News

Новый релиз Forcepoint DLP: расширенные функции масштабируемости и персонализации

News | 16.02.2023

Новая версия Forcepoint DLP 10 отражает лидерство Forcepoint в области упрощенного управления безопасностью данных, масштабируемой безопасности данных и применения персонализированных политик.

Обеспечение большей масштабируемости

Чаще всего данные пользователей продолжают расти в геометрической прогрессии. С этим ростом возникает необходимость работать с более крупными массивами данных. Точное соответствие данных (структурированных данных) отпечаткам пальцев — одна из областей, в которой Forcepoint преуспевает, помогая клиентам защитить некоторые из своих наиболее ценных записей с помощью отпечатков пальцев.

Forcepoint DLP 10.0 выводит дактилоскопию на новый уровень. Теперь клиенты могут сканировать в 5 раз больше записей (до 100 миллионов записей, содержащих до 600 миллионов ячеек). 

Упрощенное управление, новые возможности импорта / экспорта политик

Благодаря более чем 1700 предустановленным политикам / классификаторам / шаблонам, а также возможности унифицированной политики, позволяющей определять политики для всех ключевых каналов утечки данных в рамках одной политики, Forcepoint упрощает управление безопасностью данных.

В новой версии Forcepoint DLP присутствует возможность импорта / экспорта политик. В прошлом клиентам часто приходилось сначала создавать политики в тестовой среде, а затем переписывать их в производственной среде. Благодаря этой новой возможности специалисты по защите данных могут просто экспортировать политики из тестовой среды непосредственно в производственную. Это позволяет клиентам экономить время и ресурсы на постоянное управление DLP.

Персонализированное применение означает персонализированные политики

Многие клиенты используют всплывающие окна для внедрения DLP-политики как эффективный способ борьбы с конкретным потенциальным событием утечки данных. Они также рассматривают их как возможность для обучения, особенно в тех случаях, когда фактическое блокирование не требуется. С помощью персонализированного применения организации могут еще больше усилить воздействие всплывающих окон, добавив логотип своей компании с текстом, настроенным на конкретную политику. Помимо остановки событий, связанных с утечкой данных, персонализированное применение создает более эффективный опыт обучения для пользователя.

Мониторинг риска с учетом особенностей бизнеса

В недавнем исследовании Forrester отмечает, что Zero Trust поддерживает три основных принципа: все объекты по умолчанию не доверяются, обеспечивается доступ с наименьшими привилегиями и осуществляется всесторонний мониторинг безопасности. Адаптивная к рискам защита Forcepoint обеспечивает всесторонний непрерывный мониторинг и выявляет рискованное поведение в режиме реального времени, помогая клиентам выявлять утечки данных до их возникновения.

Forcepoint DLP получил две новые функции, которые расширяют этот непрерывный мониторинг, обеспечивая конфиденциальность личных данных и увеличивая возможности их защиты.

  1. Псевдо-анонимизация для RBAC (Role Based Access Control). Важно, чтобы в мониторинге рискованного поведения участвовали разные типы людей с разными уровнями привилегий безопасности. Бизнес-аналитикам часто нужно посмотреть, где происходит рискованное поведение, но им не требуется видеть частную информацию людей, которые вносят риск в среду. Командам по безопасности данных, напротив, требуется более подробная информация об отдельных пользователях, вовлеченных в потенциально рискованное поведение. С помощью псевдо-анонимизации для RBAC Forcepoint помогает организациям защищать конфиденциальность отдельных пользователей, продолжая оценивать риски и применять DLP-политики на основе рискованного поведения в любой момент. Для аналитиков данные отдельных пользователей маскируются и токенизируются, поэтому они могут продолжать выполнять свои должностные обязанности, не видя подробной информации о пользователях. Это позволяет большему количеству людей в организации работать с информацией о пользователях, которую предоставляет RAP, без излишнего нарушения конфиденциальности пользователей.
  2. Настраиваемые индикаторы поведения (IoBs). IoBs - это сердце Forcepoint Risk-Adaptive Protection и непрерывного мониторинга, который делает Forcepoint DLP таким мощным. Каждый IoB рассматривает определенное потенциально рискованное поведение (например, накопление данных, использование съемных носителей, необычно большие вложения в личной электронной почте и т. д.), а затем применяет степень серьезности к этому поведению (низкая, средняя, высокая, критическая). Имея более 150 IoBs, Forcepoint расширяет возможности использования RAP для большего числа клиентов, предоставляя возможность настройки в зависимости от бизнеса и индивидуальных потребностей организации. При необходимости организация теперь может включить или отключить определенный IoB, изменить степень серьезности, связанную с определенным IoB, или применить исключения для отдельных лиц или групп, если это необходимо. Исключения могут быть применены, например, для человека в финансовой сфере, которому в рамках своей работы необходимо перемещать информацию о кредитных картах. Для организаций, которым понравилась идея непрерывного мониторинга, но которым нужны IoB, более точно соответствующие специфическим бизнес-потребностям их организации, это расширяет их возможности по снижению количества ложных срабатываний / отрицательных результатов при управлении инцидентами, а также расширяет возможности мониторинга, улучшая программу Zero Trust.

Обращайтесь за персональной консультацией по решениям Forcepoint к специалистам Softprom.

Softprom - Value Added Distributor компании Forcepoint.