پرش به محتوا

خرید لایسنس Symantec Data Loss Prevention(DLP)

خرید لایسنس Symantec Data Loss Prevention (DLP)

خرید لایسنس Symantec Data Loss Prevention (DLP)

خرید لایسنس Symantec Data Loss Prevention (DLP) برای سازمان‌هایی اهمیت دارد که به دنبال شناسایی، پایش و کنترل اطلاعات حساس خود در Endpointها، شبکه و منابع ذخیره‌سازی هستند.

خرید لایسنس Symantec Data Loss Prevention (DLP)
خرید لایسنس Symantec Data Loss Prevention (DLP)

Symantec DLP به سازمان کمک می‌کند محل قرارگیری اطلاعات حساس را شناسایی کند، نحوه انتقال آن‌ها را تحت نظارت قرار دهد و بر اساس Policyهای امنیتی، اقدامات کنترلی مناسبی را برای کاهش ریسک نشت اطلاعات اجرا کند.

انتخاب Component و ظرفیت مناسب به عواملی مانند تعداد کاربران، تعداد Endpointها، ساختار شبکه، منابع ذخیره‌سازی و کانال‌های انتقال اطلاعات بستگی دارد.

Symantec Data Loss Prevention چیست؟

Symantec Data Loss Prevention یا Symantec DLP یک راهکار امنیت اطلاعات برای شناسایی و حفاظت از داده‌های حساس در محیط سازمان است.

با استفاده از قابلیت‌های DLP می‌توان اطلاعات حساس را در محل‌های مختلف شناسایی کرد و بر اساس Policyهای سازمان، فعالیت‌هایی مانند انتقال، کپی یا ارسال اطلاعات را پایش و کنترل کرد.

قابلیت‌های این راهکار را می‌توان در چند حوزه اصلی بررسی کرد:

  • Endpoint؛ حفاظت از اطلاعات روی سیستم‌های کاربران
  • Network؛ پایش و کنترل انتقال اطلاعات در شبکه
  • Discover؛ شناسایی داده‌های حساس در مخازن اطلاعاتی
  • Protect؛ اعمال اقدامات حفاظتی روی داده‌های شناسایی‌شده
  • Enforce؛ مدیریت متمرکز Policyها و Incidentها

قابلیت‌های Endpoint

بخش Endpoint برای حفاظت از اطلاعات حساس روی سیستم‌های کاربران استفاده می‌شود.

در این بخش می‌توان فعالیت‌هایی را که ممکن است باعث خروج یا افشای اطلاعات شوند شناسایی و بر اساس Policy سازمان کنترل کرد.

Endpoint Prevent

Endpoint Prevent برای پایش و کنترل انتقال اطلاعات حساس از Endpointها استفاده می‌شود.

این قابلیت می‌تواند فعالیت‌های مختلفی مانند انتقال، کپی یا چاپ اطلاعات را بر اساس Policyهای امنیتی سازمان تحت کنترل قرار دهد.

هدف اصلی آن این است که اطلاعات حساس بدون مجوز از سیستم‌های کاربران خارج نشوند.

Endpoint Discover

Endpoint Discover برای شناسایی اطلاعات حساس ذخیره‌شده روی Endpointها استفاده می‌شود.

با استفاده از این قابلیت، سازمان می‌تواند محل قرارگیری اطلاعات حساس روی سیستم‌های کاربران را شناسایی کرده و برای حفاظت از آن‌ها Policy مناسب تعریف کند.

قابلیت‌های Network

بخش Network برای بررسی و کنترل داده‌هایی استفاده می‌شود که از طریق کانال‌های شبکه منتقل می‌شوند.

بسته به معماری مورد استفاده، Componentهای مختلفی برای Monitoring و Prevention در این بخش وجود دارند.

Network Monitor

Network Monitor برای پایش جریان داده و شناسایی اطلاعات حساس در ترافیک شبکه استفاده می‌شود.

این قابلیت بیشتر روی مشاهده و تشخیص تمرکز دارد و می‌تواند Visibility مناسبی نسبت به انتقال اطلاعات حساس ایجاد کند.

Network Prevent for Email

Network Prevent for Email برای شناسایی و کنترل اطلاعات حساس در ترافیک ایمیل استفاده می‌شود.

Policyهای سازمان مشخص می‌کنند در صورت شناسایی اطلاعات حساس چه اقدامی انجام شود؛ برای مثال ایجاد Incident یا جلوگیری از انتقال اطلاعات، مطابق با معماری و تنظیمات پیاده‌سازی.

Network Prevent for Web

Network Prevent for Web برای کنترل انتقال اطلاعات حساس از طریق Web مورد استفاده قرار می‌گیرد.

در معماری‌هایی که ترافیک وب از طریق Proxy یا Gateway سازمان عبور می‌کند، این Component می‌تواند برای بررسی و اجرای Policyهای DLP مورد استفاده قرار گیرد.

Data at Rest و شناسایی اطلاعات ذخیره‌شده

بخش مهم دیگری از معماری DLP، شناسایی اطلاعات حساسی است که در منابع ذخیره‌سازی سازمان قرار دارند.

Network Discover

Network Discover برای شناسایی اطلاعات حساس در مخازن داده سازمان استفاده می‌شود.

بسته به زیرساخت و Componentهای مورد استفاده، منابعی مانند موارد زیر می‌توانند در فرآیند Discovery قرار بگیرند:

  • File Server
  • Database
  • SharePoint
  • سایر مخازن اطلاعاتی تحت پشتیبانی

هدف این قابلیت، مشخص کردن محل قرارگیری اطلاعات حساس و کمک به سازمان برای تصمیم‌گیری درباره نحوه حفاظت از آن‌هاست.

Network Protect

Network Protect برای اعمال اقدامات حفاظتی روی داده‌های شناسایی‌شده استفاده می‌شود.

این Component می‌تواند در کنار Discovery قرار گیرد تا سازمان علاوه بر شناسایی اطلاعات حساس، بر اساس Policyهای خود اقدامات حفاظتی مناسب را نیز تعریف کند.

Enforce Server و مدیریت متمرکز

Enforce Server بخش مدیریتی مرکزی Symantec DLP است.

از طریق این بخش می‌توان Policyها، Componentهای مختلف و Incidentهای ایجادشده را مدیریت و بررسی کرد.

برخی از وظایف مهم Enforce عبارت‌اند از:

  • ایجاد و مدیریت Policy
  • مدیریت Componentهای DLP
  • مشاهده و بررسی Incidentها
  • مدیریت کاربران و دسترسی‌ها
  • گزارش‌گیری
  • مدیریت فرآیند رسیدگی به رخدادها

مدیریت متمرکز باعث می‌شود Policyهای حفاظت از اطلاعات در بخش‌های مختلف سازمان هماهنگ‌تر اجرا شوند.

نحوه انتخاب لایسنس مناسب

انتخاب لایسنس مناسب فقط به تعداد کاربران محدود نمی‌شود و باید ساختار واقعی سازمان بررسی شود.

موارد مهم برای بررسی عبارت‌اند از:

  • تعداد کاربران
  • تعداد Endpointها
  • تعداد سرورها
  • منابع ذخیره‌سازی
  • نوع اطلاعات حساس
  • کانال‌های انتقال داده
  • نیاز به Endpoint Prevent
  • نیاز به Endpoint Discover
  • نیاز به Network Monitor
  • نیاز به Network Prevent
  • نیاز به Network Discover
  • نیاز به Network Protect
  • ساختار شبکه سازمان

در مستندات فعلی Broadcom، مدل لایسنسینگ DLP به‌صورت Subscription و بر اساس معیارهایی مانند Managed User و Managed Device تعریف شده است. بنابراین انتخاب ظرفیت مناسب باید بر اساس Component و نحوه استفاده از آن در محیط سازمان انجام شود.

Managed User و Managed Device

Managed User به کاربری گفته می‌شود که به شبکه‌ای دسترسی دارد که توسط نرم‌افزار دارای لایسنس مدیریت، پایش یا محافظت می‌شود.

Managed Device نیز به دستگاهی گفته می‌شود که توسط نرم‌افزار دارای لایسنس مدیریت، پایش یا محافظت می‌شود.

شناخت این دو مفهوم هنگام بررسی نیازمندی لایسنس اهمیت دارد، زیرا معیار محاسبه می‌تواند بر اساس نوع محصول و Component مورد استفاده متفاوت باشد.

قیمت لایسنس Symantec DLP

قیمت لایسنس DLP برای تمام سازمان‌ها یکسان نیست.

عواملی مانند موارد زیر می‌توانند در تعیین شرایط و قیمت نهایی تأثیرگذار باشند:

  • تعداد کاربران
  • تعداد Endpointها
  • Componentهای مورد نیاز
  • ظرفیت مورد استفاده
  • معماری سازمان
  • مدت اعتبار Subscription

به همین دلیل، برای استعلام دقیق بهتر است اطلاعات مربوط به کاربران، Endpointها و نیازهای فنی سازمان مشخص شود.

خرید لایسنس Symantec Data Loss Prevention (DLP)

پیش از خرید لایسنس Symantec Data Loss Prevention (DLP)، بررسی نیازهای امنیتی و معماری سازمان اهمیت دارد.

سامین پردازش نوین می‌تواند در بررسی ساختار سازمان، شناسایی Componentهای مورد نیاز و استعلام شرایط تهیه راهکار DLP به سازمان‌ها مشاوره ارائه دهد.

برای شروع فرآیند استعلام، اطلاعاتی مانند تعداد کاربران، Endpointها، سرورها و قابلیت‌های مورد نیاز می‌تواند در اختیار کارشناسان قرار گیرد.

مدیریت و تمدید لایسنس

بررسی تاریخ اعتبار لایسنس‌ها بخش مهمی از نگهداری سامانه DLP است.

در نسخه‌های جدید Symantec DLP، با منقضی شدن لایسنس یک Component ممکن است قابلیت‌های مربوط به همان بخش تحت تأثیر قرار بگیرند.

به همین دلیل، بهتر است وضعیت Entitlementها و تاریخ اعتبار لایسنس‌ها به‌صورت منظم بررسی شود تا از ایجاد اختلال در قابلیت‌های مورد استفاده جلوگیری شود.

تفاوت Endpoint Prevent و Endpoint Discover

این دو Component کاربرد متفاوتی دارند.

Endpoint Discover بیشتر برای شناسایی اطلاعات حساس ذخیره‌شده روی Endpointها استفاده می‌شود.

در مقابل، Endpoint Prevent روی پایش و کنترل فعالیت‌هایی تمرکز دارد که ممکن است باعث انتقال یا افشای اطلاعات حساس شوند.

در نتیجه، سازمان می‌تواند بسته به هدف خود از یکی یا ترکیبی از این قابلیت‌ها استفاده کند.

تفاوت Network Discover و Network Prevent

Network Discover برای پیدا کردن اطلاعات حساس در منابع و مخازن داده مورد استفاده قرار می‌گیرد.

Network Prevent بیشتر برای کنترل انتقال اطلاعات حساس در کانال‌های تحت پوشش کاربرد دارد.

به زبان ساده، Discover به سازمان کمک می‌کند بداند اطلاعات حساس کجا قرار دارند و Prevent کمک می‌کند انتقال آن اطلاعات چگونه کنترل شود.

سوالات متداول خرید لایسنس Symantec Data Loss Prevention (DLP)

Symantec DLP برای چه کاری استفاده می‌شود؟

Symantec DLP برای شناسایی، پایش و کنترل اطلاعات حساس در Endpointها، شبکه و منابع ذخیره‌سازی سازمان استفاده می‌شود.

برای خرید لایسنس Symantec Data Loss Prevention (DLP) چه اطلاعاتی لازم است؟

تعداد کاربران، Endpointها، سرورها، منابع ذخیره‌سازی و Componentهای مورد نیاز از اطلاعات مهم برای بررسی نیازمندی لایسنس هستند.

Endpoint Prevent و Endpoint Discover چه تفاوتی دارند؟

Endpoint Discover برای شناسایی اطلاعات حساس ذخیره‌شده روی Endpointها و Endpoint Prevent برای پایش و کنترل انتقال اطلاعات حساس از Endpointها استفاده می‌شود.

Network Discover چه کاربردی دارد؟

Network Discover برای شناسایی اطلاعات حساس در منابع و مخازن داده سازمان استفاده می‌شود.

قیمت لایسنس DLP چگونه تعیین می‌شود؟

قیمت به عواملی مانند تعداد کاربران و دستگاه‌ها، Componentهای مورد نیاز، ظرفیت و مدت اعتبار Subscription بستگی دارد.

جمع‌بندی خرید لایسنس Symantec Data Loss Prevention (DLP)

Symantec DLP مجموعه‌ای از قابلیت‌ها را برای شناسایی، پایش و حفاظت از اطلاعات حساس سازمان ارائه می‌کند.

Componentهایی مانند Endpoint Prevent، Endpoint Discover، Network Monitor، Network Prevent، Network Discover و Network Protect هرکدام نقش متفاوتی در معماری حفاظت از داده دارند.

برای انتخاب راهکار مناسب، باید تعداد کاربران و Endpointها، منابع ذخیره‌سازی، کانال‌های انتقال اطلاعات و نیازهای امنیتی سازمان بررسی شوند.

سامین پردازش نوین می‌تواند در بررسی نیازمندی‌ها، انتخاب Componentهای مناسب و استعلام شرایط خرید لایسنس Symantec Data Loss Prevention (DLP) به سازمان‌ها مشاوره ارائه دهد.

خرید لایسنس Symantec Data Loss Prevention (DLP)
خرید لایسنس Symantec Data Loss Prevention (DLP)

جهت خرید و مشاوره این محصول با ما در تماس باشید...