У лютому 2021 року вийшов новий реліз Symantec Data Loss Prevention версії 15.8. Це велике оновлення з безліччю нових можливостей та функцій, на які чекали користувачі Symantec. Випустивши даний реліз, Broadcom inc. ще раз підкреслила свій фокус на продуктах лінійки Symantec DLP, а також готовність і далі інвестувати в розвиток цих технологій.
Ключові особливості Symantec DLP 15.8:
DLP End User Remediation
Найчастіше компаніям складно впоратися з величезною кількістю вхідних інцидентів DLP та виправити їх. Команді, яка відповідає за реагування на інциденти іноді важко визначити, яким чином усунути інцидент, адже цим можна порушити бізнес-процес. У версії 15.8, завдяки функції ServiceNow, з’явилася можливість залучити власників файлів або відповідальних менеджерів для допомоги в усуненні інцидентів. Ви можете використовувати цю функцію для будь-якого інциденту DLP та залучати кого завгодно в своїй організації до роботи з виправлення інцидентів.
Класифікація та шифрування MIP
Symantec DLP 15.8 дозволяє розширити вже існуючі політики DLP для управління класифікацією та шифруванням MIP.
DLP Endpoint — Live Update
З частим випуском нових оновлень ОС і браузерів бувають випадки, коли виникає необхідність виправити агент кінцевої точки DLP, щоб забезпечити безперебійне покриття DLP, а організаціям складно розгорнути повністю новий агент у такі короткі терміни. У DLP 15.7 вперше випустили LiveUpdate для установки виправлень агентів на кінцевих точках Windows. DLP 15.8 дозволяє зробити те ж саме на кінцевих точках MacOS. Крім того, додані більш детальні функції таргетингу LiveUpdate на основі Enforce, так що можна спочатку налаштувати LiveUpdate на певні кінцеві точки, а потім поступово розгортати оновлення для всієї організації.
Ми б хотіли поділитися більш детальною інформацією про ключові можливості, що стосуються класифікації даних – розширеної інтеграції Symantec з Microsoft Information Protection (MIP).
Symantec DLP 15.8 перевершує попередні версії у простоті використання – як в розгортанні DLP (наприклад, Version Upgrade і LiveUpdate поліпшення), так і в його подальшій роботі (усунення інцидентів DLP за допомогою ServiceNow). Він надає глобальну інтеграцію між Symantec DLP і Microsoft Information Protection (MIP) для класифікації даних та шифрування, а також включає в себе оновлення технологій виявлення, що дозволяє користувачам ще швидше знаходити конфіденційні дані (наприклад, DICOM-файли), виявляти конфіденційну інформацію в комерційних і власних веб-додатках (наприклад, Jive, Confluence і т. д.).
Правильна класифікація конфіденційної інформації важлива для організацій, оскільки класифікаційна мітка може вказати, як захистити ці дані (наприклад, зашифрувати «конфіденційні» документи і заблокувати «цілком таємні» документи від виходу за межі організації). У деяких ситуаціях необхідно використовувати ручну класифікацію даних, наприклад, щоб забезпечити однакове і точне застосування політики даних усіма. Для того, щоб забезпечити кінцевим користувачам правильну класифікацію кожного документа, компаніям необхідні автоматизовані рішення. Багато користувачів Symantec використовують Microsoft Information Protection (MIP) для класифікації та шифрування документів.
Однак використання систем класифікації, таких як MIP, може створити проблеми для користувачів, такі як:
-
- Набори правил політики можуть бути більш обмеженими і спрощеними у порівнянні зі структурою політик, що надається системою DLP корпоративного рівня.
- Замовники повинні розробити дзеркальний набір політик на основі правил для автоматичної класифікації.
Використання вже існуючих політик Symantec DLP, та застосування їх до MIP дозволяє замовникам задавати політику в одному місці (уникаючи прогалин в політиці і дублювання) і використовувати ту ж політику для забезпечення правильної класифікації документів з можливістю масштабування.
З виходом Symantec DLP 15.8 була розширена інтеграція з MIP.
Тепер користувачі можуть:
-
- Розширити свої політики DLP, щоб автоматично пропонувати або застосовувати мітки MIP в офісних документах на кінцевих точках.
- Мати можливість писати політики DLP, які шукають мітки класифікації MIP в документах і повідомленнях електронної пошти Outlook.
- Використовувати кінцеву точку DLP для читання документів, захищених MIP, і електронних листів Outlook на кінцевих точках та застосовувати до них політики DLP.
Ось кілька прикладів, коли ця інтеграція задіюється:
-
- Користувач в організації створює документи в Microsoft Word. Політика організації містить директиви і рекомендації для користувачів щодо правильного маркування документів з водяним знаком «Конфіденційно». Ця позиція відображена в політиці DLP організації, яка була налаштована на пошук такого вмісту, і на основі ступеня відповідності кінцева точка запропонує використовувати мітку «Конфіденційно». Як тільки мітка «Конфіденційно» буде правильно застосована, MIP зможе переконатися у тому, що документ зашифрований.
- Користувач створює документ Microsoft Excel, що містить щоквартальні дані про продажі. Документ включає інформацію про клієнта, таку як ім’я, номери телефонів і т. д. Політика організації вважає цю інформацію конфіденційною та вимагає класифікувати документи, що містять таку інформацію як «Цілком таємно». Так як політика DLP організації була задана на впровадження цієї класифікації, кінцева точка гарантує, що документ Excel буде маркований та захищений належним чином.
Компанія Oberig IT – офіційний дистриб’ютор Symantec на території України, Молдови та Казахстану. Ми є джерелом компетенції по повному циклу вивчення функціоналу та переваг рішень Symantec.
Джерела:
