فهرست مطالب
- 1. خرید لایسنس Symantec Data Loss Prevention (DLP)
- 1.1. Symantec Data Loss Prevention چیست؟
- 1.2. قابلیتهای Endpoint
- 1.3. قابلیتهای Network
- 1.4. Data at Rest و شناسایی اطلاعات ذخیرهشده
- 1.5. Enforce Server و مدیریت متمرکز
- 1.6. نحوه انتخاب لایسنس مناسب
- 1.7. Managed User و Managed Device
- 1.8. قیمت لایسنس Symantec DLP
- 1.9. خرید لایسنس Symantec Data Loss Prevention (DLP)
- 1.10. مدیریت و تمدید لایسنس
- 1.11. تفاوت Endpoint Prevent و Endpoint Discover
- 1.12. تفاوت Network Discover و Network Prevent
- 1.13. سوالات متداول خرید لایسنس Symantec Data Loss Prevention (DLP)
- 1.14. جمعبندی خرید لایسنس Symantec Data Loss Prevention (DLP)
خرید لایسنس Symantec Data Loss Prevention (DLP)
خرید لایسنس Symantec Data Loss Prevention (DLP) برای سازمانهایی اهمیت دارد که به دنبال شناسایی، پایش و کنترل اطلاعات حساس خود در Endpointها، شبکه و منابع ذخیرهسازی هستند.

Symantec DLP به سازمان کمک میکند محل قرارگیری اطلاعات حساس را شناسایی کند، نحوه انتقال آنها را تحت نظارت قرار دهد و بر اساس Policyهای امنیتی، اقدامات کنترلی مناسبی را برای کاهش ریسک نشت اطلاعات اجرا کند.
انتخاب Component و ظرفیت مناسب به عواملی مانند تعداد کاربران، تعداد Endpointها، ساختار شبکه، منابع ذخیرهسازی و کانالهای انتقال اطلاعات بستگی دارد.
Symantec Data Loss Prevention چیست؟
Symantec Data Loss Prevention یا Symantec DLP یک راهکار امنیت اطلاعات برای شناسایی و حفاظت از دادههای حساس در محیط سازمان است.
با استفاده از قابلیتهای DLP میتوان اطلاعات حساس را در محلهای مختلف شناسایی کرد و بر اساس Policyهای سازمان، فعالیتهایی مانند انتقال، کپی یا ارسال اطلاعات را پایش و کنترل کرد.
قابلیتهای این راهکار را میتوان در چند حوزه اصلی بررسی کرد:
- Endpoint؛ حفاظت از اطلاعات روی سیستمهای کاربران
- Network؛ پایش و کنترل انتقال اطلاعات در شبکه
- Discover؛ شناسایی دادههای حساس در مخازن اطلاعاتی
- Protect؛ اعمال اقدامات حفاظتی روی دادههای شناساییشده
- Enforce؛ مدیریت متمرکز Policyها و Incidentها
قابلیتهای Endpoint
بخش Endpoint برای حفاظت از اطلاعات حساس روی سیستمهای کاربران استفاده میشود.
در این بخش میتوان فعالیتهایی را که ممکن است باعث خروج یا افشای اطلاعات شوند شناسایی و بر اساس Policy سازمان کنترل کرد.
Endpoint Prevent
Endpoint Prevent برای پایش و کنترل انتقال اطلاعات حساس از Endpointها استفاده میشود.
این قابلیت میتواند فعالیتهای مختلفی مانند انتقال، کپی یا چاپ اطلاعات را بر اساس Policyهای امنیتی سازمان تحت کنترل قرار دهد.
هدف اصلی آن این است که اطلاعات حساس بدون مجوز از سیستمهای کاربران خارج نشوند.
Endpoint Discover
Endpoint Discover برای شناسایی اطلاعات حساس ذخیرهشده روی Endpointها استفاده میشود.
با استفاده از این قابلیت، سازمان میتواند محل قرارگیری اطلاعات حساس روی سیستمهای کاربران را شناسایی کرده و برای حفاظت از آنها Policy مناسب تعریف کند.
قابلیتهای Network
بخش Network برای بررسی و کنترل دادههایی استفاده میشود که از طریق کانالهای شبکه منتقل میشوند.
بسته به معماری مورد استفاده، Componentهای مختلفی برای Monitoring و Prevention در این بخش وجود دارند.
Network Monitor
Network Monitor برای پایش جریان داده و شناسایی اطلاعات حساس در ترافیک شبکه استفاده میشود.
این قابلیت بیشتر روی مشاهده و تشخیص تمرکز دارد و میتواند Visibility مناسبی نسبت به انتقال اطلاعات حساس ایجاد کند.
Network Prevent for Email
Network Prevent for Email برای شناسایی و کنترل اطلاعات حساس در ترافیک ایمیل استفاده میشود.
Policyهای سازمان مشخص میکنند در صورت شناسایی اطلاعات حساس چه اقدامی انجام شود؛ برای مثال ایجاد Incident یا جلوگیری از انتقال اطلاعات، مطابق با معماری و تنظیمات پیادهسازی.
Network Prevent for Web
Network Prevent for Web برای کنترل انتقال اطلاعات حساس از طریق Web مورد استفاده قرار میگیرد.
در معماریهایی که ترافیک وب از طریق Proxy یا Gateway سازمان عبور میکند، این Component میتواند برای بررسی و اجرای Policyهای DLP مورد استفاده قرار گیرد.
Data at Rest و شناسایی اطلاعات ذخیرهشده
بخش مهم دیگری از معماری DLP، شناسایی اطلاعات حساسی است که در منابع ذخیرهسازی سازمان قرار دارند.
Network Discover
Network Discover برای شناسایی اطلاعات حساس در مخازن داده سازمان استفاده میشود.
بسته به زیرساخت و Componentهای مورد استفاده، منابعی مانند موارد زیر میتوانند در فرآیند Discovery قرار بگیرند:
- File Server
- Database
- SharePoint
- سایر مخازن اطلاعاتی تحت پشتیبانی
هدف این قابلیت، مشخص کردن محل قرارگیری اطلاعات حساس و کمک به سازمان برای تصمیمگیری درباره نحوه حفاظت از آنهاست.
Network Protect
Network Protect برای اعمال اقدامات حفاظتی روی دادههای شناساییشده استفاده میشود.
این Component میتواند در کنار Discovery قرار گیرد تا سازمان علاوه بر شناسایی اطلاعات حساس، بر اساس Policyهای خود اقدامات حفاظتی مناسب را نیز تعریف کند.
Enforce Server و مدیریت متمرکز
Enforce Server بخش مدیریتی مرکزی Symantec DLP است.
از طریق این بخش میتوان Policyها، Componentهای مختلف و Incidentهای ایجادشده را مدیریت و بررسی کرد.
برخی از وظایف مهم Enforce عبارتاند از:
- ایجاد و مدیریت Policy
- مدیریت Componentهای DLP
- مشاهده و بررسی Incidentها
- مدیریت کاربران و دسترسیها
- گزارشگیری
- مدیریت فرآیند رسیدگی به رخدادها
مدیریت متمرکز باعث میشود Policyهای حفاظت از اطلاعات در بخشهای مختلف سازمان هماهنگتر اجرا شوند.
نحوه انتخاب لایسنس مناسب
انتخاب لایسنس مناسب فقط به تعداد کاربران محدود نمیشود و باید ساختار واقعی سازمان بررسی شود.
موارد مهم برای بررسی عبارتاند از:
- تعداد کاربران
- تعداد Endpointها
- تعداد سرورها
- منابع ذخیرهسازی
- نوع اطلاعات حساس
- کانالهای انتقال داده
- نیاز به Endpoint Prevent
- نیاز به Endpoint Discover
- نیاز به Network Monitor
- نیاز به Network Prevent
- نیاز به Network Discover
- نیاز به Network Protect
- ساختار شبکه سازمان
در مستندات فعلی Broadcom، مدل لایسنسینگ DLP بهصورت Subscription و بر اساس معیارهایی مانند Managed User و Managed Device تعریف شده است. بنابراین انتخاب ظرفیت مناسب باید بر اساس Component و نحوه استفاده از آن در محیط سازمان انجام شود.
Managed User و Managed Device
Managed User به کاربری گفته میشود که به شبکهای دسترسی دارد که توسط نرمافزار دارای لایسنس مدیریت، پایش یا محافظت میشود.
Managed Device نیز به دستگاهی گفته میشود که توسط نرمافزار دارای لایسنس مدیریت، پایش یا محافظت میشود.
شناخت این دو مفهوم هنگام بررسی نیازمندی لایسنس اهمیت دارد، زیرا معیار محاسبه میتواند بر اساس نوع محصول و Component مورد استفاده متفاوت باشد.
قیمت لایسنس Symantec DLP
قیمت لایسنس DLP برای تمام سازمانها یکسان نیست.
عواملی مانند موارد زیر میتوانند در تعیین شرایط و قیمت نهایی تأثیرگذار باشند:
- تعداد کاربران
- تعداد Endpointها
- Componentهای مورد نیاز
- ظرفیت مورد استفاده
- معماری سازمان
- مدت اعتبار Subscription
به همین دلیل، برای استعلام دقیق بهتر است اطلاعات مربوط به کاربران، Endpointها و نیازهای فنی سازمان مشخص شود.
خرید لایسنس Symantec Data Loss Prevention (DLP)
پیش از خرید لایسنس Symantec Data Loss Prevention (DLP)، بررسی نیازهای امنیتی و معماری سازمان اهمیت دارد.
سامین پردازش نوین میتواند در بررسی ساختار سازمان، شناسایی Componentهای مورد نیاز و استعلام شرایط تهیه راهکار DLP به سازمانها مشاوره ارائه دهد.
برای شروع فرآیند استعلام، اطلاعاتی مانند تعداد کاربران، Endpointها، سرورها و قابلیتهای مورد نیاز میتواند در اختیار کارشناسان قرار گیرد.
مدیریت و تمدید لایسنس
بررسی تاریخ اعتبار لایسنسها بخش مهمی از نگهداری سامانه DLP است.
در نسخههای جدید Symantec DLP، با منقضی شدن لایسنس یک Component ممکن است قابلیتهای مربوط به همان بخش تحت تأثیر قرار بگیرند.
به همین دلیل، بهتر است وضعیت Entitlementها و تاریخ اعتبار لایسنسها بهصورت منظم بررسی شود تا از ایجاد اختلال در قابلیتهای مورد استفاده جلوگیری شود.
تفاوت Endpoint Prevent و Endpoint Discover
این دو Component کاربرد متفاوتی دارند.
Endpoint Discover بیشتر برای شناسایی اطلاعات حساس ذخیرهشده روی Endpointها استفاده میشود.
در مقابل، Endpoint Prevent روی پایش و کنترل فعالیتهایی تمرکز دارد که ممکن است باعث انتقال یا افشای اطلاعات حساس شوند.
در نتیجه، سازمان میتواند بسته به هدف خود از یکی یا ترکیبی از این قابلیتها استفاده کند.
تفاوت Network Discover و Network Prevent
Network Discover برای پیدا کردن اطلاعات حساس در منابع و مخازن داده مورد استفاده قرار میگیرد.
Network Prevent بیشتر برای کنترل انتقال اطلاعات حساس در کانالهای تحت پوشش کاربرد دارد.
به زبان ساده، Discover به سازمان کمک میکند بداند اطلاعات حساس کجا قرار دارند و Prevent کمک میکند انتقال آن اطلاعات چگونه کنترل شود.
سوالات متداول خرید لایسنس Symantec Data Loss Prevention (DLP)
Symantec DLP برای چه کاری استفاده میشود؟
Symantec DLP برای شناسایی، پایش و کنترل اطلاعات حساس در Endpointها، شبکه و منابع ذخیرهسازی سازمان استفاده میشود.
برای خرید لایسنس Symantec Data Loss Prevention (DLP) چه اطلاعاتی لازم است؟
تعداد کاربران، Endpointها، سرورها، منابع ذخیرهسازی و Componentهای مورد نیاز از اطلاعات مهم برای بررسی نیازمندی لایسنس هستند.
Endpoint Prevent و Endpoint Discover چه تفاوتی دارند؟
Endpoint Discover برای شناسایی اطلاعات حساس ذخیرهشده روی Endpointها و Endpoint Prevent برای پایش و کنترل انتقال اطلاعات حساس از Endpointها استفاده میشود.
Network Discover چه کاربردی دارد؟
Network Discover برای شناسایی اطلاعات حساس در منابع و مخازن داده سازمان استفاده میشود.
قیمت لایسنس DLP چگونه تعیین میشود؟
قیمت به عواملی مانند تعداد کاربران و دستگاهها، Componentهای مورد نیاز، ظرفیت و مدت اعتبار Subscription بستگی دارد.
جمعبندی خرید لایسنس Symantec Data Loss Prevention (DLP)
Symantec DLP مجموعهای از قابلیتها را برای شناسایی، پایش و حفاظت از اطلاعات حساس سازمان ارائه میکند.
Componentهایی مانند Endpoint Prevent، Endpoint Discover، Network Monitor، Network Prevent، Network Discover و Network Protect هرکدام نقش متفاوتی در معماری حفاظت از داده دارند.
برای انتخاب راهکار مناسب، باید تعداد کاربران و Endpointها، منابع ذخیرهسازی، کانالهای انتقال اطلاعات و نیازهای امنیتی سازمان بررسی شوند.
سامین پردازش نوین میتواند در بررسی نیازمندیها، انتخاب Componentهای مناسب و استعلام شرایط خرید لایسنس Symantec Data Loss Prevention (DLP) به سازمانها مشاوره ارائه دهد.

