McAfee DLP Discover
McAfee DLP Discover позволяет определить, подвергаются ли ваши конфиденциальные данные риску, и установить их местоположение. Интеллектуальная собственность и другие информационные активы, такие как исходный код, коммерческие тайны, стратегические бизнес-планы и т. п., имеют критически важное значение для сохранности вашего бренда, общественной репутации и конкурентного преимущества. Обеспечение безопасности данных при их передаче является очень важной задачей, но еще больший приоритет имеет защита конфиденциальных данных от несанкционированного доступа или перемещения.
Определение информации, подлежащей защите. McAfee DLP Discover можно настроить на поиск в определённых репозиториях и обнаружение данных, несомненно подлежащих защите.
Назначение политик защиты. DLP Discover предлагает интуитивно понятный и единый механизм создания политик, формирования отчётов и управления с целью обепечения большего контроля над применением вашей стратегии защиты информации к хранимым данным.
Обнаружение нарушений в сети. McAfee DLP Discover можно настроить на автоматический поиск нарушений политик на сетевых ресурсах. Наличие гибких средств планирования задач позволяет проводить непрерывные, ежедневные, еженедельные и ежемесячные автоматические проверки.
Анализ и устранение нарушений. DLP Discover предотвращает или сводит до минимума распространение конфиденциальных материалов благодаря интегрированному механизму реагирования на инциденты и управления ситуациями. При обнаружении содержимого, нарушающего политики безопасности, DLP Discover генерирует инциденты и посылает уведомления.
Сбор и анализ всех хранящихся данных. DLP Discover индексирует всё содержимое, хранимое в сети, и позволяет анализировать эту информацию для получения представления о том, как используются ваши конфиденциальные данные, кому они принадлежат, где они хранятся и куда они передаются.
Данный продукт позволяет вам сэкономить время и силы, требуемые для обеспечения безопасности корпоративной информации. McAfee DLP Discover автоматически проверяет все доступные ресурсы на наличие конфиденциальных данных, обнаруживает потенциальные риски и устанавливает владельца содержимого.
Контроль за конфиденциальной информацией
Механизм многовекторной классификации позволяет находить и контролировать конфиденциальную информацию. Инвентаризация и индексирование всего содержимого позволяют анализировать его с целью лучшего понимания и администрирования информации.
Обнаружение нестандартных типов данных
Network DLP Discover позволяет вести учёт данных, не относящихся ни к одной из стандартных категорий файлов, DLP Discover использует Concepts — метод описания возможного местонахождения данных внутри файла. Concepts облегчают процесс поиска и классификации конкретных элементов данных в любой точке системы.
Анализ и устранение нарушений
Изучение причин нарушений содержимого, регистрация и генерирование сигнатур и рассылка уведомлений об угрозах помогают обеспечить более эффективную защиту документов и содержащейся в них информации. Интегрированный механизм управления ситуациями поддерживает рассылку уведомлений владельцам содержимого и системным администраторам в виде заранее настраиваемых сообщений.
Лёгкость создания политик
Network DLP Discover даёт возможность выполнять поисковые запросы и составлять правила защиты на основании полученных результатов поиска. Для обеспечения нормативно-правового соответствия, соблюдения корпоративных стандартов управления и защиты интеллектуальной собственности можно использовать встроенные готовые политики или создавать свои собственные. Регистрация конфиденциальной информации с целью создания её цифровых отпечатков позволяет обеспечить безопасность обработки данных и сократить число ложных положительных результатов.
Создание полнофункциональных отчётов
Для инвентарных журналов и результатов поиска можно составлять сводные и детальные представления. Формирование отчётов можно проводить по требованию или по заранее заданному плану. Для облегчения вашей работы в систему включены 20 готовых к использованию и легко модифицируемых шаблонов отчётов.
Автоматическая проверка сети
Простая проверка ноутбуков, настольных ПК, серверов, мест для передачи файлов, репозиториев документов, порталов и баз данных. Передовая технология обхода сети позволяет DLP Discover обнаруживать данные, о существовании которых вы и не подозревали. От вас требуется определить, что и где искать, и составить расписание регулярного сбора сетевых данных, согласующееся с вашим потоком работ.
Гарантия широкой совместимости содержимого
К вашим услугам поддержка свыше 300 типов содержимого, включая документы Microsoft Office, мультимедийные файлы, исходный код, файлы чертежей, архивы, зашифрованные файлы, встроенные политики и интеллектуальную собственность.
Широкая поддержка баз данных
К вашим услугам поддержка следующих баз данных: Oracle 8i и выше; MySQL Enterprise 5.0 и 5.1; Microsoft SQL Server с 7.0 до 2008; и IBM DB2 с 5 до 9.1.
Большие возможности для анализа данных
McAfee Network DLP Discover дает возможность обнаруживать риск утечки данных путём детального изучения информации на протяжении определённого отрезка времени. Интуитивно понятный поисковый интерфейс позволяет быстро распознавать конфиденциальную информацию и определять, кто является отправителем данных и где они находятся.
Поддержка стандартных репозиториев
К вашим услугам поддержка следующих репозиториев: Common Internet File System (CIFS), Server Message Block (SMB), Network File System (NFS), HTTP/HTTPS, FTP, Microsoft SharePoint и EMC Documentum.
Мгновенная регистрация данных
Регистрация данных из любого поддерживаемого репозитория или базы данных. Сигнатуры зарегистрированных данных можно использовать в политиках, применяемых по всей сети для обнаружения конфиденциальных материалов.
Разработка высокоэффективных правил
Возможность создавать надёжные правила определения подлежащих анализу данных с использованием ключевых слов, регулярных выражений, таблиц, строк и столбцов баз данных и уникальных McAfee Concepts. Возможность включать процесс регистрации данных, в том числе и сканирование сетевых путей, в состав правил, выполняемых по предварительно составляемому расписанию, и просто разграничивать конфиденциальную и неконфиденциальную информацию. В вашем распоряжении также возможность ограничивать применение правил и политик отдельными поисковыми операциями.
McAfee DLP Manager, McAfee DLP Monitor, McAfee DLP Discover и McAfee DLP Prevent после выпуска McAfee Data Loss Prevention (DLP) 9.2 стали доступны и на виртуальных устройствах. Виртуальные устройства McAfee DLP работают на серверах VMware ESX и VMware ESXi 4.1.
McAfee DLP Discover 4400 Appliance
- Система
- Память: 24 ГБ P1333 DDR3
- Жесткие диски: 12 жёстких дисков по 1 ТБ, 7200 об/мин, 3,5 дюйма, SATA (рабочий объём памяти — 8 ТБ)
- Интерфейсы сети: модуль ввода-вывода Intel, 1 ГБ, Ethernet, два порта, медь
- RAID-контроллер: Intel RS2MB044
- Электропитание
- Габариты
- Конструкция: 2RU
- Вес
- Температура
- Диапазон влажности: 8—90 %, не образует конденсата
- Нормативно-правовое соответствие
- Декларация о соответствии СЕ (CENELEC, Европа)
- Аттестаты FCC и ICES-003, класс A (США и Канада)
- США: UL
- Сертификат VCCI — излучение (Япония)
- Декларация о соответствии C-Tick (Австралия)
- Декларация о соответствии MED (Новая Зеландия)
- Сертификат BSMI (Тайвань)
- Сертификат ГОСТ Р (Россия)
- Сертификат CC (Корея)
- Сертификат IRAM (Аргентина)
- Декларация об экологическом соответствии (международная)
- Экологически безопасная продолжительность использования в соответствии с Правилами ограничения содержания вредных веществ КНР
- Маркировка, касающаяся утилизации упаковки и продукта
- SABS (Южно-Африканская Республика)
- NOM/NYCE (Мексика)
- Сертификат CCC (Китай)
- CC EAL 2+
- Алгоритмы шифрования, совместимые с FIPS
- Руководство по технической реализации безопасности (STIG)
Минимальные аппаратные требования для виртуального устройства
- Система
- Память: 8 ГБ ОЗУ
- Жёсткие диски:
- Жёсткий диск 1: 128 ГБ для программного обеспечения виртуальной машины
- Жёсткий диск 2: 640 ГБ для виртуального образа DLP
- Сетевые порты:
- 2 порта для приложения DLP Monitor
- 1 порт для приложений DLP Prevent, DLP Manager или DLP Discover
- BIOS: функция VT должна быть активирована
Сетевая интеграция: DLP Discover находится в LAN. Его можно настроить на обход файловых репозиториев (CIFS, NFS, FTP), систем управления документами (Documentum, SharePoint), протоколов (HTTP, HTTPS) и баз данных (DB2, MS SQL, MySQL и Oracle).