Журнал "Information Security/ Информационная безопасность" #3, 2022
Российские решения имеют более широкий функ- ционал, чем иностранные, а также специфические фичи, которые подходят именно российскому бизне су. В Zecurion DLP есть IRP- модуль. Он необходим для внутреннего расследования инцидентов и может исполь- зоваться для управления ИБ- отделом компании. С помо- щью IRP-модуля можно собрать полный пакет доку- ментов для досудебных пре- тензий или разбирательств в суде. Zecurion первым из вен- доров Enterprise DLP пред- ставил систему для защиты от утечек через фотографи- рование экрана – модуль Screen Photo Detector, в основе которого работа нейронных сетей. 7 лет назад... По данным Zecurion Analytics, в 2015 г. ино- странные игроки DLP занимали порядка 15–20% рынка, а к 2022 г. доля компаний, которые используют иностранные решения, сокра- тилась буквально до единиц процентов. В феврале-марте 2022 г. все заговорили про импортозаме- щение. Одним из факторов, актуализирующих эту тему, является резкий уход иностран- ных вендоров с российского рынка. Некоторые из них не просто ушли, но и прекратили поддержку своих клиентов, дру- гие же ограничили посещение своих сайтов с IP-адресов из России. В результате этих собы- тий лидеры российского рынка ИБ взяли курс на технологиче- скую независимость и разви- вают бизнес таким образом, чтобы быть на шаг впереди зарубежных вендоров. Разница в подходах Между западным и россий- ским подходами к защите информации от утечек суще- ствует огромная разница. Для западных компаний характерен высокий уровень доверия к сотруднику и часто приоритетом является compli- ance – выполнение требований законодательных актов. В неко- торых странах приватность является деликатным вопросом и важной составляющей, поэто- му бизнес просто боится втор- гаться в личную жизнь своих сотрудников. В России принят другой под- ход. Здесь чаще выявляют нару- шителей, обнаруживают случаи сговора, расследуют киберпре- ступления, собирают архивы дан- ных на сотрудников, доводят дела до суда и наказывают по всей строгости закона. Для этого существует Forensic Alliance, который помогает в расследо- вании киберпреступлений. Поэтому российские решения имеют более широкий функцио- нал, чем иностранные, а также специфические фичи, которые подходят именно российскому бизнесу. В России заказчики enterprise-сегмента могут вклю- чать в план развития продукта нужную им функциональность. Это удобно и для покупателя – он получает сразу то, что нужно, и для вендора – сразу есть поку- патель для конкретного продук- та. Зачастую DLP имеет модуль- ную структуру, и заказчик может выбрать то, что ему нужно под конкретные задачи. Поддержка Когда на российском рынке было представлено много ино- странных решений, компании, при условии одинакового функциона- ла, выбирали вендора по "глуби- не" технической поддержки. Зарубежные вендоры, имея представительства в России, обеспечивали поддержку иного уровня, но внедрение систем происходило силами заказчиков или партнеров, что часто вызы- вало трудности. Те компании, которые выби- рали Zecurion DLP, получали русскоязычную техническую поддержку на всех уровнях в режиме 24/7 и большое коли- чество разнообразных вариан- тов внедрений. Внедрение сила- ми Zecurion осуществлялось без остановки бизнес-процессо, даже в компаниях с филиалами в разных городах. Мы помним всё У иностранных вендоров часто нет возможности созда- вать архив всех происходящих событий. В Zecurion DLP такой функцио- нал есть: все события собираются и просматриваются офицером безопасности. Более того, чтобы эту информацию можно было использовать при расследова- ниях, в Zecurion DLP есть IRP- модуль. Он необходим для внут- реннего расследования инциден- тов и может использоваться для управления ИБ-отделом компа- нии. С помощью IRP-модуля можно собрать полный пакет документов для досудебных пре- тензий или разбирательств в суде. Что отличает Zecurion DLP от других систем? Zecurion DLP имеет ряд пре- имуществ не только перед ино- странными аналогами, но и перед российскими системами. Zecurion первым из вендоров Enterprise DLP представил систему для защиты от утечек через фотографирование экра- на – модуль Screen Photo Detec- tor, в основе которого работа нейронных сетей: если сотруд- ник поднесет телефон к экрану компьютера, система сработает, отправит оповещение офицеру безопасности, а экран погаснет, предотвращая попытку сфото- графировать конфиденциаль- ные документы. В то время как некоторые компании до сих пор вводят запреты на использова- ние смартфонов на рабочем месте, клиенты Zecurion защи- щены от утечек. В Zecurion DLP есть возмож- ность использовать водяные знаки для документов: если сотрудник все же сфотографи- рует экран и захочет опублико- вать фото (например, на про- дажу), то инсайдера быстро вычислят по этим знакам. Чаще всего утечки информа- ции происходят не по случайным причинам, когда сотрудник про- сто не туда отправил документы, а специально. Месть руководи- телю, конфликты на работе, неудовлетворенность условиями 20 • СПЕЦПРОЕКТ Импортозамещение DLP уже закончилось процессе ухода иностранных вендоров с российского рынка импортозамещение стало наиболее обсуждаемой темой бизнес- сообщества. Давайте разберемся, в каком состоянии сейчас находится российский рынок решений для защиты информации от внутренних угроз, на примере Zecurion DLP рассмотрим превосходство российских продуктов над иностранными конкурентами, проанализируем успешные кейсы бесшовной замены зарубежных решений. В Мария Разумовская, руководитель пресс-службы Zecurion
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw