Preloader
Производитель
Решение
новости
Дистрибуция решений по кибер-безопасности, развитию и оптимизации ИТ-технологий для организаций любого масштаба
Oberig IT держит руку на пульсе ИТ-мира и предлагает самые актуальные новости по кибер-безопасности
25 августа, 2023

Защита пользовательских приложений с помощью Forcepoint DLP App Data Security API

Подробности

Простая интеграция подлинной защиты данных во внутреннее программное обеспечение вашей организации

Знаете ли вы, что большинство программных приложений (по некоторым оценкам, до 62% всех корпоративных приложений) разрабатывается собственными силами и предназначено только для внутреннего использования? Кроме того, несмотря на наличие многочисленных готовых вариантов, темпы роста числа таких приложений, созданных собственными силами, будут расти и в будущем.

Несмотря на очевидные преимущества для организаций от разработки собственных приложений, их создание сопряжено с рядом очевидных и неочевидных проблем

Основными преимуществами собственных приложений являются:

  • Гибкость: Предприятия могут адаптировать свои приложения к конкретным потребностям.
  • Контроль: Компании имеют больше возможностей для контроля безопасности и качества своих приложений.
  • Стоимость: Во многих случаях собственная разработка может быть экономически более выгодной, чем покупка готового программного обеспечения.

Однако создание пользовательских приложений сопряжено с двумя очевидными проблемами:

1) время, которое требуется на это, и

2) необходимость обучения или найма квалифицированных специалистов, поскольку зачастую это не является основной компетенцией бизнеса.

Более того, безопасность и риски – это два аспекта, о которых организации недостаточно задумываются в процессе разработки. Один из рисков: усилия по разработке программного обеспечения часто усложняются или, что еще хуже, могут вообще не увенчаться успехом. Другой риск – отсутствие средств контроля безопасности, доступных для внутренних приложений.

Широко используемые готовые решения, как правило, включают в себя базовые возможности обеспечения безопасности. В качестве примера можно привести такие коммерческие программы, как Microsoft 365 или Google Workspace. Отдельные приложения в этих предложениях имеют базовые средства контроля для защиты данных, которые создаются и к которым обращаются пользователи этих приложений.

Собственные приложения не имеют такого преимущества. Кроме того, эти собственные приложения неизвестны поставщикам средств защиты. Поэтому их сложнее напрямую защитить – они становятся уязвимыми для атак или других проблем, например утечки данных.

Forcepoint App Data Security API обеспечивает безопасность пользовательских приложений

Сегодня Forcepoint представляет возможность защиты пользовательских приложений с помощью Forcepoint DLP App Data Security API. App Data Security API – это передовое решение, предназначенное для решения сложных задач современной защиты данных. Forcepoint App Data Security API упрощает защиту пользовательских приложений с помощью REST API, позволяя организациям защищать данные и информацию, находящуюся в пользовательских приложениях за пределами традиционных протоколов, таких как SMTP, HTTP и FTP. Это дает организациям возможность отправлять информацию в App Data Security API для анализа и реагирования с помощью политик для защиты конфиденциальной информации непосредственно в пользовательских приложениях без использования агента.

Основные сценарии использования API App Data Security

1. Внутренние пользовательские приложения: Организации, имеющие собственные приложения, могут использовать App Data Security API для анализа файлового и информационного трафика из своих приложений. Отправка этого трафика в Forcepoint DLP для анализа означает, что политики безопасности данных могут применяться и обеспечиваться в этих пользовательских приложениях.

API позволяет выполнять широкий набор DLP-действий, таких как разрешение, блокирование, шифрование или помещение данных в карантин, обеспечивая комплексную защиту и предотвращая несанкционированный доступ к данным.

2. Сторонние сервисы: Клиенты, использующие сторонние сервисы (в рамках любых SaaS, IaaS, PaaS), которые обмениваются данными и не поддерживают традиционные DLP-протоколы. К ним относятся любые компоненты DIM (data-in-motion) или DAR (data-at-rest), пользовательские приложения для обмена файлами, а также все, что выходит за рамки SMTP, HTTP или FTP-трафика.

3. Репозитории сторонних приложений: App Data Security API также повышает уровень безопасности в репозиториях сторонних приложений, таких как Confluence и Kiteworks. С помощью API внутренние разработчики могут создавать подключаемые модули для проверки передачи файлов и данных в этих репозиториях, что позволяет применять DLP-политики для повышения уровня защиты данных.

Защита пользовательских приложений с помощью Forcepoint DLP App Data Security API

Доступность и внедрение

App Data Security API легко интегрируется с Enterprise DLP Network или Enterprise DLP Suite компании Forcepoint.

Источник: Secure your Custom Applications with Forcepoint DLP App Data Security API

Свяжитесь с нами
Обратная связь со спикером