Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
25 серпня, 2023

Захист додатків користувача за допомогою Forcepoint DLP App Data Security API

Подробиці

Проста інтеграція справжнього захисту даних у внутрішнє програмне забезпечення вашої організації

Чи знаєте ви, що більшість програмних додатків (за деякими оцінками, до 62% усіх корпоративних застосунків) розробляється власними силами і призначена лише для внутрішнього використання? Крім того, незважаючи на наявність численних готових варіантів, темпи зростання кількості таких додатків, створених власними силами, зростатимуть і в майбутньому.

Незважаючи на очевидні переваги для організацій від розробки власних додатків, їх створення пов’язане з низкою очевидних та неочевидних проблем.

Основними перевагами власних додатків є:

  • Гнучкість: Підприємства можуть адаптувати свої програми до конкретних потреб.
  • Контроль: Компанії мають більше можливостей для контролю безпеки та якості своїх програм.
  • Вартість: У багатьох випадках власна технологія може бути економічно вигіднішою, ніж купівля готового програмного забезпечення.

Однак створення додатків користувача пов’язане з двома очевидними проблемами:

1) час, який потрібен на це, та

2) необхідність навчання або найму кваліфікованих фахівців, оскільки це часто не є основною компетенцією бізнесу.

Більше того, безпека та ризики – це два аспекти, про які організації недостатньо замислюються у процесі розробки. Один із ризиків: зусилля з розробки програмного забезпечення часто ускладнюються або, що ще гірше, можуть взагалі не мати успіху. Інший ризик – відсутність засобів контролю безпеки, доступних для внутрішніх програм.

Широко використовувані готові рішення, як правило, включають базові можливості забезпечення безпеки. Як приклад можна навести такі комерційні програми, як Microsoft 365 чи Google Workspace. Окремі програми у цих пропозиціях мають базові засоби контролю для захисту даних, які створюються та до яких звертаються користувачі цих програм.

Власні програми не мають такої переваги. Крім того, ці власні програми невідомі постачальникам засобів захисту. Тому їх важче безпосередньо захистити – вони стають вразливими для атак чи інших проблем, наприклад витоку даних.

Forcepoint App Data Security API забезпечує безпеку додатків користувача

Сьогодні Forcepoint представляє можливість захисту додатків користувача за допомогою Forcepoint DLP App Data Security API. App Data Security API – це сучасне рішення, призначене для вирішення складних завдань сучасного захисту даних. Forcepoint App Data Security API спрощує захист програм користувача за допомогою REST API, дозволяючи організаціям захищати дані та інформацію, що знаходиться в програмах користувача за межами традиційних протоколів, таких як SMTP, HTTP і FTP. Це дає організаціям можливість надсилати інформацію в App Data Security API для аналізу та реагування за допомогою політик для захисту конфіденційної інформації безпосередньо в програмах користувача без використання агента.

Основні сценарії використання API App Data Security

1. Внутрішні користувацькі додатки: Організації, які мають власні програми, можуть використовувати App Data Security API для аналізу файлового та інформаційного трафіку зі своїх додатків. Надсилання цього трафіку в Forcepoint DLP для аналізу означає, що політики безпеки даних можуть застосовуватися і забезпечуватися в цих програмах користувача.

API дозволяє виконувати широкий набір DLP-дій, таких як роздільна здатність, блокування, шифрування або розміщення даних у карантин, забезпечуючи комплексний захист та запобігаючи несанкціонованому доступу до даних.

2. Сторонні послуги: Клієнти, які використовують сторонні сервіси (в рамках будь-яких SaaS, IaaS, PaaS), які обмінюються даними та не підтримують традиційні DLP-протоколи. До них відносяться будь-які компоненти DIM (data-in-motion) або DAR (data-at-rest), програми для обміну файлами, а також все, що виходить за рамки SMTP, HTTP або FTP-трафіку.

3. Репозиторії сторонніх додатків: App Data Security API також підвищує рівень безпеки в репозиторіях інших програм, таких як Confluence і Kiteworks. За допомогою API внутрішні розробники можуть створювати модулі, що підключаються, для перевірки передачі файлів і даних в цих репозиторіях, що дозволяє застосовувати DLP-політики для підвищення рівня захисту даних.

Захист додатків користувача за допомогою Forcepoint DLP App Data Security API

Доступність та впровадження

App Data Security API легко інтегрується з Enterprise DLP Network або Enterprise DLP Suite Forcepoint.

Джерело: Secure your Custom Applications with Forcepoint DLP App Data Security API

Зв'яжіться з нами
Зворотний зв'язок зі спікером