие, качество и быстрота реакции технической поддержки Экспертиза, опыт и надежность вендора #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016
  • 5. Критерий 1: Количество контролируемых каналов В процессе тестирования, определите каналы, которые используются для работы, и каналы для личного общения Уточните у вендора политику лицензирования и возможность покупки отдельных модулей, чтобы не переплачивать за ненужные каналы перехвата #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016 IM Sniffer Cloud Sniffer Skype Sniffer HTTP Sniffer Device Sniffer File Sniffer Mail Sniffer Program Sniffer Mobile Sniffer AD Sniffer Notebook Sniffer Microphone Sniffer Monitor Sniffer FTP Sniffer Print Sniffer Indexing Workstations Keylogger Sniffer
  • 6. Как быть дальше? КАНАЛ КОНТРОЛИРУЕТСЯ КАНАЛ ЗАБЛОКИРОВАН Вариант 1 Вариант 2 #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016 КАНАЛ КОНТРОЛИРУЕТСЯ
  • 7. Критерий 2: Надежность и скорость работы системы Сравните объемы перехвата тестируемых систем под нагрузкой (если объем данных разных систем разный, значит одна из них пропускает) #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016 Проведите нагрузочное тестирование на максимальном количестве машин Полноценное тестирование DLP-системы должно проходить в срок от 2-х недель до месяца, чтобы выявить все нюансы и проверить надежность ПО
  • 8. Критерий 3: Аналитические возможности #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016 Простота и удобство создания политик безопасности Инструменты для проведения расследования Информативность отчетов Наличие полной базы перехвата (только нарушения или вся база?)
  • 9. Критерий 4: Техническая поддержка Помощь при внедрении, настройке и тестировании #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016 Качество работы техподдержки, скорость реакции на запрос Скорость устранения проблемы Возможность выезда специалиста к клиенту
  • 10. Критерий 5: Разработчик Наличие представительств в регионах Попросите разработчика познакомить Вас с действующим клиентом. Задайте ему вопросы о стабильности работы системы, возможностях контроля, плюсах и минусах работы ПО. #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016 Набор предустановленных политик безопасности Отраслевые практики Регулярные обновления, устойчивость к кризисным явлениям
  • 11. Критерий 6: Цена и стоимость владения системой Стоимость владения DLP Стоимость лицензий Стоимость внедрения Количество людей, обслуживающих и работающих с системой Стоимость и скорость ТП Стоимость получения новых версий #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016
  • 12. Финальный этап Выбрать идеальную DLP по всем критериям ПИМИ Составить программу и методику испытаний Выбрать 2-3 системы для тестирования Сравнить результаты по всем критериям #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016
  • 13. Как это происходит на практике? Мы сформировали собственные критерии: #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016 Нам необходимо решение, которое сможет контролировать максимально возможное количество каналов Важна удобная аналитика и возможность вести полноценное расследование. Не просто перехватывать информацию, а смотреть что привело к утечке, как готовился слив и т.д. Надежный вендор, с опытом внедрения, отраслевыми практиками и быстро реагирующей поддержкой. Система должна поддерживать стабильный мониторинг 1500-2000 рабочих станций
  • 14. Как это происходит на практике? #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016 Выбрали системы для теста Закупили ПО, соответствующее критериям Провели тестирование: 2 года (с перерывами)
  • 15. Как это происходит на практике? Преимущества, выявленные в ходе теста: #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016 Оперативная техподдержка и компетентный отдел внедрения Возможность «ретроспективного поиска» Уже на этапе тестирования были выявлены сотрудники, склонные к инсайду Наибольшее количество контролируемых каналов, удобная аналитика
  • 16. Как это происходит на практике? Кейсы: 1. Попытка разглашения конфиденциальной информации 2. Несоблюдение трудовой дисциплины #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016
  • 17. Евгений Матюшенок +7 (495) 721-84-06 (доб. 145) e.matushenok@searchinform.ru #CODEIB Г. РОСТОВ-НА-ДОНУ 24 МАРТА 2016 Сохранность конфиденциальных данных вашей компании зависит от вас! Александр Езимов ezimoff@yandex.ru