Журнал "Information Security/ Информационная безопасность" #3, 2026
Платформа защиты дан- ных "Спектр" относится к классу решений DSP (Data Security Platform) – это сравнительно новый класс продуктов информационной безопасности, возникший как ответ на требования рынка. Классификацию данных (их категоризацию) не стоит воспринимать как разовую задачу. Это процесс, кото- рый непрерывно сопровож- дает изменения в инфра- структуре. Информация, как и способы ее защиты, бывает разной. Как следствие, для обес- печения полноценной защиты данных внутри компании используется большое количество подсистем информационной безопасности, часто слабо свя- занных между собой и требую- щих существенных ресурсов на администрирование и настрой- ку. В статье рассмотрим, как платформа защиты данных "Спектр" 1 от компании "Сайбер- пик" способна оптимизировать решение этих задач, а также из чего должна складываться пол- ноценная картина защиты дан- ных в компании. Платформа защиты данных "Спектр" относится к классу решений DSP (Data Security Plat- form) – это сравнительно новый класс продуктов информацион- ной безопасности, возникший как ответ на требования рынка. Ключевая задача DSP – обес- печение защиты максимального количества разрозненных информационных систем, фай- ловых ресурсов, почтовых сер- веров, баз данных и других мест хранения чувствительной информации. Кратко разберем базовые сценарии защиты данных ком- пании и рассмотрим вопросы от общего к частному. Категоризация информации Часто первой важной задачей для обеспечения защиты информации является класси- фикация или категоризация данных. В идеале классифика- ция должна быть максимально автоматизирована и включать проверку на различные катего- рии всего – от содержимого документов до полей в таблицах СУБД. Именно так эта задача решается внутри DSP "Спектр". Система на основе как пред- установленных, так и заданных пользователем категорий про- веряет все документы, таблицы, статьи в базах знаний и многое другое, подсвечивая, где имен- но расположены данные тех или иных категорий (ПДн, ДСП, ДДПК и многое другое). Важно, чтобы категоризация данных происходила для всех защи- щаемых систем по единым пра- вилам. Это и отличает DSP от набора систем ИБ, также вклю- чающих в себя возможность контентного анализа докумен- тов. Классификацию данных (их категоризацию) не стоит вос- принимать как разовую задачу. Это процесс, который непре- рывно сопровождает изменения в инфраструктуре, иначе прак- тической пользы от классифи- кации данных почти не будет – результаты, пусть не полностью, но перестанут быть релевант- ными уже на следующий день. Вторая задача, связанная с классификацией, это уже не автоматическое, а ручное про- ставление меток классифика- ции. В линейке продуктов "Сай- берпик" за эту задачу отвечает решение "Спектр | Маркер" 2 , также являющийся частью плат- формы защиты данных. В этом случае метки уже являются видимыми и закры- вают сразу две задачи: 1. Повышение осведомлен- ности сотрудников о степени критичности информации, с которой они взаимодействуют. 2. Возможность настройки полноценных ограничительных действий на документы с мет- ками, начиная с уведомлений пользователям и блокировки определенных действий, закан- чивая помещением этих доку- ментов в криптоконтейнеры. Этот подход гарантирует сохранность данных даже после пересечения ими периметра компании. Аудит пользовательских операций, правила реагирования на инциденты Вторая задача – непрерывная фиксация всех пользователь- ских операций. Понимание, с какими данными работают сотрудники и как именно они это делают, является неотъем- лемой частью построения пол- ноценной системы защиты дан- ных. Базовые требования к сбору событий аудита у всех компаний очень похожи: l полнота собираемых данных, l минимальная нагрузка на инфраструктуру, l независимость аудита от внешних подсистем – настроек и т. д. Когда речь идет о полноте собираемых данных, важно учи- тывать два факта. В первую очередь, это охват текущих и внедряемых в будущем инфор- мационных систем, а также перечень фиксируемых систе- мой событий. Именно сильно расширенный перечень защи- щаемых систем отличает реше- ния класса DSP от уже привыч- ных нам отдельных продуктов классов DCAP, DAM, DLP. Для чего именно нужно соби- рать события аудита? На этот вопрос можно отвечать абсо- 42 • СПЕЦПРОЕКТ Хаос в данных или платформенный подход к защите информации? и одна современная инфраструктура не обходится без различ- ных информационных систем – часть из них выполняют исключительно бизнес-задачи, часть взаимодействует с внеш- ним миром, часть помогает более эффективно выполнять свои задачи, но всех их объединяет одно – наличие большого количества ценной для компании информации. Н Сергей Добрушский, директор по развитию продуктов, “Сайберпик” Фото: Сайберпик 1 https://cyberpeak.ru/ 2 https://cyberpeak.ru/modul-marker/
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw