Журнал "Information Security/ Информационная безопасность" #3, 2026
Платформа защиты дан- ных "Спектр" помогает разо- браться в текущих правах доступа, закрыть найденные риски, а также выстроить комплексный процесс пре- доставления прав. Ключевое, что стоит учи- тывать даже на раннем этапе, это избавление от иллюзии, что защита дан- ных – это разовый набор мероприятий и внедрение технических средств. лютно по-разному. Для ряда ком- паний – это необходимость соот- ветствия требованиям регуля- торов, от фиксации авторизаций в домене до событий доступа к ДДПК, если речь, к примеру, идет о финансовом секторе. Но если говорить о практической безопасности, то выделим два ключевых момента: l Накопление архива событий для расследований уже случив- шихся инцидентов. Причем в этом случае можно использо- вать решения классов DCAP, DAM и как качественный сбор- щик событий с баз данных, файловых серверов, доменов с передачей событий в SIEM, и как полноценную подсистему ИБ, которая может длительно хранить в себе весь массив накопленных данных с после- дующими механизмами поисков, фильтраций и т. д. Платформа защиты данных "Спектр" в данном случае часто используется именно по второ- му сценарию даже в очень круп- ных организациях, объем накоп- ленных событий аудита в кото- рых превышает сотни милли- ардов записей. l Работая в режиме, прибли- женном к реальному времени, система также фиксирует весь поток входящих событий и одно- временно уведомляет сотруд- ников ИТ- и ИБ-департаментов о критичных событиях, или их цепочках, подпадающих под политики. В обоих сценариях закрытая задача по полноценному сбору событий аудита гарантирует, что в системе всегда останется максимальное количество циф- ровых следов, необходимых для разбора и реагирования на инциденты. Работа с правами Перейдем к третьей немало- важной задаче по защите дан- ных, а именно – работе с пра- вами доступа. Одним из базовых сценариев построения любых подсистем информационной безопасности является принцип нулевого доверия. В проекции на права доступа это означает принцип минимальных привилегий. Выстраивание процесса наде- ления полномочиями в компа- нии с учетом этого принципа может существенно снизить последующий риск утечки или неправомерной модификации информации. На практике зада- ча наделения и управления пра- вами всегда находится на стыке департаментов ИТ и ИБ. Пер- вичное добавление УЗ сотруд- ника в домен и добавление ее в определенный список групп безопасности в соответствии с ролью часто находится в зоне ответственности ИТ-админи- страторов. Последующее же изменение прав – задача, тре- бующая в том числе согласова- ния со стороны бизнес-владель- цев ресурсов и сотрудников ИБ- департамента. Для решения этих задач используются раз- ные инструменты – начиная от Helpdesk, выступающего в роли системы заведения и согласо- вания заявок, до полной авто- матизации через IDM-системы. Платформа защиты данных "Спектр" помогает разобраться в текущих правах доступа, закрыть найденные риски, а также выстроить комплексный процесс предоставления прав с помощью ряда своих компо- нентов. 1. "Спектр | DCAP" 3 , DSP "Спектр" – выполняют задачи по сканированию и отображе- нию текущей матрицы доступа к файловым серверам, базам данных, облачным платформам, продуктам 1С и многому друго- му. Помимо инструмента для анализа, для большинства плат- форм поддерживается также рисковая модель, позволяющая сразу подсветить ключевые про- блемы в правах и дать возмож- ность изменения этих прав через графический интерфейс. 2. "Спектр | Портал" 4 – полно- ценное решение для выстраи- вания процесса предоставления прав доступа к файловым ресурсам, сервисам и службам. "Портал" предполагает выстраи- вание различных цепочек согла- сования для ресурсов разной степени критичности и удобную коммуникацию по каждой заявке внутри системы или по электронной почте. 3. "Спектр | Маркер" – может выполнять задачи по построе- нию наложенной системы прав доступа к файлам. Причем система позволяет ограничить широкий перечень операций: от отправки на печать и копирова- ния в буфер обмена до поме- щения файлов в криптоконтей- неры для комплексной защиты как внутри, так и за пределами периметра компании. Из чего еще состоит защита данных? Выше был рассмотрен только базовый набор задач по защите данных, с решения которых необходимо начинать или про- должать выстраивание полно- ценной системы защиты дан- ных. Ключевое, что стоит учиты- вать даже на раннем этапе, это избавление от иллюзии, что защита данных – это разовый набор мероприятий и внедрение технических средств. Защита данных в компании любого масштаба – это процесс, требующий постоянной адапта- ции под изменяющуюся инфра- структуру и требования, и при выборе продуктов важно обра- щать внимание на то, способны ли они встраиваться в суще- ствующие процессы или помо- гать выстраивать новые. l • 43 DLP+DCAP www.itsec.ru Рис. 1. Платформа решений "Спектр" 3 https://cyberpeak.ru/spektr/ 4 https://cyberpeak.ru/portal-vydashy-prav-i-razresheniy/ На правах рекламы
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw