پرش به محتوا

لایسنس symantec DLP Enterprise suite

83

لایسنس Symantec DLP Enterprise Suite

معرفی Symantec DLP Enterprise Suite

Symantec Data Loss Prevention Enterprise Suite مجموعه‌ای از قابلیت‌های Data Loss Prevention برای شناسایی، پایش و حفاظت از اطلاعات حساس در سازمان است.

این راهکار به سازمان‌ها کمک می‌کند محل نگهداری داده‌های حساس را شناسایی کنند، نحوه انتقال و استفاده از اطلاعات را تحت نظارت قرار دهند و بر اساس سیاست‌های امنیتی سازمان، اقدامات لازم را برای کاهش ریسک نشت اطلاعات انجام دهند.

در محیط‌هایی که اطلاعات حساس در Endpointها، سرورها، پایگاه‌های داده و کانال‌های ارتباطی مختلف قرار دارند، استفاده از یک معماری یکپارچه DLP می‌تواند مدیریت و کنترل داده‌ها را ساده‌تر کند.

قابلیت‌های اصلی

این مجموعه می‌تواند بخش‌های مختلفی از معماری حفاظت از داده را پوشش دهد، از جمله:

  • شناسایی اطلاعات حساس در مخازن داده
  • پایش انتقال اطلاعات در شبکه
  • کنترل داده‌های حساس روی Endpointها
  • شناسایی و بررسی رخدادهای مرتبط با نشت اطلاعات
  • اجرای Policyهای امنیتی
  • مدیریت متمرکز سیاست‌های DLP
  • گزارش‌گیری و بررسی Incidentها
  • حفاظت از داده‌های ذخیره‌شده و در حال انتقال

با توجه به ساختار سازمان، می‌توان Componentهای مورد نیاز را در معماری مناسب مورد استفاده قرار داد.

اجزای Enterprise Suite

مهم‌ترین اجزایی که در معماری این مجموعه مورد استفاده قرار می‌گیرند عبارت‌اند از:

  • Enforce Server
  • Network Discover
  • Network Monitor
  • Network Prevent
  • Network Protect
  • Endpoint Discover
  • Endpoint Prevent

هر یک از این بخش‌ها وظیفه مشخصی در چرخه شناسایی، پایش یا حفاظت از اطلاعات دارد و ترکیب آن‌ها به نیازهای سازمان بستگی دارد.

Enforce Server؛ مدیریت متمرکز

Enforce Server بخش مدیریتی مرکزی Symantec DLP است.

از طریق این بخش می‌توان Policyهای امنیتی را مدیریت کرد، Componentهای مختلف را کنترل کرد و Incidentهای شناسایی‌شده را مورد بررسی قرار داد.

برخی از قابلیت‌های مدیریتی آن شامل موارد زیر است:

  • ایجاد و مدیریت Policy
  • مدیریت Componentهای DLP
  • مشاهده و بررسی Incidentها
  • مدیریت کاربران و دسترسی‌ها
  • گزارش‌گیری
  • مدیریت فرآیند رسیدگی به رخدادها

استفاده از مدیریت متمرکز باعث می‌شود سیاست‌های حفاظت از اطلاعات در بخش‌های مختلف سازمان هماهنگ‌تر اجرا شوند.

Network Discover

Network Discover برای پیدا کردن اطلاعات حساس در مخازن داده سازمان استفاده می‌شود.

این قابلیت می‌تواند در سناریوهایی مانند شناسایی اطلاعات حساس در موارد زیر مورد استفاده قرار گیرد:

  • File Serverها
  • Databaseها
  • Microsoft SharePoint
  • Web Serverها
  • مخازن اطلاعاتی سازمان
  • سایر Repositoryهای تحت پشتیبانی

هدف Discover این است که سازمان بداند اطلاعات حساس آن در چه محل‌هایی قرار دارند و کدام داده‌ها ممکن است در معرض ریسک افشا باشند.

Network Protect

Network Protect برای اعمال اقدامات حفاظتی روی داده‌های شناسایی‌شده مورد استفاده قرار می‌گیرد.

در این بخش، Policyهای تعریف‌شده توسط سازمان مشخص می‌کنند که در مواجهه با داده‌های حساس چه اقدامی باید انجام شود.

به این ترتیب، فرآیند DLP فقط به شناسایی اطلاعات محدود نمی‌شود و می‌تواند اقدامات حفاظتی متناسب با سیاست‌های سازمان را نیز در بر بگیرد.

Network Monitor

Network Monitor وظیفه پایش جریان داده در شبکه را بر عهده دارد.

این قابلیت می‌تواند به سازمان کمک کند انتقال اطلاعات حساس در کانال‌های تحت پوشش را شناسایی و رخدادهای مرتبط را ثبت کند.

Network Monitor بیشتر بر Visibility و Monitoring تمرکز دارد و می‌تواند یکی از بخش‌های معماری سازمان برای شناسایی انتقال داده‌های حساس باشد.

Network Prevent

قابلیت‌های Network Prevent برای جلوگیری از انتقال اطلاعات حساس در کانال‌های مشخص‌شده استفاده می‌شوند.

بسته به Component و معماری مورد استفاده، این قابلیت می‌تواند در سناریوهایی مانند:

  • Email
  • Web
  • HTTP/HTTPS
  • انتقال اطلاعات از طریق Proxy

به کار گرفته شود.

Policyهای DLP می‌توانند مشخص کنند در صورت شناسایی اطلاعات حساس چه اقدامی انجام شود؛ برای مثال ثبت Incident یا جلوگیری از انتقال اطلاعات مطابق سیاست سازمان.

Endpoint Discover و Endpoint Prevent

حفاظت از اطلاعات تنها به شبکه و سرورها محدود نمی‌شود. Endpointها نیز یکی از بخش‌های مهم معماری DLP هستند.

Endpoint Discover برای شناسایی داده‌های حساس موجود روی Endpointها مورد استفاده قرار می‌گیرد.

در مقابل، Endpoint Prevent برای نظارت بر فعالیت‌های مرتبط با اطلاعات حساس و اجرای Policyهای امنیتی روی Endpointها استفاده می‌شود.

این قابلیت‌ها به سازمان کمک می‌کنند کنترل اطلاعات حساس را روی سیستم‌هایی مانند کامپیوترها و لپ‌تاپ‌های سازمانی نیز اعمال کند.

معماری متمرکز حفاظت از داده

یکی از ویژگی‌های مهم Symantec DLP، امکان مدیریت متمرکز Componentهای مختلف است.

سازمان می‌تواند بر اساس ساختار شبکه و نیازهای امنیتی خود، بخش‌هایی مانند Endpoint، Network و Discover را در معماری DLP قرار دهد.

این معماری می‌تواند متناسب با موارد زیر طراحی شود:

  • تعداد کاربران
  • تعداد Endpointها
  • محل نگهداری اطلاعات
  • نوع داده‌های حساس
  • کانال‌های انتقال اطلاعات
  • الزامات امنیتی و Compliance
  • ساختار شبکه سازمان

بنابراین یک معماری واحد الزاماً برای تمام سازمان‌ها مناسب نیست و انتخاب Componentها باید بر اساس نیاز واقعی محیط انجام شود.

مدل لایسنسینگ

مدل لایسنسینگ Symantec DLP بر اساس نوع Component و نحوه استفاده از قابلیت‌های محصول تعیین می‌شود.

در مدل فعلی، Broadcom لایسنس‌های DLP را بر اساس معیارهایی مانند Managed User و Managed Device تعریف می‌کند.

Managed User به کاربری اشاره دارد که به شبکه‌ای دسترسی دارد که توسط نرم‌افزار دارای لایسنس مدیریت، پایش یا محافظت می‌شود.

Managed Device نیز به دستگاهی گفته می‌شود که توسط نرم‌افزار دارای لایسنس مدیریت، پایش یا محافظت می‌شود.

در نتیجه، مواردی مانند تعداد کاربران، تعداد Endpointها و Componentهای مورد نیاز می‌توانند در تعیین نیاز لایسنس سازمان تأثیرگذار باشند.

خرید Symantec DLP Enterprise Suite

پیش از تهیه لایسنس، بهتر است ساختار و نیازهای امنیتی سازمان بررسی شود.

برخی از اطلاعات مهم برای تعیین نیازمندی عبارت‌اند از:

  • تعداد کاربران
  • تعداد Endpointها
  • نیاز به Endpoint Discover یا Prevent
  • نیاز به Network Discover
  • نیاز به Network Monitor یا Prevent
  • مخازن اطلاعاتی مورد نیاز برای بررسی
  • کانال‌های انتقال داده
  • معماری مورد نظر برای استقرار DLP

پس از بررسی این موارد می‌توان مشخص کرد کدام Componentها برای سازمان مورد نیاز هستند و چه ظرفیت لایسنسی باید تهیه شود.

سامین پردازش نوین می‌تواند در بررسی نیازمندی‌ها، انتخاب راهکار و استعلام شرایط تهیه لایسنس DLP به سازمان‌ها مشاوره ارائه دهد.

تمدید و مدیریت لایسنس

بررسی تاریخ اعتبار لایسنس‌ها و مدیریت صحیح Entitlementها بخش مهمی از نگهداری سامانه DLP است.

در نسخه‌های جدید، با منقضی شدن لایسنس یک Component ممکن است قابلیت‌های مربوط به همان بخش متوقف شوند. برای مثال، Broadcom اعلام کرده است که انقضای لایسنس Endpoint Prevent می‌تواند بر قابلیت‌هایی مانند Monitoring، Blocking و تولید Incident مربوط به آن Component تأثیر بگذارد.

به همین دلیل، بهتر است وضعیت لایسنس‌ها و تاریخ انقضای آن‌ها به‌صورت منظم بررسی شود تا در عملکرد سامانه اختلال ایجاد نشود.

تفاوت Enterprise Suite با یک Component مستقل

همه سازمان‌ها الزاماً به تمام قابلیت‌های DLP نیاز ندارند.

در بعضی پروژه‌ها ممکن است تمرکز اصلی روی Endpoint باشد و در پروژه‌ای دیگر، شناسایی اطلاعات موجود در File Serverها و Databaseها اهمیت بیشتری داشته باشد.

Enterprise Suite زمانی اهمیت بیشتری پیدا می‌کند که سازمان به ترکیبی از قابلیت‌های Endpoint، Network، Discover و مدیریت متمرکز نیاز داشته باشد.

بنابراین انتخاب بین یک Component مستقل یا مجموعه گسترده‌تر باید بر اساس معماری شبکه، نوع داده‌های حساس و اهداف امنیتی سازمان انجام شود.

مزایای استفاده از Enterprise Suite

استفاده از یک معماری یکپارچه DLP می‌تواند به سازمان کمک کند تا:

  • دید بهتری نسبت به محل نگهداری اطلاعات حساس داشته باشد.
  • انتقال داده‌های حساس را پایش کند.
  • Policyهای امنیتی را به‌صورت متمرکز مدیریت کند.
  • اطلاعات حساس موجود روی Endpointها را کنترل کند.
  • Incidentهای مرتبط با نشت اطلاعات را بررسی کند.
  • گزارش‌های امنیتی و مدیریتی تهیه کند.
  • معماری حفاظت از داده را متناسب با اندازه و ساختار سازمان توسعه دهد.

سوالات متداول

Symantec DLP Enterprise Suite چیست؟

Enterprise Suite مجموعه‌ای از قابلیت‌های Symantec Data Loss Prevention است که برای شناسایی، پایش و حفاظت از داده‌های حساس در بخش‌هایی مانند Endpoint، Network و مخازن اطلاعاتی مورد استفاده قرار می‌گیرد.

Enterprise Suite شامل چه بخش‌هایی است؟

بسته به Entitlement و معماری مورد استفاده، بخش‌هایی مانند Endpoint Discover، Endpoint Prevent، Network Discover، Network Monitor و Network Prevent در این مجموعه مورد استفاده قرار می‌گیرند.

لایسنس DLP چگونه تعیین می‌شود؟

نوع Component، تعداد کاربران یا دستگاه‌های تحت مدیریت و معماری مورد نیاز سازمان از عوامل مهم در تعیین نیازمندی لایسنس هستند.

آیا همه سازمان‌ها به تمام Componentهای DLP نیاز دارند؟

خیر. نیاز سازمان به هر Component به ساختار شبکه، محل نگهداری اطلاعات، تعداد کاربران و Endpointها و کانال‌هایی که باید تحت کنترل قرار بگیرند بستگی دارد.

برای استعلام قیمت چه اطلاعاتی لازم است؟

معمولاً تعداد کاربران و Endpointها، Componentهای مورد نیاز و معماری مورد نظر برای استقرار DLP از اطلاعات مهم برای بررسی و استعلام هستند.

جمع‌بندی

Symantec DLP Enterprise Suite مجموعه‌ای از قابلیت‌های حفاظت از داده است که می‌تواند بخش‌های مختلفی مانند Endpoint، Network و مخازن اطلاعاتی را پوشش دهد.

با استفاده از Componentهایی مانند Endpoint Discover، Endpoint Prevent، Network Discover، Network Monitor، Network Prevent و Enforce Server می‌توان یک معماری متمرکز برای مدیریت و حفاظت از اطلاعات حساس ایجاد کرد.

انتخاب Componentها و ظرفیت مورد نیاز باید بر اساس ساختار و نیازهای امنیتی هر سازمان انجام شود.

برای بررسی نیازمندی و استعلام Symantec DLP Enterprise Suite می‌توانید با کارشناسان سامین پردازش نوین در ارتباط باشید.

لایسنس Symantec DLP Enterprise Suite

لایسنس Symantec DLP Enterprise Suite

جهت خرید و مشاوره این محصول با ما در تماس باشید...