DeviceLock DLP Suite - решение защищающее данные компаний от утечек, представляет собой комплекс программных модулей, способных лицензироваться независимо друг от друга. Главный компонент программы, осуществляющий централизованное управление и администрирование программными комплексами – это DeviceLock.
Он обеспечивает теневое копирование данных, поступающих как по сети, так и от локально подключенных устройств и других компьютеров. DeviceLock Discovery проводит сканирование всех рабочих станций и корпоративных ресурсов, проверяет их на соответствие политике безопасности. В случае выявления несоответствий сразу же уведомляет администратора. NetworkLock распознает сетевые протоколы и порты, в случае необходимости блокирует коммуникационные приложения, контролирует передачу данных по различным каналам связи.
С помощью ContentLock выполняется фильтрация файлов, а также проводится мониторинг всех передаваемых данных. Поиск по базам данных выполняется с помощью DeviceLock Search Server. Также данный продукт используют при расследовании инцидентов.
Система защиты работает на платформах Windows, Linux, macOS. Установка выполняется при единовременном лицензировании.
Основными ключевыми функциями DeviceLock DLP Suite является контроль доступа к интерфейсам и устройствам, контроль всех сетевых коммуникаций, обнаружение несанкционированных данных в хранилищах, централизованное управление, контроли буфера обмена и по типу файлов, теневое копирование, аудит и пр. Программа предотвращает утечку данных через различные мобильные устройства, оптически распознает символы и интегрируется со средствами шифрования извне. Также контролирует виртуальные и терминальные среды.
- Контроль доступа к устройствам и интерфейсам.
- Контроль сетевых коммуникаций.
- Контентная фильтрация.
- Выявление несанкционированного содержимого в хранилищах данных.
- Сервер полнотекстового поиска.
- Защита от локального администратора.
- Централизованное управление.
- Управляющий сервер.
- Контроль по типу файлов.
- Контроль буфера обмена.
- Белый список USB-устройств.
- Белый список носителей.
- Временный белый список.
- Белый список сетевых протоколов.
- Аудит.
- Теневое копирование.
- Тревожные оповещения (алертинг).
- Централизованное хранение журналов аудита и теневого копирования.
- Предотвращение утечки данных через мобильные устройства.
- Политики автономного и оперативного режима.
- Оптическое распознавание символов (OCR).
- Интеграция с внешними средствами шифрования.
- Контроль для виртуальных и терминальных сред.
- Широкий спектр поддерживаемых устройств, сетевых протоколов и приложений.
- Применяемые методы контекстного и контентного анализа позволяют достичь высокого уровня обнаружения передачи защищаемых данных.
- Наличие агентского EDPC-решения для MacOS.
- DeviceLock Enterprise Server позволяет использовать любую ODBC-совместимую СУБД для хранения данных и балансировать нагрузку.
- В DeviceLock реализована поддержка виртуальных и терминальных сред.
- Отечественное происхождение продукта, обширная документация и техническая поддержка на русском языке.
- Наличие сертификата ФСТЭК.
- Модульная модель лицензирования продукта, в камках которой заказчик приобретает только необходимые ему функции.
- DeviceLock DLP Suite может использоваться не только для организаций большого размера, но и для компаний малого и среднего бизнеса благодаря простоте установки и настройки.
- Отсутствие возможности «карантина» подозрительных сообщений и файлов, когда объекты с критически важным или запрещенным содержимым помещаются в отдельное хранилище для анализа сотрудников отдела ИБ (ожидается в будущих версиях).
- К недостаткам стоит отнести возможность отправки оповещений только по протоколам SMTP и SNMP.