فهرست مطالب
- 1. لایسنس Symantec DLP Enterprise Suite
- 1.1. معرفی Symantec DLP Enterprise Suite
- 1.2. قابلیتهای اصلی
- 1.3. اجزای Enterprise Suite
- 1.4. Enforce Server؛ مدیریت متمرکز
- 1.5. Network Discover
- 1.6. Network Protect
- 1.7. Network Monitor
- 1.8. Network Prevent
- 1.9. Endpoint Discover و Endpoint Prevent
- 1.10. معماری متمرکز حفاظت از داده
- 1.11. مدل لایسنسینگ
- 1.12. خرید Symantec DLP Enterprise Suite
- 1.13. تمدید و مدیریت لایسنس
- 1.14. تفاوت Enterprise Suite با یک Component مستقل
- 1.15. مزایای استفاده از Enterprise Suite
- 1.16. سوالات متداول
- 1.17. جمعبندی
لایسنس Symantec DLP Enterprise Suite
معرفی Symantec DLP Enterprise Suite
Symantec Data Loss Prevention Enterprise Suite مجموعهای از قابلیتهای Data Loss Prevention برای شناسایی، پایش و حفاظت از اطلاعات حساس در سازمان است.
این راهکار به سازمانها کمک میکند محل نگهداری دادههای حساس را شناسایی کنند، نحوه انتقال و استفاده از اطلاعات را تحت نظارت قرار دهند و بر اساس سیاستهای امنیتی سازمان، اقدامات لازم را برای کاهش ریسک نشت اطلاعات انجام دهند.
در محیطهایی که اطلاعات حساس در Endpointها، سرورها، پایگاههای داده و کانالهای ارتباطی مختلف قرار دارند، استفاده از یک معماری یکپارچه DLP میتواند مدیریت و کنترل دادهها را سادهتر کند.
قابلیتهای اصلی
این مجموعه میتواند بخشهای مختلفی از معماری حفاظت از داده را پوشش دهد، از جمله:
- شناسایی اطلاعات حساس در مخازن داده
- پایش انتقال اطلاعات در شبکه
- کنترل دادههای حساس روی Endpointها
- شناسایی و بررسی رخدادهای مرتبط با نشت اطلاعات
- اجرای Policyهای امنیتی
- مدیریت متمرکز سیاستهای DLP
- گزارشگیری و بررسی Incidentها
- حفاظت از دادههای ذخیرهشده و در حال انتقال
با توجه به ساختار سازمان، میتوان Componentهای مورد نیاز را در معماری مناسب مورد استفاده قرار داد.
اجزای Enterprise Suite
مهمترین اجزایی که در معماری این مجموعه مورد استفاده قرار میگیرند عبارتاند از:
- Enforce Server
- Network Discover
- Network Monitor
- Network Prevent
- Network Protect
- Endpoint Discover
- Endpoint Prevent
هر یک از این بخشها وظیفه مشخصی در چرخه شناسایی، پایش یا حفاظت از اطلاعات دارد و ترکیب آنها به نیازهای سازمان بستگی دارد.
Enforce Server؛ مدیریت متمرکز
Enforce Server بخش مدیریتی مرکزی Symantec DLP است.
از طریق این بخش میتوان Policyهای امنیتی را مدیریت کرد، Componentهای مختلف را کنترل کرد و Incidentهای شناساییشده را مورد بررسی قرار داد.
برخی از قابلیتهای مدیریتی آن شامل موارد زیر است:
- ایجاد و مدیریت Policy
- مدیریت Componentهای DLP
- مشاهده و بررسی Incidentها
- مدیریت کاربران و دسترسیها
- گزارشگیری
- مدیریت فرآیند رسیدگی به رخدادها
استفاده از مدیریت متمرکز باعث میشود سیاستهای حفاظت از اطلاعات در بخشهای مختلف سازمان هماهنگتر اجرا شوند.
Network Discover
Network Discover برای پیدا کردن اطلاعات حساس در مخازن داده سازمان استفاده میشود.
این قابلیت میتواند در سناریوهایی مانند شناسایی اطلاعات حساس در موارد زیر مورد استفاده قرار گیرد:
- File Serverها
- Databaseها
- Microsoft SharePoint
- Web Serverها
- مخازن اطلاعاتی سازمان
- سایر Repositoryهای تحت پشتیبانی
هدف Discover این است که سازمان بداند اطلاعات حساس آن در چه محلهایی قرار دارند و کدام دادهها ممکن است در معرض ریسک افشا باشند.
Network Protect
Network Protect برای اعمال اقدامات حفاظتی روی دادههای شناساییشده مورد استفاده قرار میگیرد.
در این بخش، Policyهای تعریفشده توسط سازمان مشخص میکنند که در مواجهه با دادههای حساس چه اقدامی باید انجام شود.
به این ترتیب، فرآیند DLP فقط به شناسایی اطلاعات محدود نمیشود و میتواند اقدامات حفاظتی متناسب با سیاستهای سازمان را نیز در بر بگیرد.
Network Monitor
Network Monitor وظیفه پایش جریان داده در شبکه را بر عهده دارد.
این قابلیت میتواند به سازمان کمک کند انتقال اطلاعات حساس در کانالهای تحت پوشش را شناسایی و رخدادهای مرتبط را ثبت کند.
Network Monitor بیشتر بر Visibility و Monitoring تمرکز دارد و میتواند یکی از بخشهای معماری سازمان برای شناسایی انتقال دادههای حساس باشد.
Network Prevent
قابلیتهای Network Prevent برای جلوگیری از انتقال اطلاعات حساس در کانالهای مشخصشده استفاده میشوند.
بسته به Component و معماری مورد استفاده، این قابلیت میتواند در سناریوهایی مانند:
- Web
- HTTP/HTTPS
- انتقال اطلاعات از طریق Proxy
به کار گرفته شود.
Policyهای DLP میتوانند مشخص کنند در صورت شناسایی اطلاعات حساس چه اقدامی انجام شود؛ برای مثال ثبت Incident یا جلوگیری از انتقال اطلاعات مطابق سیاست سازمان.
Endpoint Discover و Endpoint Prevent
حفاظت از اطلاعات تنها به شبکه و سرورها محدود نمیشود. Endpointها نیز یکی از بخشهای مهم معماری DLP هستند.
Endpoint Discover برای شناسایی دادههای حساس موجود روی Endpointها مورد استفاده قرار میگیرد.
در مقابل، Endpoint Prevent برای نظارت بر فعالیتهای مرتبط با اطلاعات حساس و اجرای Policyهای امنیتی روی Endpointها استفاده میشود.
این قابلیتها به سازمان کمک میکنند کنترل اطلاعات حساس را روی سیستمهایی مانند کامپیوترها و لپتاپهای سازمانی نیز اعمال کند.
معماری متمرکز حفاظت از داده
یکی از ویژگیهای مهم Symantec DLP، امکان مدیریت متمرکز Componentهای مختلف است.
سازمان میتواند بر اساس ساختار شبکه و نیازهای امنیتی خود، بخشهایی مانند Endpoint، Network و Discover را در معماری DLP قرار دهد.
این معماری میتواند متناسب با موارد زیر طراحی شود:
- تعداد کاربران
- تعداد Endpointها
- محل نگهداری اطلاعات
- نوع دادههای حساس
- کانالهای انتقال اطلاعات
- الزامات امنیتی و Compliance
- ساختار شبکه سازمان
بنابراین یک معماری واحد الزاماً برای تمام سازمانها مناسب نیست و انتخاب Componentها باید بر اساس نیاز واقعی محیط انجام شود.
مدل لایسنسینگ
مدل لایسنسینگ Symantec DLP بر اساس نوع Component و نحوه استفاده از قابلیتهای محصول تعیین میشود.
در مدل فعلی، Broadcom لایسنسهای DLP را بر اساس معیارهایی مانند Managed User و Managed Device تعریف میکند.
Managed User به کاربری اشاره دارد که به شبکهای دسترسی دارد که توسط نرمافزار دارای لایسنس مدیریت، پایش یا محافظت میشود.
Managed Device نیز به دستگاهی گفته میشود که توسط نرمافزار دارای لایسنس مدیریت، پایش یا محافظت میشود.
در نتیجه، مواردی مانند تعداد کاربران، تعداد Endpointها و Componentهای مورد نیاز میتوانند در تعیین نیاز لایسنس سازمان تأثیرگذار باشند.
خرید Symantec DLP Enterprise Suite
پیش از تهیه لایسنس، بهتر است ساختار و نیازهای امنیتی سازمان بررسی شود.
برخی از اطلاعات مهم برای تعیین نیازمندی عبارتاند از:
- تعداد کاربران
- تعداد Endpointها
- نیاز به Endpoint Discover یا Prevent
- نیاز به Network Discover
- نیاز به Network Monitor یا Prevent
- مخازن اطلاعاتی مورد نیاز برای بررسی
- کانالهای انتقال داده
- معماری مورد نظر برای استقرار DLP
پس از بررسی این موارد میتوان مشخص کرد کدام Componentها برای سازمان مورد نیاز هستند و چه ظرفیت لایسنسی باید تهیه شود.
سامین پردازش نوین میتواند در بررسی نیازمندیها، انتخاب راهکار و استعلام شرایط تهیه لایسنس DLP به سازمانها مشاوره ارائه دهد.
تمدید و مدیریت لایسنس
بررسی تاریخ اعتبار لایسنسها و مدیریت صحیح Entitlementها بخش مهمی از نگهداری سامانه DLP است.
در نسخههای جدید، با منقضی شدن لایسنس یک Component ممکن است قابلیتهای مربوط به همان بخش متوقف شوند. برای مثال، Broadcom اعلام کرده است که انقضای لایسنس Endpoint Prevent میتواند بر قابلیتهایی مانند Monitoring، Blocking و تولید Incident مربوط به آن Component تأثیر بگذارد.
به همین دلیل، بهتر است وضعیت لایسنسها و تاریخ انقضای آنها بهصورت منظم بررسی شود تا در عملکرد سامانه اختلال ایجاد نشود.
تفاوت Enterprise Suite با یک Component مستقل
همه سازمانها الزاماً به تمام قابلیتهای DLP نیاز ندارند.
در بعضی پروژهها ممکن است تمرکز اصلی روی Endpoint باشد و در پروژهای دیگر، شناسایی اطلاعات موجود در File Serverها و Databaseها اهمیت بیشتری داشته باشد.
Enterprise Suite زمانی اهمیت بیشتری پیدا میکند که سازمان به ترکیبی از قابلیتهای Endpoint، Network، Discover و مدیریت متمرکز نیاز داشته باشد.
بنابراین انتخاب بین یک Component مستقل یا مجموعه گستردهتر باید بر اساس معماری شبکه، نوع دادههای حساس و اهداف امنیتی سازمان انجام شود.
مزایای استفاده از Enterprise Suite
استفاده از یک معماری یکپارچه DLP میتواند به سازمان کمک کند تا:
- دید بهتری نسبت به محل نگهداری اطلاعات حساس داشته باشد.
- انتقال دادههای حساس را پایش کند.
- Policyهای امنیتی را بهصورت متمرکز مدیریت کند.
- اطلاعات حساس موجود روی Endpointها را کنترل کند.
- Incidentهای مرتبط با نشت اطلاعات را بررسی کند.
- گزارشهای امنیتی و مدیریتی تهیه کند.
- معماری حفاظت از داده را متناسب با اندازه و ساختار سازمان توسعه دهد.
سوالات متداول
Symantec DLP Enterprise Suite چیست؟
Enterprise Suite مجموعهای از قابلیتهای Symantec Data Loss Prevention است که برای شناسایی، پایش و حفاظت از دادههای حساس در بخشهایی مانند Endpoint، Network و مخازن اطلاعاتی مورد استفاده قرار میگیرد.
Enterprise Suite شامل چه بخشهایی است؟
بسته به Entitlement و معماری مورد استفاده، بخشهایی مانند Endpoint Discover، Endpoint Prevent، Network Discover، Network Monitor و Network Prevent در این مجموعه مورد استفاده قرار میگیرند.
لایسنس DLP چگونه تعیین میشود؟
نوع Component، تعداد کاربران یا دستگاههای تحت مدیریت و معماری مورد نیاز سازمان از عوامل مهم در تعیین نیازمندی لایسنس هستند.
آیا همه سازمانها به تمام Componentهای DLP نیاز دارند؟
خیر. نیاز سازمان به هر Component به ساختار شبکه، محل نگهداری اطلاعات، تعداد کاربران و Endpointها و کانالهایی که باید تحت کنترل قرار بگیرند بستگی دارد.
برای استعلام قیمت چه اطلاعاتی لازم است؟
معمولاً تعداد کاربران و Endpointها، Componentهای مورد نیاز و معماری مورد نظر برای استقرار DLP از اطلاعات مهم برای بررسی و استعلام هستند.
جمعبندی
Symantec DLP Enterprise Suite مجموعهای از قابلیتهای حفاظت از داده است که میتواند بخشهای مختلفی مانند Endpoint، Network و مخازن اطلاعاتی را پوشش دهد.
با استفاده از Componentهایی مانند Endpoint Discover، Endpoint Prevent، Network Discover، Network Monitor، Network Prevent و Enforce Server میتوان یک معماری متمرکز برای مدیریت و حفاظت از اطلاعات حساس ایجاد کرد.
انتخاب Componentها و ظرفیت مورد نیاز باید بر اساس ساختار و نیازهای امنیتی هر سازمان انجام شود.
برای بررسی نیازمندی و استعلام Symantec DLP Enterprise Suite میتوانید با کارشناسان سامین پردازش نوین در ارتباط باشید.
لایسنس Symantec DLP Enterprise Suite

