В корпоративной сети крупной организации может храниться множество конфиденциальной информации, при этом отыскать ее и определить несет она угрозу утечки данных или нет вручную затруднительно. Чтобы решить эту задачу используется система Zecurion Discovery (Zdiscovery). Процесс поиска и обнаружения данных происходит с использование специальных агентов.
Агенты проводят анализ информации из всех хранилищ, с которыми работает ОС Windows, включая скрытые диски. Обнаружение персональной информации и конфиденциальных данных хранящихся на персональных компьютерах и в сетевых хранилищах происходит в режиме реального времени.
Чтобы выявить конфиденциальные данные программная система использует гибридный анализ. Благодаря ему очень точно определяется категория и уровень конфиденциальности с которой принадлежит информация. Гибридный анализ позволяет увеличить эффективность поиска до 95% в сравнении с другими системами анализа.
Для найденных данных можно выполнять ряд действий: перемещать в хранилище, сообщать администратору об обнаруженной информации и журналировать все события.
- Поиск информации в корпоративной сети.
- Учет и анализ всех хранящихся данных.
- Обнаружение конфиденциальных данных.
- Определение информации, подлежащей защите.
- Предупреждение утечек информации.
- Обнаружение нарушений политик ИБ в рамках корпоративной сети.
- Приведение политики безопасности в соответствие с законодательством и отраслевыми стандартами.
- Поддержка более 30 форматов файлов.
- Настройка действий над обнаруженными несанкционированными копиями конфиденциальных данных.
- Тесная интеграция с другими DLP-решениями Zecurion. В частности, нужно понимать, что все реализованные в рассмотренном сегодня продукте инструменты контекстного анализа «перекочевали» в него из Zecurion Zgate. А поэтому если в организации уже развернут и настроен контроль внешних каналов, то можно взять уже готовые словари, шаблоны и прочие настройки и запустить Zecurion Zdiscovery с минимальными временными и финансовыми затратами.
- Удобная единая система администрирования всего комплекса DLP-решений.
- Интеграция с Active Directory для загрузки списка компьютеров и управления правами доступа к серверам Zecurion Zdiscovery.
- Еще одним функциональным недостатком Zecurion Zdiscovery можно считать отсутствие политик, связанных с типами файлов. Их наличие позволило бы исключить хранение на компьютерах сотрудников нежелательных материалов (видео, аудио, картинок и пр.). Если говорить прямо, то эта задача не относится к защите от утечек конфиденциальной информации, а поэтому требовать ее от DLP-решения не совсем корректно.
- Отсутствует возможность отслеживать пути распространения информации от компьютера к компьютеру и авторов несанкционированных копий конфиденциальных данных (пользователей, авторизованных на компьютерах в момент создания копий).
- Возможность работы не со всеми хранилищами, в частности, поддержка Microsoft Sharepoint, Lotus Notes по заявлению разработчиков будет добавлена в следующих версиях.