2. SearchInform сегодня
Более 1500
клиентов
в 8 странах
мира
Офисы во всех ФО России,
а также в Казахстане,
Украине, Беларуси, Польше
10 уголовных
дел выиграно
клиентами
против
инсайдеров
Более
1 000 000 ПК
под контролем
КИБ
SearchInform
10 лет на
рынке DLP,
20 лет в IT
3. Учебный центр
searchinform.ru
С мая 2013 года в компании
действует собственный
учебный центр
За это время мы подготовили
более 1000 специалистов
Мы готовим как аналитиков,
так и инженеров
12. Зоопарк решений
searchinform.ru
- Почта, печать,
внешние устройства,
skype, снимки экрана
- проблемы с DNS
- отсутствие домена
- устаревшее
оборудование
- не удалённые агенты
- качество оказания ТП
- стоимость ТП
13. С чего начать?
Выбрать 2-3 системы для
тестирования
Определить критерии выбора и
методику испытаний
Определить основные каналы
передачи информации, которые
необходимо контролировать
searchinform.ru
14. Критерии выбора системы
Цена и стоимость владения
системой
Количество
контролируемых каналов
Надежность и скорость
работы системы
Аналитические
возможности
Наличие, качество и быстрота
реакции технической поддержки
Экспертиза, опыт и надежность
вендора
searchinform.ru
15. Критерий 1: Количество контролируемых каналов
В процессе тестирования, определите
каналы, которые используются для работы,
и каналы для личного общения
Уточните у вендора политику лицензирования и
возможность покупки отдельных модулей, чтобы
не переплачивать за ненужные каналы перехвата
IM Sniffer
Cloud Sniffer
Skype Sniffer
HTTP Sniffer
Device
Sniffer
File
Sniffer
Mail Sniffer Program
Sniffer Mobile Sniffer AD Sniffer Notebook
Sniffer
Microphone
Sniffer
Monitor Sniffer
FTP Sniffer
Print Sniffer
Indexing
Workstations
Keylogger
Sniffer
searchinform.ru
16. Как быть дальше?
КАНАЛ КОНТРОЛИРУЕТСЯ
КАНАЛ ЗАБЛОКИРОВАН
Вариант 1 Вариант 2
КАНАЛ КОНТРОЛИРУЕТСЯ
searchinform.ru
17. Критерий 2: Надежность и скорость работы системы
Сравните объемы перехвата тестируемых систем под нагрузкой
(если объем данных разных систем разный, значит одна из них
пропускает)
Проведите нагрузочное тестирование на максимальном
количестве машин
Полноценное тестирование DLP-системы должно проходить в срок от
2-х недель до месяца, чтобы выявить все нюансы и проверить
надежность ПО
searchinform.ru
18. Критерий 3: Аналитические возможности
Простота и удобство
создания политик
безопасности
Инструменты для
проведения
расследования
Информативность отчетов
Наличие полной базы
перехвата
(только нарушения или
вся база?)
searchinform.ru
19. Критерий 4: Техническая поддержка
Помощь при внедрении, настройке и тестировании
Качество работы техподдержки, скорость реакции на запрос
Скорость устранения проблемы
Возможность выезда
специалиста к клиенту
searchinform.ru
20. Критерий 5: Разработчик
Наличие представительств
в регионах
Попросите разработчика познакомить Вас с действующим клиентом.
Задайте ему вопросы о стабильности работы системы, возможностях
контроля, плюсах и минусах работы ПО.
Набор предустановленных
политик безопасности
Отраслевые практики
Регулярные обновления,
устойчивость к
кризисным явлениям
searchinform.ru
21. Критерий 6: Цена и стоимость владения системой
Стоимость
владения
DLP
Стоимость
лицензий
Стоимость
внедрения
Количество людей,
обслуживающих и
работающих с
системой
Стоимость и
скорость ТП
Стоимость
получения новых
версий
searchinform.ru
23. Александр Барановский
+375 29 649-77-79 ab@searchinform.ru
Сохранность
конфиденциальных
данных вашей компании зависит от вас!
Г. МИНСК
14 АПРЕЛЯ 2016#CODEIB