DLP-системи: що це таке. Впровадження, завдання та вимоги

Сценарії розгортання системи

Після визначення конфіденційних даних і політик налаштовується етап розгортання DLP, сценарій налаштовується всіх трьох типів. Дані в русі необхідно захистити при передачі. Це включає в себе такі канали, як HTTP/S, FTP, IM, P2P, SMTP та інші. DLP не переводиться у вбудований режим, а ставиться на порт Span. Дуже важливо не поміщати пристрій або програмне забезпечення DLP-захисника безпосередньо у лінію з трафіком.

Дивіться також:  Системи програмування: приклади, опис, особливості

Найкращий підхід полягає в тому, щоб спочатку повернути пристрій у порт Span, а потім, після того як стратегія сформувалася, перевести її під вбудований режим. Щоб зменшити ризик, зазвичай пропонується два варіанти. По-перше, розгортають DLP в режимі високої доступності, а по-друге, налаштовують вбудований продукт в режимі обходу, що дозволить трафіку обходити його в разі відмови DLP.